خبرها حاکی از آن است که اخیرا یک کد PoC برای آسیب پذیری CVE-2025-21293، شناسایی شده است. CVE-2025-21293 (امتیاز CVSS:8.8)، یک آسیب پذیری بحرانی در سرویس دامنه اکتیو دایرکتوری (Active…
Windows
-
-
آسیب پذیری و وصلههای امنیتی
هکرهای روسی که از آسیب پذیری 7ZIP برای دور زدن MoTW سوء استفاده کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروههای هک روسی در سپتامبر ۲۰۲۴، با سوءاستفاده از یک آسیب پذیری روز صفر در نرمافزار فشردهسازی 7Zip، حملاتی را علیه نهادهای دولتی و خصوصی اوکراین به انجام رساندند. این…
-
آسیب پذیری و وصلههای امنیتی
انتشار نسخه 133 مرورگر کروم و پچ ۱۲ آسیب پذیری در آن!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم گوگل کروم (Google Chrom)، چهارم فوریه ۲۰۲۵ بهطور رسمی نسخه 133 کروم را منتشر کرد و اکنون برای سیستم عاملهای ویندوز و مک (نسخه 133.0.6943.53/54) و لینوکس (نسخه 133.0.6943.53)…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیریهای متعدد در محصولات NVIDIA
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت NVIDIA، سیاُم ژانویه ۲۰۲۵ یک بولتن امنیتی منتشر کرده است که چندین آسیب پذیری را در درایور نمایشگر GPU و نرمافزار پردازش گرافیکی مجازی (vGPU) این شرکت پچ میکند.…
-
حملات هدفمند
تمرکز گروه روسی زبان Crazy Evil بر روی حوزه ارز دیجیتال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هک روسی زبان به نام Crazy Evil با بیش از ۱۰ کلاهبرداری فعال در شبکههای اجتماعی مرتبط میباشد. این گروه از روشهای فریبنده متنوعی استفاده میکند تا قربانیان…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
پیش بینی تهدیدات حوزه شرکتهای صنعتی در سال ۲۰۲۵
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر اینجا برخی از پیشبینیهای کلیدی تهدیدات امنیت سایبری برای شرکتهای صنعتی در سال ۲۰۲۵ بر اساس روندهای نوظهور آورده شده است: عوامل کلیدی موثر بر توسعه چشم انداز جهانی…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری اجرای کد از راه دور (RCE) در کلاستر Kubernetes
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در Kubernetes با شناسه CVE-2024-9042 شناسایی شده است که به مهاجمان امکان اجرای کد از راه دور (RCE) با سطح دسترسی سیستمی (SYSTEM) بر روی تمام…
-
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت یک باگ مهم را در ویندوز سرور ۲۰۲۲ پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت بیستم ژانویه ۲۰۲۵، باگ مهمی را در ویندوز سرور ۲۰۲۲ برطرف کرد. این باگ، سرورهای پیکربندی شده با چندین گره NUMA (دسترسی به حافظه غیریکنواخت[1]) را تحت تأثیر قرار…
-
بولتن های امنیتی
عدم سازگاری Patch Tuesday ژانویه ۲۰۲۵ مایکروسافت با Citrix SRA!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت اخیرا هشداری را در خصوص عدم سازگاری Patch Tuesday ماه ژانویه سال جاری با Citrix SRA صادر کرده است. کاربرانی که Citrix SRA را روی سیستم خود نصب کردهاند،…