مدیران پلتفرم متنباز Apache Roller یک آسیبپذیری با شدت حداکثری را پچ کردند که به مهاجمان اجازه میداد حتی پس از تغییر رمزعبور کاربر، دسترسی خود به این برنامه را…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در Fortinet؛ دروازهای برای اجرای کد دلخواه به مهاجم!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک عامل تهدید ناشناس مدعی شده است که یک آسیبپذیری روز صفر در فایروالهای FortiGate شرکت Fortinet وجود دارد که میتواند از راه دور و بدون نیاز به احراز هویت…
-
آسیب پذیری و وصلههای امنیتی
هشدار Fortinet! حفظ پایداری دسترسی مهاجمان به دستگاههای FortiGate پس از پچکردن از طریق سوءاستفاده از symlink در SSL-VPN
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Fortinet اعلام کردهاست که مهاجمان راهی پیدا کردهاند تا حتی پس از پچشدن مسیر نفوذ اولیه، همچنان دسترسی فقط خواندنی (read-only) به دستگاههای آسیبپذیر FortiGate را حفظ کنند. بر…
-
آسیب پذیری و وصلههای امنیتی
گوگل، اندروید را برای اصلاح دو آسیبپذیری مهم بهروزرسانی کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهتازگی پچهایی را برای ۶۲ آسیبپذیری امنیتی منتشر کرده که به گفته این شرکت، دو مورد از آنها در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. این دو آسیبپذیری با…
-
آسیب پذیری و وصلههای امنیتی
به روز رسانی Patch Tuesday آوریل ۲۰۲۵ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، 8 آوریل 2025، در Patch Tuesday آوریل خود یک بهروزرسانی منتشر شد که در آن برای ۱۳۴ آسیبپذیری امنیتی، از جمله یک آسیبپذیری روز صفر که بهصورت فعال مورد…
-
آسیب پذیری و وصلههای امنیتی
نفوذ بیصدا با استفاده از آسیبپذیری ESET: بدافزاری که زیر رادار میماند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsطبق گزارش شرکت Kaspersky، یک آسیبپذیری در محصولات مختلف ESET توسط یک گروه APT مورد سوءاستفاده قرار گرفته تا کتابخانههای DLL مخرب را بارگذاری کرده و یک بدافزار را به…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری واتساپ با شناسه CVE-2025-30401 آسیبپذیری اجرای کد از راه دور را ممکن می سازد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبهروزرسانی اخیر برای اپلیکیشن دسکتاپ واتساپ در ویندوز، یک آسیبپذیری با شناسه CVE-2025-30401 را برطرف کرده است. این نقص امنیتی از نوعSpoofing (جعل) است و میتواند به مهاجمان کمک کند…
-
آسیب پذیری و وصلههای امنیتی
هشدار: باگ خطرناک در Parquet امکان اجرای کد از راه دور را فراهم میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی در کتابخانه Apache Parquet برای زبان Java ممکن است به مهاجمان اجازه دهد تا بهطور کامل هر سیستم یا اپلیکیشنی که فایلهای Parquet را پردازش میکند، تحت…
-
آسیب پذیری و وصلههای امنیتی
نقص حیاتی در Ivanti با شناسه CVE-2025-22457 بهطور فعال برای استقرار بدافزارهای TRAILBLAZE و BRUSHFIRE مورد سوءاستفاده قرار گرفته است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Ivanti از یک آسیبپذیری بحرانی پچ شده با شناسه CVE-2025-22457 پرده برداشته که در ابزار Connect Secure این شرکت کشف شده و بهطور فعال توسط مهاجمان مورد سوءاستفاده قرار…
-
آسیب پذیری و وصلههای امنیتی
کشف آسیبپذیریهای جدید با خطر بالا در VMware Tools و CrushFTP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیبپذیری VMware Tools شرکت Broadcom برای رفع یک آسیبپذیری امنیتی با شدت بالا در VMware Tools برای ویندوز که میتواند به دور زدن احراز هویت منجر شود، پچهای امنیتی منتشر…