هشدار فوری: اریستا آسیبپذیری بحرانی VeloCloud را اصلاح کرد!
اریستا یک آسیبپذیری بحرانی در VeloCloud را اصلاح کرد که توسط مهاجمین به صورت فعال مورد سوءاستفاده قرار میگیرد. این آسیبپذیری از نوع تزریق دستور بدون احراز هویت است و امتیاز ۱۰ ا…
آخرین اخبار، تحلیلها و تحولات مرتبط با تزریق دستور در Titr Tech.
اریستا یک آسیبپذیری بحرانی در VeloCloud را اصلاح کرد که توسط مهاجمین به صورت فعال مورد سوءاستفاده قرار میگیرد. این آسیبپذیری از نوع تزریق دستور بدون احراز هویت است و امتیاز ۱۰ ا…
آسیبپذیری تزریق دستور در نرمافزار PAN-OS شرکت Palo Alto Networks کشف شد که به مدیران احراز هویتشده اجازه میدهد دستورات دلخواه را به عنوان کاربر root اجرا کنند. این مشکل از طریق…
zimbra بهروزرسانیهای امنیتی برای نسخه ۱۰.۱.۲۰ منتشر کرد که نه آسیبپذیری حیاتی از جمله تزریق دستور در SNMP را اصلاح میکند. چهار باگ XSS در مشتری وب کلاسیک نیز برطرف شدند که امکا…
ترند مایکرو در گزارش جدید خود، بدافزارهای جدیدی همچون بکدور TOFSEE.VSNTGE2، تروجان COROXY.A و تروجان جاسوسی XTRAT.A را معرفی کرده است. همچنین، آسیبپذیریهای جدیدی مانند CVE-2024-1…
در ژوئیه ۲۰۲۶، ولکسیتی کشف کرد که دستگاههای VPN SonicWall SMA از طریق آسیبپذیریهای روز صفر مورد حمله قرار گرفتهاند. مدلهای تحت تأثیر شامل ۶۲۱۰، ۷۲۱۰ و ۸۲۰۰v بودند. آسیبپذیری …
محققان واحد ۴۲ شرکت Palo Alto Networks سه آسیبپذیری روز صفر در سوئیچهای صنعتی ROX II زیمنس کشف کردند. این آسیبپذیریها با شناسههای CVE-2025-40947، CVE-2025-40948 و CVE-2025-409…
فورتینت آسیبپذیری تزریق دستور سیستمعامل از نوع دوم را در محصولات FortiSandbox شناسایی کرد. این آسیبپذیری که در رابط کاربری وب این محصولات وجود دارد، به مهاجم اجازه میدهد دستورات…
تیم تالوس سیسکو سه آسیبپذیری در WolfSSL، چهارده آسیبپذیری در GeoVision و یک آسیبپذیری در VTK-DICOM کشف کرد. این آسیبپذیریها شامل اعتبارسنجی نادرست ورودی، سرریز بافر، تزریق دست…