انتشار عمومی جزئیات فنی و اکسپلویتهای عملیاتی مربوط به یک آسیبپذیری کرنل لینوکس، نگرانیهای تازهای را درباره امنیت سیستمهای مبتنی بر لینوکس ایجاد کرده است. این ضعف امنیتی با شناسه …
Exploit
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
انتشار کد اکسپلویت برای آسیبپذیری Flowise با امکان اجرای کد از راه دور
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Flowise با شناسه CVE-2026-40933 و امتیاز CVSS 9.9 (بحرانی)، از نوع اجرای کد از راه دور (RCE) است و به مهاجم اجازه میدهد تنها با فریب کاربر برای ایمپورت …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
مهاجمان از آسیبپذیری WP Maps Pro برای ساخت حسابهای ادمین در وردپرس سوءاستفاده میکنند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری WP Maps Pro به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، در وبسایتهای وردپرسی دارای نسخههای آسیبپذیر این پلاگین حساب ادمین ایجاد کرده و کنترل کامل سایت را …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
یک آسیبپذیری بحرانی با امکان اجرای کد از راه دور امنیت رباتهای صنعتی را تهدید کرد
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alertsامنیت رباتهای صنعتی بار دیگر با شناسایی یک آسیبپذیری بحرانی در کانون توجه قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-8153 در سیستمعامل PolyScope 5 شرکت Universal Robots، امکان اجرای …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
بازگشت اکسپلویت ویندوز با امکان افزایش سطح دسترسی تا SYSTEM پس از 6 سال
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک اکسپلویت ویندوز قدیمی که درایور Cloud Filter را هدف قرار میدهد، بار دیگر به تیتر خبرهای امنیتی بازگشته است؛ این در حالی است که بررسیها نشان میدهد این اکسپلویت …
-
اخبار سایبریاخبار عمومی
نفوذ به Microsoft Exchange و Windows 11 در روز دوم مسابقات Pwn2Own
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جریان دومین روز از مسابقات Pwn2Own برلین 2026، محققان برجسته امنیت سایبری با نمایشی خیرهکننده موفق شدند از اکسپلویتهای 15 آسیبپذیری روز صفر (Zero-Day) در محصولاتی مانند Windows 11 …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
انتشار کد PoC برای آسیبپذیری NGINX؛ ضعف بحرانی 16 ساله با امکان DoS و اجرای کد از راه دور
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsانتشار جزئیات فنی و کد PoC برای آسیبپذیری NGINX که بهتازگی پچ شده، توجه جامعه امنیت سایبری را به خود جلب کرده است. آسیبپذیری NGINX با شناسه CVE-2026-42945 و امتیاز …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Dirty Frag در لینوکس؛ بهرهبرداری برای افزایش سطح دسترسی در حملات واقعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Dirty Frag در کرنل لینوکس بهعنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه میدهد سطح دسترسی …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
هشدار فوری CISA درباره سوءاستفاده فعال از آسیبپذیری Copy Fail در لینوکس
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با انتشار هشداری فوری اعلام کرد که مهاجمان سایبری سوءاستفاده فعال از آسیبپذیری Copy Fail را در محیطهای عملیاتی آغاز کردهاند. این …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدنیای امنیت سایبری در سالهای اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) بهسرعت به یکی از جدیترین تهدیدات فضای دیجیتال تبدیل شدهاند. …