یک محقق امنیتی نمونه اولیهای جزئی از اکسپلویت یک آسیبپذیری در فایروال برنامه وب FortiWeb منتشر کرده که به مهاجم راه دور امکان دور زدن احراز هویت را میدهد. این…
PoC
-
-
تحلیل بدافزار
شکار آسیبپذیریهای Deserialization با کمک Claude؛ نگاهی فنی به یک تهدید پیچیده!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاین مقاله قصد داریم بررسی کنیم که چگونه میتوان با استفاده از پروتکل Model Context Protocol (MCP) و Claude آسیبپذیریهای روز صفر (Zero-Day) را در فایلهای اسمبلی داتنت (.NET assemblies)…
-
آسیب پذیری و وصلههای امنیتی
اجرای کد از راه دور در Fortinet با آسیبپذیری روز صفر؛ PoC منتشر شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Fortinet گزارش داده است که کد مفهومی (Proof-of-Concept یا PoC) برای یک آسیبپذیری روز صفر با شدت بحرانی که منجر به اجرای کد از راه دور در Fortinet در…
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-53675: انتشار PoC اکسپلویت برای آسیبپذیری تزریق XML در HPE Insight RS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک محقق امنیتی به نام رابین(با نام کاربری گیت هاب D4mianWayne) اخیراً جزئیات و کد PoC (اثبات مفهومی) یک آسیبپذیری تزریق XXE (XML external entity) را فاش کرده است. این…
-
بولتن های امنیتی
هشدار CISA در خصوص دو آسیب پذیری در PAN-OS و SonicOS SSLVPN
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، هجدهم فوریه ۲۰۲۵ اعلام کرد که دو آسیب پذیری امنیتی مهم که سیستمهای Palo Alto Networks (PAN-OS) و SonicWall (SonicOS SSLVPN)…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲ هزار فایروال KerioControl در ایران در برابر حملات RCE آسیب پذیر میباشند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاخیراً یک آسیب پذیری خطرناک در فایروالهای KerioControl کشف شده است که به مهاجمان اجازه میدهد کد مخرب خود را از راه دور اجرا کنند. این آسیب پذیری که با…
-
آسیب پذیری و وصلههای امنیتی
حمله به فایروالهای SonicWall پس از انتشار اکسپلویت PoC آن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها این روزها در حال اکسپلویت یک آسیب پذیری دور زدن مکانیزم احراز هویت با استفاده از کد PoC آن در فایروالهای SonicWall هستند. شرکت Bishop Fox، دهم فوریه 2025،…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-0108 در فایروالهای PAN-OS، اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Palo Alto Networks، یک آسیب پذیری امنیتی با شدت بالا را در نرم افزارهای PAN-OS خود پچ کرده است که میتواند منجر به دور زدن مکانیزم احراز هویت شود.…
-
آسیب پذیری و وصلههای امنیتی
شناسایی کد PoC برای CVE-2025-21293 در سرویس دامنه اکتیو دایرکتوری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرها حاکی از آن است که اخیرا یک کد PoC برای آسیب پذیری CVE-2025-21293، شناسایی شده است. CVE-2025-21293 (امتیاز CVSS:8.8)، یک آسیب پذیری بحرانی در سرویس دامنه اکتیو دایرکتوری (Active…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای کشف شده در روترهای سری CPE شرکت Zyxel پچ نخواهند شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Zyxel در اواخر ژانویه ۲۰۲۵، هشداری را در خصوص یک آسیب پذیری بحرانی روز صفر در دستگاههای سری CPE این شرکت صادر کرد. Zyxel همچنین اعلام کرد که دیگر…