آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، هفتم فوریه ۲۰۲۵ در خصوص یک آسیب پذیری اجرای کد از راه دور (RCE) در نرمافزار Trimble Cityworks هشدار داد. این…
CISA
-
-
آسیب پذیری و وصلههای امنیتی
آژانس امنیت سایبری ایالات متحده، چهار آسیب پذیری را به فهرست KEV خود افزود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، چهارم فوریه ۲۰۲۵، چهار آسیب پذیری را به لیست آسیب پذیریهای شناخته شده مورد سوءاستفاده (KEV) خود اضافه کرد و به…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در BeyondTrust موجب افشای اطلاعات 17 مشتری SaaS شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه گزارش BeyondTrust، یک آسیب پذیری روز صفر، موجب افشای اطلاعات 17 مشتری سرویس SaaS این شرکت به دلیل دسترسی غیرمجاز به یک کلید API هک شده گشته است. این…
-
آسیب پذیری و وصلههای امنیتی
شش توصیه امنیتی CISA در خصوص آسیب پذیری سیستم های کنترل صنعتی (ICS)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، بیست و سوم ژانویه ۲۰۲۵، شش توصیه امنیتی برای سیستم های کنترل صنعتی ([1]ICS) صادر کرد. هر یک از این توصیهها…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری کرنل ویندوز مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچندی پیش آسیب پذیری CVE-2024-35250 در کرنل ویندوز شناسایی شد و مایکروسافت در Patch Tuesday ماه ژوئن ۲۰۲۴ خود به آن پرداخت. اکنون پس از گذشت چند ماه، خبرها حاکی…
-
بولتن های امنیتی
MITRE لیستی از ۲۵ آسیب پذیری رایج و خطرناک در سال ۲۰۲۴ را منتشر کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکارشناسان MITRE، هجدهم نوامبر ۲۰۲۴، لیستی از 25 آسیب پذیری رایج و خطرناک در نرم افزارها را برای سال جاری منتشر کردند. این لیست، مهمترین نقاط ضعف نرم افزاری را…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-38094 در مایکروسافت شیرپوینت مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرهای رسیده حاکی از آن است که یک آسیب پذیری اجرای کد از راه دور (RCE) در مایکروسافت شیرپوینت که اخیراً به آن پرداخته شد (CVE-2024-38094) ، برای ایجاد دسترسی…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA در مورد آسیب پذیری مایکروسافت شیرپوینت (CVE-2024-38094)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، بیست و دوم اکتبر ۲۰۲۴ براساس شواهد بدست آمده، آسیب پذیری CVE-2024-38094 را به کاتالوگ آسیب پذیریهای شناخته شده (KEV) خود…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA در خصوص آسیب پذیری بحرانی CVE-2024-23113 در Fortinet
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، نهم اکتبر ۲۰۲۴ هشداری را در رابطه با آسیب پذیری بحرانی اجرای کد از راه دور (RCE) در محصولات Fortinet با…
-
تحلیل بدافزار
نفوذ باج افزار RansomHub به بیش از ۲۰۰ قربانی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsباج افزار RansomHub از زمان پیدایش خود در فوریه ۲۰۲۴ تاکنون، دادههای حداقل 210 قربانی را از بخشهای مختلف زیرساخت حیاتی، تولید، حمل و نقل و ارتباطات، آب و فاضلاب،…