تیم تحقیقاتی Oligo اخیرا شش آسیب پذیری را در فریمورک هوش مصنوعی Ollama شناسایی کردهاند که میتوانند توسط هکرها برای انجام طیف گستردهای از اقدامات مخرب از جمله DoS (انکار…
DoS
-
-
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی اضطراری سیسکو برای پچ آسیب پذیری CVE-2024-20481
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتوسعه دهندگان سیسکو از انتشار یک به روزرسانی امنیتی برای پچ آسیب پذیری فعال CVE-2024-20481 در فایروالهای [1]ASA و [2]FTD این شرکت خبر دادند که میتواند منجر به حمله DoS…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی Toolkit کانتینر NVIDIA میتواند منجر به دسترسی کامل به هاست شود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان شرکت امنیتی ابری Wiz یکم سپتامبر سال جاری (2024)، یک آسیب پذیری بحرانی را در Toolkit کانتینر انویدیا (Nvidia) گزارش کردند که به طور گسترده در workloadهای ابری و…
-
آسیب پذیری و وصلههای امنیتی
هشدار مایکروسافت در خصوص آسیب پذیری های OpenVPN
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنمایندگان مایکروسافت چندی پیش در کنفرانس Black Hat 2024 که در ایالات متحده برگزار شد، در خصوص چهار آسیب پذیری با شدت متوسط در OpenVPN هشدار دادند. هکرها میتوانند برخی…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday آگوست ۲۰۲۴ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، سیزدهم آگوست ۲۰۲۴ در به روزرسانی Patch Tuesday این دوره خود، پچهایی را برای رفع ۹۰ نقص امنیتی، از جمله ۱۰ آسیب پذیری روز صفر ارائه کرد که شش…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی در گیتوی ایمیل امن سیسکو (CVE-2024-20401)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی (امتیاز CVSS 9.8) در ویژگیهای اسکن محتوا و فیلترینگ پیامهای گیتوی ایمیل امن سیسکو ([1]SEG) میتواند به یک مهاجم غیرقانونی و از راه دور اجازه دهد…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری regreSSHion : باگ جدید RCE در OpenSSH
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری جدید اجرای کد از راه دور (RCE) به نام regreSSHion توسط محققان Qualys در می 2024 کشف شده است. آسیب پذیری regreSSHion که با شناسه CVE-2024-6387 دنبال…
-
تحلیل بدافزار
سوء استفاده بات نت Muhstik از آسیب پذیری Apache RocketMQ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Aqua Nautilus، حملات جدیدی را از بدافزار بات نت Muhstik کشف کرده است که اپلیکیشنهای [1]MQ (صف پیام) از جمله پلتفرم Apache RocketMQ را مورد هدف قرار میدهند. Apache…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری های بحرانی در محصولات Workstation و Fusion شرکت VMware
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت VMware، چهاردهم مِی ۲۰۲۴، چهار آسیب پذیری امنیتی را در هایپروایزرهای دسکتاپ Workstation و Fusion خود معرفی و برطرف کرد. این آسیب پذیری ها میتوانند توسط مهاجم برای دسترسی…