security news

آسیب‌پذیری MongoDB (CVE-2025-14847) به مهاجمان احراز هویت نشده امکان خواندن حافظه مقداردهی نشده را می‌دهد

آسیب‌پذیری با شناسه CVE-2025-14847 (امتیاز CVSS: 8.7) در MongoDB، می‌تواند امکان خواندن حافظه heap مقداردهی نشده را برای کاربران احراز هویت نشده فراهم سازد. نقص امنیتی مذکور به عنوان موردی از …

ادامه مطلب
security news

هشدار Fortinet در مورد اکسپلویت فعال از آسیب‌پذیری دور زدن SSL VPN 2FA در FortiOS

شرکت Fortinet اعلام کرد که یک آسیب‌پذیری پنج‌ساله با شناسه CVE-2020-12812 (امتیاز: 5.2) در FortiOS SSL VPN  تحت پیکربندی‌های خاص، در حملات مورد اکسپلویت قرار گرفته است. آسیب‌پذیری احراز هویت نامناسب …

ادامه مطلب
security news

آسیب‌پذیری حیاتی n8n (CVE-2025-68613) اجرای کد دلخواه را در هزاران نمونه امکان‌پذیر می‌کند

آسیب‌پذیری حیاتی با شناسه CVE-2025-68613 و امتیاز: 9.9  در پلتفرم اتوماسیون گردش‌کار n8n افشا شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند تحت شرایط خاصی منجر به اجرای کد دلخواه …

ادامه مطلب