توسعه دهندگان موزیلا (Mozilla)، نهم اکتبر ۲۰۲۴، یک به روزرسانی امنیتی اضطراری را به منظور پچ یک آسیب پذیری بحرانی use-after-free (یا UAF) در مرورگر فایرفاکس (Firefox ) منتشر کردند. …
CVE
-
-
CUPS یک فریمورک منبع باز برای مدیریت و کنترل چاپگرها در سیستمهای لینوکس و یونیکس میباشد. این یکی از پرکاربردترین کتابخانههای چاپ است که توسط یونیکس، لینوکس و برخی از …
-
کوالکام هفتم اکتبر ۲۰۲۴، پچهای امنیتی را برای یک آسیب پذیری روز صفر در سرویس پردازنده سیگنال دیجیتال ([1]DSP) خود منتشر کرد. این آسیب پذیری با شناسه CVE-2024-43047 (با امتیاز …
-
اجرای حملات DDoS با سوء استفاده از آسیب پذیری CUPS در لینوکس!
توسط Vulnerbyteتوسط Vulnerbyte 23 بازدیدیک آسیب پذیری تازه کشف شده در سیستم چاپ منبع باز[1] (CUPS) لینوکس که در پست قبلی به آن پرداخته شد، میتواند توسط هکرها برای راهاندازی حملات انکار سرویس توزیع …
-
سرورهای لینوکسی آسیب پذیر و دارای پیکربندی نادرست از 3 تا 4 سال گذشته تاکنون هدف یک حمله بدافزاری در حال انجام به نام perfctl قرار گرفتهاند. این بدافزار به …
-
CVE-2024-47374: نقص امنیتی در پلاگین LiteSpeed Cache وردپرس!
توسط Vulnerbyteتوسط Vulnerbyte 20 بازدیدیک نقص امنیتی جدید با شدت بالا در پلاگین LiteSpeed Cache (لایت اسپید کش) وردپرس شناسایی شده است که میتواند هکرها را قادر به اجرای کدهای جاوا اسکریپت دلخواه تحت …
-
به روزرسانیهای اپل برای پچ دو آسیب پذیری مهم در iOS و iPadOS
توسط Vulnerbyteتوسط Vulnerbyte 9 بازدیدشرکت اپل در بهروزرسانیهای اخیر خود در ماه اکتبر (چهارم اکتبر ۲۰۲۴)، پچهایی را برای رفع دو آسیب پذیری امنیتی در محصولات iOS و iPadOS منتشر کرد. یکی از این …
-
آمار مربوط به اکسپلویت های شناسایی شده توسط کسپرسکی در سپتامبر 2024
توسط Vulnerbyteتوسط Vulnerbyte 15 بازدیداکسپلویت چیست؟اکسپلویت یا همان کد مخرب، برنامهها و کدهایی هستند که توسط یک یا چند هکر و یا محققان امنیتی برای اثبات یا سوء استفاده از آسیب پذیری امنیتی خاص …
-
شش آسیب پذیری بحرانی در سیستمهای اندازهگیری خودکار مخازن (ATG) شناسایی شد!
توسط Vulnerbyteتوسط Vulnerbyte 16 بازدیدسیستمهای کنترل صنعتی ساخته شده توسط سازندگان مختلف برای نظارت بر مخازن ذخیره ساز سوخت، از جمله آنهایی که در پمپ بنزینها استفاده میشوند، حاوی آسیب پذیریهای بحرانی هستند که …
-
Progress Software، شش آسیب پذیری را در برنامه WhatsUp Gold پچ کرد!
توسط Vulnerbyteتوسط Vulnerbyte 13 بازدیدشرکت نرم افزاری Progress Software، دور دیگری از بهروزرسانیها را برای رفع شش نقص امنیتی از جمله دو آسیب پذیری بحرانی در ابزار مانیتورینگ شبکه WhatsUp Gold خود منتشر کرده …