سازمان امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) اخیراً دو مشاوره امنیتی جدید مربوط به سیستمهای کنترل صنعتی (ICS) منتشر کرده است. این مشاورهها پس از شناسایی آسیب پذیریهای…
Remote Code Execution
-
-
حملات هدفمند
تشدید حملات باج افزار CL0P در آسیا و ایالات متحده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار CL0P حملات خود را علیه بخشهای زیرساخت حیاتی تشدید کرده است به طوری که سازمانهای مخابراتی و بهداشتی در سراسر جهان گزارشهایی از نفوذ گسترده این بلج…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت یک آسیب پذیری مهم در Power Pages را پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، نوزدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی برای پچ دو آسیب پذیری بحرانی در Bing و Power Pages منتشر کرد. آسیب پذیری مربوط به Power Pages بصورت فعال در حال…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA در خصوص شناسایی یک آسیب پذیری مهم در Craft CMS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) یک آسیب پذیری با شدت بالا را در سیستم مدیریت محتوای Craft (Craft CMS) شناسایی و آن را به فهرست آسیب پذیریهای…
-
آسیب پذیری و وصلههای امنیتی
گوگل چندین آسیب پذیری را در مرورگر Chrome پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل، هجدهم فوریه ۲۰۲۵، دو آسیب پذیری سرریز بافر heap (یا Heap Buffer Overflow) با شدت بالا را در مرورگر Chrome بهصورت فوری پچ کرده است. این آسیب پذیریها با…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲ هزار فایروال KerioControl در ایران در برابر حملات RCE آسیب پذیر میباشند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاخیراً یک آسیب پذیری خطرناک در فایروالهای KerioControl کشف شده است که به مهاجمان اجازه میدهد کد مخرب خود را از راه دور اجرا کنند. این آسیب پذیری که با…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-1094 در PostgreSQL اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرهایی که در دسامبر ۲۰۲۴ از یک آسیب پذیری روز صفر (CVE-2024-12356) در محصولات Privileged Remote Access (PRA) و Remote Support (RS) شرکت BeyondTrust سوءاستفاده کرده بودند، به احتمال زیاد یک…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday فوریه ۲۰۲۵ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، یازدهم فوریه ۲۰۲۵، در Patch Tuesday ماه فوریه خود یک به روزرسانی امنیتی منتشر کرد که ۶۱ آسیب پذیری از جمله ۲۵ آسیب پذیری بحرانی اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
ایوانتی (Ivanti) چندین آسیب پذیری بحرانی را در محصولات خود پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت ایوانتی (Ivanti)، یازدهم فوریه ۲۰۲۵، به روزرسانیهایی را برای پچ آسیب پذیریهای متعدد با شدت متوسط، بالا و بحرانی در محصولات Ivanti Connect Secure (ICS)، Ivanti Policy Secure (IPS)…
-