🔒 سامسونگ یک آسیبپذیری اجرای کد از راه دور (RCE) را برطرف کرد که بهصورت روز-صفر در حملات واقعی علیه دستگاههای اندرویدی مورد سوءاستفاده قرار گرفته بود. این نقص امنیتی…
Zero Day
-
-
-
آسیب پذیری و وصلههای امنیتی
واتساپ آسیبپذیری Zero-day را پچ کرد – کاربران هدف جاسوسی پیشرفته بودند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsواتساپ آسیبپذیری امنیتی در نسخههای iOS و macOS اپلیکیشن خود را پچ کرده است که در حملات هدفمند Zero-Day مورد سوءاستفاده قرار گرفته بود. این باگ «بدون نیاز به کلیک»…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-1094 در PostgreSQL اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرهایی که در دسامبر ۲۰۲۴ از یک آسیب پذیری روز صفر (CVE-2024-12356) در محصولات Privileged Remote Access (PRA) و Remote Support (RS) شرکت BeyondTrust سوءاستفاده کرده بودند، به احتمال زیاد یک…
-
آسیب پذیری و وصلههای امنیتی
فورتینت چندین آسیب پذیری را در به روزرسانی امنیتی ماه فوریه پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsفورتینت (Fortinet)، یازدهم فوریه ۲۰۲۵، یک سری به روزرسانی امنیتی برای پچ چندین آسیب پذیری با ریسک بالا در مجموعه محصولات خود، از جمله FortiOS، FortiProxy، FortiManager و FortiAnalyzer منتشر…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday فوریه ۲۰۲۵ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، یازدهم فوریه ۲۰۲۵، در Patch Tuesday ماه فوریه خود یک به روزرسانی امنیتی منتشر کرد که ۶۱ آسیب پذیری از جمله ۲۵ آسیب پذیری بحرانی اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
اپل آسیب پذیری CVE-2025-24200 را در ios پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاپل، دهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی اضطراری برای iOS و iPadOS منتشر کرده است که یک آسیب پذیری روز صفر (CVE-2025-24200) را پچ میکند. این نقص امنیتی به مهاجمان…
-
آسیب پذیری و وصلههای امنیتی
هکرهای روسی که از آسیب پذیری 7ZIP برای دور زدن MoTW سوء استفاده کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروههای هک روسی در سپتامبر ۲۰۲۴، با سوءاستفاده از یک آسیب پذیری روز صفر در نرمافزار فشردهسازی 7Zip، حملاتی را علیه نهادهای دولتی و خصوصی اوکراین به انجام رساندند. این…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در BeyondTrust موجب افشای اطلاعات 17 مشتری SaaS شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه گزارش BeyondTrust، یک آسیب پذیری روز صفر، موجب افشای اطلاعات 17 مشتری سرویس SaaS این شرکت به دلیل دسترسی غیرمجاز به یک کلید API هک شده گشته است. این…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در دستگاههای سری CPE شرکت Zyxel، اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری هشدار دادهاند یک آسیب پذیری بحرانی روز صفر که دستگاههای سری CPE شرکت Zyxel را تحت تأثیر قرار میدهد، در حال حاضر توسط هکرها مورد سوء استفاده…