یک آسیب پذیری بحرانی با شناسه CVE-2024-52875 در فایروالهای GFI KerioControl کشف شده است که به مهاجمان اجازه میدهد تا از طریق یک حمله [1]CRLF injection به اجرای کد از…
Security Update
-
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرها از آسیب پذیری پچ شده FortiClient EMS برای استقرار ابزارهای دسترسی از راه دور!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در FortiClient EMS که چند ماه قبل پچ شده بود اکنون توسط هکرها برای استقرار نرم افزارهای دسترسی از راه دور مانند AnyDesk و ScreenConnectبر روی…
-
آسیب پذیری و وصلههای امنیتی
فورتینت در خصوص آسیب پذیری بحرانی در ابزار Fortiwlm هشدار داد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsفورتینت هجدهم دسامبر ۲۰۲۴، طی یک بولتن امنیتی به یک آسیب پذیری بحرانی در ابزار FortiWLM[1] پرداخت. این آسیب پذیری به مهاجمان از راه دور اجازه میدهد تا با اجرای…
-
آسیب پذیری و وصلههای امنیتی
کشف سه آسیب پذیری بحرانی جدید در فایروال Sophos
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت سوفوس (Sophos) نوزدهم دسامبر ۲۰۲۴، سه آسیب پذیری بحرانی و مستقل را در محصول فایروال خود پچ کرد. این سه آسیب پذیری که با شناسههای CVE-2024-12727، CVE-2024-12728 و CVE-2024-12729…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری کرنل ویندوز مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچندی پیش آسیب پذیری CVE-2024-35250 در کرنل ویندوز شناسایی شد و مایکروسافت در Patch Tuesday ماه ژوئن ۲۰۲۴ خود به آن پرداخت. اکنون پس از گذشت چند ماه، خبرها حاکی…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز که موجب افشای هش NTLM میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری روز صفر جدید در ویندوز به مهاجمان این امکان را میدهد تا هشهای NTLM را به سادگی با فریب کاربران در مشاهده یک فایل مخرب در ویندوز…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی CVE-2024-42448 در کنسول ارائه دهنده سرویس Veeam
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت نرم افزاری Veeam، سوم دسامبر ۲۰۲۴ به روزرسانی امنیتی برای پچ یک آسیب پذیری بحرانی اجرای کد از راه دور (RCE) منتشر کرد. این آسیب پذیری (CVE-2024-42448) بر محصول…
-
آسیب پذیری و وصلههای امنیتی
دو باگ بحرانی پچ شده در سرور VMware vCenter مورد سوء استفاده قرار گرفتند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Broadcom، هجدهم نوامبر ۲۰۲۴ هشدار داد که هکرها در حال سوء استفاده از دو آسیب پذیری تازه پچ شده در سرور VMware vCenter هستند که یکی از آنها یک…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی ماه اکتبر مایکروسافت، باعث قطع شدن اتصالات SSH در ویندوز ۱۱ میشود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت هشدار داده است که به روزرسانیهای امنیتی منتشر شده در Patch Tuesday اکتبر ۲۰۲۴ این شرکت، اتصالات SSH را در برخی از سیستمهای 22H2 و 23H0 ویندوز ۱۱ قطع…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-38094 در مایکروسافت شیرپوینت مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرهای رسیده حاکی از آن است که یک آسیب پذیری اجرای کد از راه دور (RCE) در مایکروسافت شیرپوینت که اخیراً به آن پرداخته شد (CVE-2024-38094) ، برای ایجاد دسترسی…