مایکروسافت، بیست و هفتم ژانویه ۲۰۲۵ طی بیانیهای اعلام کرد که پچهایی را برای رفع دو آسیب پذیری بحرانی در سرویس Azure AI Face و Microsoft Account منتشر کرده است.…
PoC
-
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری بحرانی (CVE-2025-22604) در نرم افزار Cacti
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی اجرای کد از راه دور (RCE) که با شناسه CVE-2025-22604 دنبال میشود در Cacti، ابزار مانیتورینگ شبکه مبتنی بر PHP شناسایی شده است. این آسیب پذیری…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-0282 در Ivanti Connect Secure، اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsایوانتی (Ivanti) چندی پیش در اوایل ژانویه ۲۰۲۵، در خصوص یک آسیب پذیری بحرانی (CVE-2025-0282) که بر محصولات Ivanti Connect Secure (نسخههای پیش از 22.7R2.5)، Ivanti Policy Secure (نسخههای پیش…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت آسیب پذیری CVE-2025-21298 در Microsoft Outlook منتشر شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرهای اخیر در مورد آسیب پذیری بحرانی CVE-2025-21298 در Microsoft Outlook ، نگرانیهای قابل توجهی را در جامعه امنیت سایبری ایجاد کرده است. این آسیب پذیری اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
هکرها از آسیب پذیری کنترلر Aviatrix برای استقرار بکدور و ماینرهای ارز دیجیتال سوء استفاده کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاخیراً یک آسیب پذیری بحرانی در پلتفرم شبکه ابری Aviatrix Controller شناسایی شده است که برای استقرار بکدورها و ماینرهای ارز دیجیتال مورد سوء استفاده قرار گرفته است. این آسیب…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت جعلی LDAPNightmware در GitHub، بدافزار رباینده اطلاعات توزیع میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک اکسپلویت PoC جعلی برای CVE-2024-49113 در GitHubمنتشر شده است که کاربران را توسط بدافزار رباینده اطلاعات آلوده میکند. این بدافزار، دادههای حساس قربانیان را ربوده و به یک سرور…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی RCE در نرمافزار فایروال KerioControl
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی با شناسه CVE-2024-52875 در فایروالهای GFI KerioControl کشف شده است که به مهاجمان اجازه میدهد تا از طریق یک حمله [1]CRLF injection به اجرای کد از…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت LDAPNightmare، موجب کرش کردن LSASS و ریبوت شدن سرورهای ویندوز میشود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک محقق امنیتی به نام یوکی چن (@guhe120)، دهم دسامبر ۲۰۲۴ ، دو آسیب پذیری (CVE-2024-49112 و CVE-2024-49113) مرتبط با پروتکل LDAP را کشف و گزارش کرد. آسیب پذیری CVE-2024-49112…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی CVE-2024-56337 در Apache Tomcat را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبنیاد نرمافزار آپاچی (ASF)، نهم دسامبر ۲۰۲۴، بهروزرسانیهای امنیتی را برای پچ یک آسیب پذیری بحرانی در نرمافزار سرور Tomcat خود منتشر کرد. سوء استفاده از این آسیب پذیری که…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرها از آسیب پذیری پچ شده FortiClient EMS برای استقرار ابزارهای دسترسی از راه دور!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در FortiClient EMS که چند ماه قبل پچ شده بود اکنون توسط هکرها برای استقرار نرم افزارهای دسترسی از راه دور مانند AnyDesk و ScreenConnectبر روی…