آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 28 آوریل دو آسیبپذیری با شدت بالا را که بر Broadcom و Commvault تأثیر میگذارند، به فهرست آسیبپذیریهای شناختهشده و…
بولتن های امنیتی
-
-
بولتن های امنیتی
آسیبپذیری بحرانی جدید در iOS که میتواند آیفون را تنها با یک خط کد از کار بیندازد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیبپذیری بحرانی جدیدی در سیستمعامل iOS با شناسه CVE-2025-24091 شناسایی شده که به اپلیکیشنهای مخرب امکان میدهد با اجرای یک خط کد، دستگاههای آیفون و آیپد را بهطور دائم از…
-
بولتن های امنیتی
هشدار CVE-2025-43859: آسیبپذیری Request Smuggling در کتابخانه HTTP h11 پایتون
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-43859 در کتابخانه h11 در پایتون، شناسایی شده است. این نقص، با امتیاز CVSS 9.1، در مواردی که h11 با یک پراکسی HTTP که به…
-
بولتن های امنیتی
اشتباه فاجعهبار لاگ Coinbase: کاربران به گمان هک شدن سردرگم شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCoinbase نقصی در لاگهای فعالیت حساب خود را برطرف کرده که تلاشهای ورود ناموفق را بهاشتباه بهعنوان شکست احراز هویت دو مرحلهای (2FA) ثبت میکرد و نگرانیهایی برای کاربران ایجاد…
-
بولتن های امنیتی
کمپین فیشینگ WooCommerce: جعل پچ امنیتی و نصب بکدور در وبسایتها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکاربران wordpress هدف کمپین فیشینگ WooCommerce گستردهای قرار گرفتهاند که با هشدار امنیتی جعلی آنها را به دانلود یک «پچ حیاتی» ترغیب میکند؛ اما این پچ در واقع یک بکدور…
-
بولتن های امنیتی
تهدیدات امنیتی بحرانی در Rack Ruby و Infodraw: دسترسی غیرمجاز و دستکاری زیرساختهای حساس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری سه آسیبپذیری در رابط وبسرور Rack Ruby و یک آسیبپذیری در Infodraw شناسایی کردهاند که در صورت اکسپلویت موفق، به مهاجمان امکان میدهند به فایلهای حساس دسترسی…
-
بولتن های امنیتی
اثبات مفهومی (PoC) روتکیت Curing در io_uring ، ابزارهای تشخیص تهدید سایبری مبتنی بر فراخوانی سیستم را دور میزند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری نمونهای از یک روتکیت با نام Curing ارائه کردهاند که با بهرهگیری از مکانیزم ورودی/خروجی غیرهمگام io_uring در لینوکس، ابزارهای سنتی مانیتورینگ فراخوانهای سیستمی را دور میزند.…
-
بولتن های امنیتی
سوءاستفاده از SAP NetWeaver: بارگذاری شلهای تحت وب، آیا پای CVE-2025-31324 در میان است؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری از یک آسیبپذیری جدید در SAP NetWeaver سوءاستفاده میکنند تا شلهای تحت وب مبتنی بر JSP بارگذاری کرده و اقداماتی نظیر آپلود غیرمجاز فایل، اجرای کد از راه…
-
بولتن های امنیتی
ظهور حملات فیشینگ با فایلهای SVG: تهدیدی در حال گسترش
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری کسپرسکی گزارش داده که مهاجمان فیشینگ بهطور فزایندهای از فایلهای Scalable Vector Graphics (SVG) برای دور زدن فیلترهای امنیتی ایمیل و سرقت اطلاعات کاربری استفاده میکنند. این…
-
بولتن های امنیتی
ایمنسازی امضای MSA توسط مایکروسافت با استفاده از ماشینهای محرمانه Azure پس از حمله Storm-0558
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت اعلام کرد که سرویس امضای حسابهای کاربری مایکروسافت (Microsoft Account یا MSA) را به ماشینهای مجازی محرمانه در پلتفرم Azure منتقل کرده و در حال اجرای فرآیند مشابهی برای…