بر اساس گزارش گوگل، در سال ۲۰۲۴ تعداد ۷۵ آسیبپذیری روز صفر در محیط واقعی مورد سوءاستفاده قرار گرفته است. این رقم نسبت به ۹۸ مورد در سال ۲۰۲۳ کاهش،…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
آژانس CISA نقصهای امنیتی فعال در Broadcom و Commvault را به پایگاه داده KEV اضافه کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 28 آوریل دو آسیبپذیری با شدت بالا را که بر Broadcom و Commvault تأثیر میگذارند، به فهرست آسیبپذیریهای شناختهشده و…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی جدید در iOS که میتواند آیفون را تنها با یک خط کد از کار بیندازد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیبپذیری بحرانی جدیدی در سیستمعامل iOS با شناسه CVE-2025-24091 شناسایی شده که به اپلیکیشنهای مخرب امکان میدهد با اجرای یک خط کد، دستگاههای آیفون و آیپد را بهطور دائم از…
-
آسیب پذیری و وصلههای امنیتی
هشدار CVE-2025-43859: آسیبپذیری Request Smuggling در کتابخانه HTTP h11 پایتون
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-43859 در کتابخانه h11 در پایتون، شناسایی شده است. این نقص، با امتیاز CVSS 9.1، در مواردی که h11 با یک پراکسی HTTP که به…
-
آسیب پذیری و وصلههای امنیتی
تهدیدات امنیتی بحرانی در Rack Ruby و Infodraw: دسترسی غیرمجاز و دستکاری زیرساختهای حساس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری سه آسیبپذیری در رابط وبسرور Rack Ruby و یک آسیبپذیری در Infodraw شناسایی کردهاند که در صورت اکسپلویت موفق، به مهاجمان امکان میدهند به فایلهای حساس دسترسی…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از SAP NetWeaver: بارگذاری شلهای تحت وب، آیا پای CVE-2025-31324 در میان است؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری از یک آسیبپذیری جدید در SAP NetWeaver سوءاستفاده میکنند تا شلهای تحت وب مبتنی بر JSP بارگذاری کرده و اقداماتی نظیر آپلود غیرمجاز فایل، اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
آژانس CISA هشدار داد: سوءاستفاده از آسیبپذیری در دستگاههای SonicWall SMA شناسایی شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) روز 16 آوریل یک نقص امنیتی را که بر گیتویهای SonicWall Secure Mobile Access (SMA) سری 100 تأثیر میگذارد، بر اساس شواهدی…
-
آسیب پذیری و وصلههای امنیتی
شرکت ASUS وجود آسیبپذیری بحرانی در روترهای AiCloud را تأیید کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsASUS یک آسیبپذیری امنیتی بحرانی را افشا کرده است که روترهایی با قابلیت AiCloud را تحت تأثیر قرار میدهد و میتواند به مهاجمان از راه دور اجازه دهد تا عملکردهای…
-
آسیب پذیری و وصلههای امنیتی
حملات فعال به CVE-2025-24054: سرقت هشهای NTLM هنگام دانلود فایل
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 17 آوریل یک آسیبپذیری امنیتی با شدت متوسط در ویندوز را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرد؛…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Erlang/OTP SSH با قابلیت اجرای کد بدون احراز هویت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری امنیتی بحرانی در پیادهسازی SSH زبان Erlang و چارچوب Open Telecom Platform (OTP) افشا شده است که میتواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، کد…