security news

شرکت‌های Fortinet، Ivanti و SAP وصله‌های فوری برای آسیب‌پذیری‌های احراز هویت و اجرای کد منتشر کردند

Fortinet، Ivanti و SAP برای رفع نقص‌های امنیتی حیاتی در محصولات خود اقدام کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به دور زدن احراز هویت و اجرای کد شوند. …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری روز صفر LNK ویندوز (CVE-2025-9491) را پس از سال‌ها اکسپلویت فعال، وصله کرد

مایکروسافت به‌طور بی‌سروصدا آسیب‌پذیری با شناسه CVE-2025-9491 (یا ZDI-CAN-25373) و امتیاز: 7.8/7.0 که از سال ۲۰۱۷ توسط چندین عامل تهدید اکسپلویت می‌شد را به‌عنوان بخشی از به‌روزرسانی‌های نوامبر ۲۰۲۵، وصله کرده …

ادامه مطلب
security news

آسیب‌پذیری‌های Picklescan امکان فرار از اسکن‌ و اجرای کد را به مدل‌های مخرب PyTorch می‌دهد

سه نقص امنیتی حیاتی در ابزار متن‌باز Picklescan افشا شده است که می‌تواند به عوامل مخرب اجازه دهد با بارگذاری مدل‌های غیرقابل اعتماد PyTorch، کد دلخواه را اجرا کنند و …

ادامه مطلب