یک آسیب پذیری use-after-free در هدرهای اتصال HTTP در نسخه های 1.10.0 و 1.11.1 سرویس Tinyproxy شناسایی شده است. این آسیب پذیری بحرانی با شناسه CVE-2023-49606 دنبال میشود. باگ use…
RCE
-
-
آسیب پذیری و وصلههای امنیتیتحلیل بدافزار
نفوذ بات نت Goldoon به روترهای D-Link
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآزمایشگاه FortiGuard در آوریل ۲۰۲۴، یک بات نت جدید به نام Goldoon را شناسایی کرد که از یک آسیب پذیری قدیمی (CVE-2015-2051) در روترهای D-Link سوء استفاده میکند. بات نت…
-
آسیب پذیری و وصلههای امنیتی
اصلاح فوری آسیب پذیری بحرانی RCE در سرویس Sentry ایوانتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsIvanti (ایوانتی)، هجدهم مارس ۲۰۲۴ جزئیات یک نقص اجرای کد از راه دور بحرانی را که بر سرویس Sentry مستقل (Standalone Sentry) تأثیر میگذارد، فاش کرد و از مشتریان خود…
-
آسیب پذیری و وصلههای امنیتی
هشدار Fortinet نسبت به آسیب پذیری بحرانی SQLi در نرم افزار FortiClientEMS
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsFortinet (فورتینت)، دوازدهم مارس ۲۰۲۴ طی گزارشی اعلام کرد که به تازگی یک آسیب پذیری بحرانی را در نرمافزار سرور مدیریت سازمانی FortiClientEMS خود کشف و اصلاح کرده است. این…
-
با افزایش تاکتیکهای اخاذی بیرحمانه و روندهای جدید مانند اخاذی مضاعف، بازیابی داده های قربانیان دشوارتر شده و حملات باج افزاری و تاکتیک مهاجمان برای پیاده سازی عملیات پیچیدهتر شده…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی Jenkins، سرورها را در معرض حملات RCE قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیب پذیری بحرانی Jenkins، خبری است که این روزها زیاد شنیده میشود. Jenkins (جنکینز) یک نرمافزار متنباز اتوماسیون سرور میباشد که توسط جاوا نوشته شده است. Jenkins بستری را آماده…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری اجرای کد از راه دور در دیتاسنتر و سرور Atlassian Confluence
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsCVE-2023-22527 یک آسیب پذیری بحرانی با CVSS: 10.0 در سرور و دیتاسنتر Atlassian Confluence میباشد که بر نسخههای قدیمی نرمافزار (نسخههای ۸ منتشر شده قبل از ۵ دسامبر ۲۰۲۳ و…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری فایروال SonicWall در دستگاههای سری ۶ و ۷
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیب پذیری فایروال SonicWall موضوع جدیدی نیست. دستگاههای سری ۶ و ۷ فایروال نسل بعدی SonicWall (NGFW) تحت تأثیر دو آسیبپذیری انکار سرویس تأیید نشده با پتانسیل اجرای کد از…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی شیرپوینت مایکروسافت به طور فعال مورد سوء استفاده قرار گرفت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsCISA، دهم ژانویه ۲۰۲۴ هشدار داد که مهاجمان از یک آسیب پذیری مهم شیرپوینت (SharePoint) مایکروسافت به منظور افزایش سطح دسترسی استفاده میکنند که میتواند همراه با یک باگ بحرانی…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی RCE در فایروالهای سری SRX و سوئیچهای EX جونیپر
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت جونیپر (Juniper Networks) دهم ژانویه ۲۰۲۴ به روزرسانیهای امنیتی را جهت رفع آسیب پذیری بحرانی اجرای کد از راه دور (RCE) در فایروالهای سری SRX و سوئیچهای سری EX…