آژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) یک آسیب پذیری با شدت بالا را در سیستم مدیریت محتوای Craft (Craft CMS) شناسایی و آن را به فهرست آسیب پذیریهای…
RCE
-
-
آسیب پذیری و وصلههای امنیتی
گوگل چندین آسیب پذیری را در مرورگر Chrome پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل، هجدهم فوریه ۲۰۲۵، دو آسیب پذیری سرریز بافر heap (یا Heap Buffer Overflow) با شدت بالا را در مرورگر Chrome بهصورت فوری پچ کرده است. این آسیب پذیریها با…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲ هزار فایروال KerioControl در ایران در برابر حملات RCE آسیب پذیر میباشند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاخیراً یک آسیب پذیری خطرناک در فایروالهای KerioControl کشف شده است که به مهاجمان اجازه میدهد کد مخرب خود را از راه دور اجرا کنند. این آسیب پذیری که با…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-1094 در PostgreSQL اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرهایی که در دسامبر ۲۰۲۴ از یک آسیب پذیری روز صفر (CVE-2024-12356) در محصولات Privileged Remote Access (PRA) و Remote Support (RS) شرکت BeyondTrust سوءاستفاده کرده بودند، به احتمال زیاد یک…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday فوریه ۲۰۲۵ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، یازدهم فوریه ۲۰۲۵، در Patch Tuesday ماه فوریه خود یک به روزرسانی امنیتی منتشر کرد که ۶۱ آسیب پذیری از جمله ۲۵ آسیب پذیری بحرانی اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
ایوانتی (Ivanti) چندین آسیب پذیری بحرانی را در محصولات خود پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت ایوانتی (Ivanti)، یازدهم فوریه ۲۰۲۵، به روزرسانیهایی را برای پچ آسیب پذیریهای متعدد با شدت متوسط، بالا و بحرانی در محصولات Ivanti Connect Secure (ICS)، Ivanti Policy Secure (IPS)…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-21413 در Microsoft Outlook مورد سوءاستفاده قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، ششم فوریه ۲۰۲۵ به آژانسهای فدرال ایالات متحده هشدار داد تا سیستمهای خود را در برابر حملات جاری که یک آسیب پذیری…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری اجرای کد از راه دور در نرمافزار Trimble Cityworks
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، هفتم فوریه ۲۰۲۵ در خصوص یک آسیب پذیری اجرای کد از راه دور (RCE) در نرمافزار Trimble Cityworks هشدار داد. این…
-
آسیب پذیری و وصلههای امنیتی
نسخه جدید مرورگر Microsoft Edge، چندین آسیب پذیری را پچ میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، ششم فوریه ۲۰۲۵ یک به روزرسانی امنیتی برای مرورگر Edge خود منتشر کرد که چندین آسیب پذیری را پچ میکند. این آسیب پذیریها میتوانند به مهاجمان اجازه دهند تا…
-
آسیب پذیری و وصلههای امنیتی
سیسکو دو آسیب پذیری بحرانی را در ISE پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو، پنجم فوریه ۲۰۲۵، به روزرسانیهایی را برای پچ دو آسیب پذیری بحرانی در Identity Services Engine (ISE) منتشر کرد که میتوانند به مهاجمان از راه دور امکان دهند تا…