آسیب پذیری بحرانی CVE-2024-53677، چندی پیش در فریمورک Apache Struts 2 شناسایی و پچ گردید. اکنون گزارشها حاکی از آن است که اخیرا یک سری اکسپلویتهای PoC برای این آسیب…
Vulnerability
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری کرنل ویندوز مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچندی پیش آسیب پذیری CVE-2024-35250 در کرنل ویندوز شناسایی شد و مایکروسافت در Patch Tuesday ماه ژوئن ۲۰۲۴ خود به آن پرداخت. اکنون پس از گذشت چند ماه، خبرها حاکی…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی OpenWrt منجر به تزریق فریمور مخرب به دستگاهها میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در ویژگی Attended Sysupgrade (ASU) فریمور متنباز و مبتنی بر لینوکس OpenWrt شناسایی شده است. چنانچه این آسیب پذیری با موفقیت مورد سوء استفاده قرار گیرد،…
-
شرکت بایت فدرال (Byte Federal)، یکی از اپراتورهای بزرگ خودپرداز بیتکوین مستقر در ایالات متحده، در یک حمله سایبری مورد نفوذ قرار گرفت که منجر به افشای اطلاعات شخصی ۵۸…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز که موجب افشای هش NTLM میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری روز صفر جدید در ویندوز به مهاجمان این امکان را میدهد تا هشهای NTLM را به سادگی با فریب کاربران در مشاهده یک فایل مخرب در ویندوز…
-
آسیب پذیری و وصلههای امنیتیگزارشهای فصلی
اکسپلویتها و آسیب پذیریها در سه ماهه سوم ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاکسپلویتها و آسیب پذیریها در سه ماهه سوم ۲۰۲۴ دنیای سایبری در سه ماهه سوم سال 2024 شاهد افزایش قابل توجهی در تعداد و پیچیدگی تهدیدات به ویژه در حوزه…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی در Zabbix را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsزبیکس (Zabbix ) یک نرم افزار منبع باز است که بطور گسترده در سازمانها برای نظارت بر زیرساختهای فناوری اطلاعات مانند شبکهها، سرورها، ماشینهای مجازی و سرویسهای ابری استفاده میشود.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی CVE-2024-42448 در کنسول ارائه دهنده سرویس Veeam
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت نرم افزاری Veeam، سوم دسامبر ۲۰۲۴ به روزرسانی امنیتی برای پچ یک آسیب پذیری بحرانی اجرای کد از راه دور (RCE) منتشر کرد. این آسیب پذیری (CVE-2024-42448) بر محصول…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی GITLAB برای پچ آسیب پذیری CVE-2024-8114
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGITLAB، بیست و ششم نوامبر ۲۰۲۴، به روزرسانیهای مهم امنیتی را برای رفع یک آسیب پذیری با شدت بالا بر محصولات Community Edition (CE) و Enterprise Edition (EE) منتشر کرده…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده BootKitty از LogoFAIL برای نفوذ به سیستم عامل لینوکس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBootkitty اولین بوت کیت UEFI میباشد که به طور خاص سیستمهای لینوکس را هدف قرار میدهد. Bootkit (بوت کیت) نوعی بدافزار است که برای آلوده کردن بوت لودر رایانه یا…