در سال 2026، مفهوم مدیریت آسیبپذیری دیگر شباهت زیادی به مدل سنتی شناسایی ضعفهای امنیتی و اعمال پچ ندارد. سیستم CVE که در ابتدا برای ردیابی ضعفهای کدنویسی همراه با …
CVE
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Dirty Frag در لینوکس؛ بهرهبرداری برای افزایش سطح دسترسی در حملات واقعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Dirty Frag در کرنل لینوکس بهعنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه میدهد سطح دسترسی …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
NIST فریمورک CVE را بازنگری کرد؛ تمرکز بر آسیبپذیریهای با تأثیر عملیاتی بالا
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک تحول مهم در اکوسیستم امنیت سایبری، فریمورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریمورک CVE با هدف مقابله …
-
اخبار عمومی
افشای ۲۵ ضعف نرمافزاری مرگبار (CWE Top 25 – 2025) سال ۲۰۲۵ توسط MITRE!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمؤسسه MITRE فهرست سال ۲۰۲۵ از ۲۵ ضعف نرمافزاری خطرناک ( CWE Top 25 – 2025 ) را منتشر کرد؛ ضعفهایی که پشت پرده بیش از ۳۹,۰۰۰ آسیبپذیری امنیتی (CVE) ثبتشده…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
حمله گروه Winnti، توسط آسیبپذیری CVE-2024-24919 برای نفوذ به سازمانهای (OT) در سراسر جهان
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمجرمان سایبری چینی با بهره برداری(Exploit) از یک آسیبپذیری در شبکههای خصوصی مجازی (VPN)، به شرکتهای تولیدی حساس در سراسر جهان نفوذ کردهاند. در مصاحبهای اختصاصی با Dark Reading در…
-
آسیب پذیری و وصلههای امنیتی
دو آسیب پذیری اکسپلویت شده فعال در محصولات Adobe و Oracle که توسط CISA مهم اعلام شده اند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده، CISA، دو آسیبپذیری در محصولات Adobe ColdFusion و Oracle Agile Product Lifecycle Management (PLM) را به فهرست آسیبپذیریهای شناختهشده و اکسپلویت شده (KEV)…
-
آسیب پذیری و وصلههای امنیتی
تعداد 768 آسیب پذیری CVE در سال 2024 اکسپلویت شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسال 2024 به عنوان یک سال طلایی و پرموفقیت برای هکرها در اکسپلویت آسیب پذیریهای شناخته شده به ثبت رسیده است. گزارش پیش رو، تعداد آسیب پذیریهایی که اکسپلویت آنها…
-
آسیب پذیری و وصلههای امنیتی
شناسایی بیش از صد آسیب پذیری در زیرساختهای LTE و 5G
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحقیقات انجام شده توسط دانشگاه فلوریدا و دانشگاه ایالتی کارولینای شمالی نشان میدهد که ۱۱۹ آسیب پذیری در زیرساختهای هستهای LTE و 5G وجود دارد. هر یک از این آسیب…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز که موجب افشای هش NTLM میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیب پذیری روز صفر جدید در ویندوز به مهاجمان این امکان را میدهد تا هشهای NTLM را به سادگی با فریب کاربران در مشاهده یک فایل مخرب در ویندوز…
-
آسیب پذیری و وصلههای امنیتی
بیشترین آسیب پذیری های مورد سوء استفاده در سال ۲۰۲۳!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت ملی NSA، اداره تحقیقات فدرال FBI و دپارتمان سایبری Five Eyes که متشکل از استرالیا، کانادا، نیوزلند، ایالات متحده و بریتانیا میباشد، اخیرا فهرستی از 15 آسیب پذیری…