یک محقق امنیتی به نام رابین(با نام کاربری گیت هاب D4mianWayne) اخیراً جزئیات و کد PoC (اثبات مفهومی) یک آسیبپذیری تزریق XXE (XML external entity) را فاش کرده است. این…
PoC
-
-
بولتن های امنیتی
هشدار CISA در خصوص دو آسیب پذیری در PAN-OS و SonicOS SSLVPN
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، هجدهم فوریه ۲۰۲۵ اعلام کرد که دو آسیب پذیری امنیتی مهم که سیستمهای Palo Alto Networks (PAN-OS) و SonicWall (SonicOS SSLVPN)…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲ هزار فایروال KerioControl در ایران در برابر حملات RCE آسیب پذیر میباشند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاخیراً یک آسیب پذیری خطرناک در فایروالهای KerioControl کشف شده است که به مهاجمان اجازه میدهد کد مخرب خود را از راه دور اجرا کنند. این آسیب پذیری که با…
-
آسیب پذیری و وصلههای امنیتی
حمله به فایروالهای SonicWall پس از انتشار اکسپلویت PoC آن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها این روزها در حال اکسپلویت یک آسیب پذیری دور زدن مکانیزم احراز هویت با استفاده از کد PoC آن در فایروالهای SonicWall هستند. شرکت Bishop Fox، دهم فوریه 2025،…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-0108 در فایروالهای PAN-OS، اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Palo Alto Networks، یک آسیب پذیری امنیتی با شدت بالا را در نرم افزارهای PAN-OS خود پچ کرده است که میتواند منجر به دور زدن مکانیزم احراز هویت شود.…
-
آسیب پذیری و وصلههای امنیتی
شناسایی کد PoC برای CVE-2025-21293 در سرویس دامنه اکتیو دایرکتوری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرها حاکی از آن است که اخیرا یک کد PoC برای آسیب پذیری CVE-2025-21293، شناسایی شده است. CVE-2025-21293 (امتیاز CVSS:8.8)، یک آسیب پذیری بحرانی در سرویس دامنه اکتیو دایرکتوری (Active…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای کشف شده در روترهای سری CPE شرکت Zyxel پچ نخواهند شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Zyxel در اواخر ژانویه ۲۰۲۵، هشداری را در خصوص یک آسیب پذیری بحرانی روز صفر در دستگاههای سری CPE این شرکت صادر کرد. Zyxel همچنین اعلام کرد که دیگر…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت، دو آسیب پذیری را در سرویس Azure AI Face و Microsoft Account پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، بیست و هفتم ژانویه ۲۰۲۵ طی بیانیهای اعلام کرد که پچهایی را برای رفع دو آسیب پذیری بحرانی در سرویس Azure AI Face و Microsoft Account منتشر کرده است.…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری بحرانی (CVE-2025-22604) در نرم افزار Cacti
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی اجرای کد از راه دور (RCE) که با شناسه CVE-2025-22604 دنبال میشود در Cacti، ابزار مانیتورینگ شبکه مبتنی بر PHP شناسایی شده است. این آسیب پذیری…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-0282 در Ivanti Connect Secure، اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsایوانتی (Ivanti) چندی پیش در اوایل ژانویه ۲۰۲۵، در خصوص یک آسیب پذیری بحرانی (CVE-2025-0282) که بر محصولات Ivanti Connect Secure (نسخههای پیش از 22.7R2.5)، Ivanti Policy Secure (نسخههای پیش…