SECURITY NEWS

 SysAid آسیب‌پذیری‌های حیاتی با امکان اجرای کد از راه دور قبل از احراز هویت در نسخه On-Premise را رفع کرد

چندین آسیب‌پذیری امنیتی با شناسه‌های CVE-2025-2775، CVE-2025-2776 و CVE-2025-2777 (امتیاز 9.3) در نسخه‌ داخلی on-premise نرم‌افزار پشتیبانی فناوری اطلاعات SysAid فاش شده است که می‌تواند برای دستیابی به اجرای کد از …

ادامه مطلب
security news

راه‌اندازی بات‌نت Mirai با سوءاستفاده از آسیب‌پذیری‌ Samsung MagicINFO و GeoVision

عوامل تهدید از نقص‌های امنیتی در دستگاه‌های اینترنت اشیا (IoT) پایان عمر GeoVision (EoL) به طور فعال سوءاستفاده می‌کنند تا آنها را در یک بات‌نت Mirai برای انجام حملات منع …

ادامه مطلب
security news

ابزار اکسپلویت Apache Parquet، سرورهای آسیب‌پذیر را شناسایی می‌کند

ابزار PoC برای اکسپلویت از آسیب‌پذیری حیاتی با شناسه CVE-2025-30065 در Apache Parquet به‌ صورت عمومی منتشر شد که شناسایی سرورهای آسیب‌پذیر را تسهیل می‌سازد. این ابزار توسط محققان F5 …

ادامه مطلب
security news

آسیب‌پذیری خطرناک Microsoft Telnet Server، خطر افشای داده‌های احراز هویت NTLM را به همراه دارد

اخیرا یک آسیب‌پذیری خطرناک (امتیاز 7.5) در مؤلفه Telnet Server مایکروسافت کشف شده است که نفوذگران می‌توانند برای عبور از محدودیت‌های ورود Guest سواستفاده کنند و بدون نیاز به تعامل …

ادامه مطلب
security news

گوگل آسیب‌پذیری تحت اکسپلویت (CVE-2025-27363) سیستم اندروید را برطرف کرد

گوگل به‌روزرسانی‌های امنیتی ماهانه خود را برای اندروید با رفع ۴۶ نقص امنیتی منتشر کرده است، از جمله آسیب‌پذیری اجرای کد FreeType2 با قابلیت کلیک صفر با شناسه CVE-2025-27363 (امتیاز CVSS: ۸.۱) …

ادامه مطلب