دو آسیب پذیری امنیتی جدید در نرم افزار JetBrains TeamCity (بصورت On-Premises یا همان لوکال) کشف شده است که میتوانند توسط یک عامل تهدید برای در دست گرفتن کنترل سیستمهای …
Vulnerability
-
-
آسیب پذیری های روز صفر بحرانی اپل و انتشار به روزرسانیهای امنیتی این شرکت
توسط Vulnerbyteتوسط Vulnerbyte 104 بازدیداپل، پنجم مارس ۲۰۲۴ به روزرسانیهای امنیتی برای رفع چندین نقص روز صفر (Zero-Day) منتشر کرد، از جمله دو آسیب پذیری که به گفته او به طور فعال مورد سوء …
-
ما در دنیای مدرن، توسط بسیاری از دستگاه های هوشمند احاطه شده ایم که در زندگی روزمره به ما کمک می کنند: بلندگوهای هوشمند، جاروبرقی های رباتیک، تغذیه خودکار حیوانات …
-
وصله آسیب پذیری بحرانی SQL Injection در پلاگین Ultimate Member وردپرس
توسط Vulnerbyteتوسط Vulnerbyte 242 بازدیدیک نقص امنیتی مهم در یک پلاگین محبوب وردپرس (WordPress ) به نام Ultimate Member که بیش از ۲۰۰,۰۰۰ نصب فعال دارد، فاش شده است. این آسیبپذیری بحرانی که با …
-
آسیب پذیری جدید Wi-Fi در دستگاههای اندروید، لینوکس و ChromeOS
توسط Vulnerbyteتوسط Vulnerbyte 105 بازدیدمحققان امنیت سایبری دو آسیب پذیری جدید Wi-Fi را که در دستگاههای اندروید، لینوکس و ChromeOS یافت میشوند، شناسایی کردهاند. این نقصها که دور زدن احراز هویت میباشند میتوانند کاربران …
-
جزئیاتی در مورد یک نقص امنیتی تازه پچ شده با شدت بالا در برنامه شورتکات های اپل (Apple Shortcuts) منتشر شده است که میتواند اجازه دسترسی به اطلاعات حساس بر روی …
-
VMware پس از کشف یک نقص امنیتی بحرانی، بیستم فوریه ۲۰۲۴ از کاربران درخواست کرد تا پلاگین احراز هویت پیشرفته یا EAP[1] منسوخ شده را حذف نصب نمایند. این آسیب …
-
کمپین Winter Vivern از نقص های امنیتی در نرم افزار Roundcube سوء استفاده میکند
توسط Vulnerbyteتوسط Vulnerbyte 115 بازدیدعوامل تهدید دارای منافع مشترک با بلاروس و روسیه به یک کمپین جاسوسی سایبری جدید مرتبط شدهاند. این کمپین Winter Vivern نام دارد و به نظر میرسد از آسیب پذیری …
-
نقص امنیتی جدید دور زدن مکانیزم احراز هویت در محصولات شرکت ایوانتی
توسط Vulnerbyteتوسط Vulnerbyte 176 بازدیدIvanti (ایوانتی)، هشتم فوریه ۲۰۲۴ در خصوص یک نقص امنیتی شدید دیگر در دستگاههای Connect Secure، Policy Secure و Gateway ZTA به مشتریان خود هشدار داده است که میتواند به …
-
Fortinet (فورتینت)، هشتم فوریه ۲۰۲۴ از یک نقص امنیتی بحرانی جدید در FortiOS SSL VPN خبر داد که احتمالاً تا کنون مورد سوء استفاده فعال قرار گرفته است. این آسیب …