سال 2024 به عنوان یک سال طلایی و پرموفقیت برای هکرها در اکسپلویت آسیب پذیریهای شناخته شده به ثبت رسیده است. گزارش پیش رو، تعداد آسیب پذیریهایی که اکسپلویت آنها…
Exploit
-
-
آسیب پذیری و وصلههای امنیتی
گوگل، ۴۷ آسیب پذیری را در اندروید پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در بهروزرسانی امنیتی ماه فوریه ۲۰۲۵ خود، ۴۷ آسیب پذیری را در سیستمعامل اندروید پچ کرده است. یکی از این آسیب پذیریها که با شناسه CVE-2024-53104 دنبال میشود، توسط…
-
حملات هدفمند
سوء استفاده باج افزار WantToCry از آسیب پذیریهای سرویس SMB
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار WantToCry از آسیب پذیریهای SMB برای نفوذ به سیستمها و رمزگذاری درایوهای NAS (Network Attached Storage) از راه دور استفاده میکند. این حملات معمولاً شامل شناسایی سیستمهایی…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری اجرای کد از راه دور (RCE) در کلاستر Kubernetes
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در Kubernetes با شناسه CVE-2024-9042 شناسایی شده است که به مهاجمان امکان اجرای کد از راه دور (RCE) با سطح دسترسی سیستمی (SYSTEM) بر روی تمام…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری بحرانی (CVE-2025-22604) در نرم افزار Cacti
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی اجرای کد از راه دور (RCE) که با شناسه CVE-2025-22604 دنبال میشود در Cacti، ابزار مانیتورینگ شبکه مبتنی بر PHP شناسایی شده است. این آسیب پذیری…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در دستگاههای سری CPE شرکت Zyxel، اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری هشدار دادهاند یک آسیب پذیری بحرانی روز صفر که دستگاههای سری CPE شرکت Zyxel را تحت تأثیر قرار میدهد، در حال حاضر توسط هکرها مورد سوء استفاده…
-
آسیب پذیری و وصلههای امنیتی
اپل اولین آسیب پذیری روز صفر سال ۲۰۲۵ را پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت اپل، بیست و هفتم ژانویه ۲۰۲۵، به روزرسانیهای امنیتی را برای پچ اولین آسیب پذیری روز صفر سال جاری منتشر کرد. این آسیب پذیری که با شناسه CVE-2025-24085 دنبال…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر RCE در SonicWall
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت (CISA)، بیست و چهارم ژانویه ۲۰۲۵، هشداری را در خصوص یک آسیب پذیری بحرانی صادر کرد. این آسیب پذیری که با شناسه CVE-2025-23006 (امتیاز…
-
آسیب پذیری و وصلههای امنیتی
شش توصیه امنیتی CISA در خصوص آسیب پذیری سیستم های کنترل صنعتی (ICS)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، بیست و سوم ژانویه ۲۰۲۵، شش توصیه امنیتی برای سیستم های کنترل صنعتی ([1]ICS) صادر کرد. هر یک از این توصیهها…
-
آسیب پذیری و وصلههای امنیتی
فایروالهای Palo Alto در برابر دور زدن Secure Boot و اکسپلویت فریمورها آسیبپذیر هستند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک ارزیابی امنیتی جامع توسط Eclypsium از سه مدل فایروال Palo Alto Networks، منجر به کشف آسیب پذیری مختلف شده است که بر فریمور دستگاهها تأثیر میگذارند. این آسیب پذیریها…