security news

آسیب‌پذیری MongoDB (CVE-2025-14847) به مهاجمان احراز هویت نشده امکان خواندن حافظه مقداردهی نشده را می‌دهد

آسیب‌پذیری با شناسه CVE-2025-14847 (امتیاز CVSS: 8.7) در MongoDB، می‌تواند امکان خواندن حافظه heap مقداردهی نشده را برای کاربران احراز هویت نشده فراهم سازد. نقص امنیتی مذکور به عنوان موردی از …

ادامه مطلب
security news

هشدار Fortinet در مورد اکسپلویت فعال از آسیب‌پذیری دور زدن SSL VPN 2FA در FortiOS

شرکت Fortinet اعلام کرد که یک آسیب‌پذیری پنج‌ساله با شناسه CVE-2020-12812 (امتیاز: 5.2) در FortiOS SSL VPN  تحت پیکربندی‌های خاص، در حملات مورد اکسپلویت قرار گرفته است. آسیب‌پذیری احراز هویت نامناسب …

ادامه مطلب
security news

آسیب‌پذیری حیاتی n8n (CVE-2025-68613) اجرای کد دلخواه را در هزاران نمونه امکان‌پذیر می‌کند

آسیب‌پذیری حیاتی با شناسه CVE-2025-68613 و امتیاز: 9.9  در پلتفرم اتوماسیون گردش‌کار n8n افشا شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند تحت شرایط خاصی منجر به اجرای کد دلخواه …

ادامه مطلب
security news

تهدید سه‌لایه: سرقت SMS، نصب پنهانی و کنترل کامل؛ نسل جدید بدافزارهای اندرویدی در ازبکستان

عوامل تهدید از برنامه‌های دراپ مخرب که خود را به عنوان برنامه‌های قانونی جا می‌زنند، برای ارائه سارق پیامک اندرویدی به نام Wonderland در حملات موبایلی که کاربران ازبکستان را …

ادامه مطلب
security news

هکرهای روسی از فیشینگ کد دستگاه Microsoft 365 برای تصاحب حساب‌ها استفاده می‌کنند

چندین عامل تهدید، حساب‌های Microsoft 365 را در حملات فیشینگ که از مکانیسم احراز هویت کد دستگاه OAuth استفاده می‌کنند، برای انجام حملات تصاحب حساب به خطر می‌اندازند. این حملات …

ادامه مطلب