یک متخصص امنیت سایبری ایتالیایی به نام سیمون مارگاریتلی کشف کرده است که هکرها تحت شرایط خاص، میتوانند مجموعهای از آسیب پذیریها را در چندین کامپوننت سیستم چاپ منبع باز…
RCE
-
-
آسیب پذیری و وصلههای امنیتی
D-Link پنج آسیب پذیری مهم و بحرانی را در روترهای WiFi 6 خود برطرف کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsD-Link اخیرا چندین آسیب پذیری بحرانی را در سه مدل روتر بیسیم (وایرلس) محبوب خود برطرف کرده است که به هکرها از راه دور اجازه میدهند تا کد دلخواه را…
-
آسیب پذیری و وصلههای امنیتی
SolarWinds، آسیب پذیری بحرانی CVE-2024-28991 را در ARM پچ کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsSolarWinds دوازدهم سپتامبر ۲۰۲۴ برای رفع دو نقص امنیتی از جمله یک آسیب پذیری بحرانی در نرم افزار ARM[1] خود، پچهایی را منتشر کرده است. این آسیب پذیری بحرانی (CVE-2024-28991،…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی در هایپروایزر MT و LoadMaster را فورا پچ کنید!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت آمریکایی Progress Software، پنجم سپتامبر ۲۰۲۴، به روزرسانیهای امنیتی را برای یک آسیب پذیری بحرانی با حداکثر شدت (۱۰/۱۰) در هایپروایزر [1]MT و LoadMaster منتشر کرد. این آسیب…
-
آسیب پذیری و وصلههای امنیتی
آپاچی، آسیب پذیری بحرانی اجرای کد از راه دور را در نرم افزار OFBiz برطرف کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآپاچی، اخیرا یک آسیب پذیری امنیتی بحرانی را در نرم افزار منبع باز [1]OFBiz خود برطرف کرده است که میتواند به مهاجمان اجازه دهد کد دلخواه را بر روی سرورهای…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی در پلاگین GiveWP وردپرس
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک نقص امنیتی بحرانی در پلاگین GiveWP وردپرس شناسایی شده است که بیش از یکصد هزار وب سایت را در معرض حملات اجرای کد از راه دور قرار میدهد. GiveWp،…
-
آسیب پذیری و وصلههای امنیتی
هشدار مایکروسافت در خصوص آسیب پذیری های OpenVPN
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنمایندگان مایکروسافت چندی پیش در کنفرانس Black Hat 2024 که در ایالات متحده برگزار شد، در خصوص چهار آسیب پذیری با شدت متوسط در OpenVPN هشدار دادند. هکرها میتوانند برخی…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday آگوست ۲۰۲۴ مایکروسافت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت، سیزدهم آگوست ۲۰۲۴ در به روزرسانی Patch Tuesday این دوره خود، پچهایی را برای رفع ۹۰ نقص امنیتی، از جمله ۱۰ آسیب پذیری روز صفر ارائه کرد که شش…
-
آسیب پذیری و وصلههای امنیتی
سیسکو در خصوص پنج آسیب پذیری روز صفر در SPA 300 و SPA 500 هشدار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیسکو هفتم آگوست ۲۰۲۴، طی گزارشی در خصوص پنج آسیب پذیری روز صفر بحرانی هشدار داد. این آسیب پذیریهای RCE (اجرای کد از راه دور) در اینترفیس مدیریتی مبتنی بر…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری پیمایش دایرکتوری در فریمورک OFBiz
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمرکز تحقیقاتی SANS اخیرا (سی و یکم جولای ۲۰۲۴) گزارشی منتشر کرده است که نشان میدهد چگونه فریمورک ERP منبع باز OFBiz، هدفِ نوع جدیدی از بات نت Mirai قرار…