آسیبپذیری SD‑WAN با شناسه CVE‑2026‑20182 در کنترلرهای Cisco Catalyst SD‑WAN به مهاجمان اجازه میدهد بدون احراز هویت به یکی از حیاتیترین کامپوننتهای مدیریت شبکه دسترسی پیدا کنند. این آسیبپذیری SD‑WAN …
آسیبپذیری_و_وصلههای_امنیتی
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
اقدام امنیتی جدید مایکروسافت؛ پسوردهای ذخیرهشده در Edge دیگر در حافظه بارگذاری نمیشوند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت اعلام کرده است که در نسخههای جدید مرورگر Edge، دیگر پسوردهای ذخیرهشده در Edge هنگام راهاندازی مرورگر در حافظه پردازه بهصورت متن ساده (Clear Text) بارگذاری نخواهند شد. موضوع …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
حمله زنجیره تأمین به پلاگین Jenkins AST شرکت Checkmarx
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جدیدترین موج تهدیدات امنیتی علیه اکوسیستم توسعه نرمافزار، شرکت Checkmarx از وقوع یک حمله زنجیره تأمین گسترده از طریق پلاگین Jenkins AST خبر داد. این رخداد که با انتشار …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Dirty Frag در لینوکس؛ بهرهبرداری برای افزایش سطح دسترسی در حملات واقعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Dirty Frag در کرنل لینوکس بهعنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه میدهد سطح دسترسی …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Ollama و هشدار نسبت به ریسک فریمورکهای هوش مصنوعی با دسترسی نامحدود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Ollama بار دیگر نشان میدهد که فریمورکهای هوش مصنوعی (AI frameworks) بدون کنترل دسترسی و احراز هویت میتوانند اطلاعات حساس کاربران را در معرض افشا قرار دهند. آسیبپذیری Ollama …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیریهای PostgreSQL؛ شناسایی ضعفهای 20 ساله در رویداد امنیتی ZeroDay.Cloud
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری در رویداد ZeroDay.Cloud موفق شدند دو ضعف بحرانی را در میان آسیبپذیریهای PostgreSQL شناسایی کرده و بهصورت عملی مورد سوءاستفاده قرار دهند؛ ضعفهایی که بیش از دو …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
هشدار فوری CISA درباره سوءاستفاده فعال از آسیبپذیری Copy Fail در لینوکس
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با انتشار هشداری فوری اعلام کرد که مهاجمان سایبری سوءاستفاده فعال از آسیبپذیری Copy Fail را در محیطهای عملیاتی آغاز کردهاند. این …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری cPanel با امکان دورزدن احراز هویت؛ حملهای که منجر به دسترسی Root میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیبپذیری cPanel که با شناسه …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری مبدل سریال به IP؛ تهدیدی نوظهور برای امنیت ICS/OT و تجهیزات پزشکی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری مبدل سریال به IP (Serial‑to‑IP Converter) بهعنوان یکی از بحرانیترین ضعفهای اخیر در حوزه ICS/OT، توجه محققان امنیت سایبری را به خود جلب کرده است. پژوهشهای اخیر شرکت Forescout …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
NIST فریمورک CVE را بازنگری کرد؛ تمرکز بر آسیبپذیریهای با تأثیر عملیاتی بالا
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک تحول مهم در اکوسیستم امنیت سایبری، فریمورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریمورک CVE با هدف مقابله …