security news

ششمین وصله روز صفر کروم در سال: گوگل آسیب‌پذیری خطرناک CVE-2025-10585 را برطرف کرد

گوگل به تازگی به‌روزرسانی‌های امنیتی اضطراری را برای مرورگر وب کروم منتشر کرد تا چهار آسیب‌پذیری را برطرف کند، از جمله یک مورد که در سطح اینترنت مورد اکسپلویت قرار …

ادامه مطلب
security news

هشدار WatchGuard در مورد آسیب‌پذیری حیاتی CVE-2025-9242 در فایروال‌های Firebox

شرکت WatchGuard به‌ روزرسانی‌های امنیتی برای رفع آسیب‌پذیری RCE با شناسه CVE-2025-9242 (امتیاز 9.3) که بر فایروال‌های Firebox این شرکت تأثیر می‌گذارد، منتشر کرد. این نقص امنیتی ناشی از نوشتن خارج از محدوده است …

ادامه مطلب
security news

سوءاستفاده از VS Code Remote Tunnels در کمپین جاسوسی گروه TA415 علیه مقامات اقتصادی

عامل تهدید چینی تحت عنوان TA415، به کمپین‌های فیشینگ نیزه‌ای متمرکز بر متخصصان تجارت بین‌الملل، سیاست اقتصادی و روابط ایالات متحده و چین مرتبط است.  Proofpoint در تحلیلی اعلام کرد: …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی GraphQL در Chaos Mesh منجر به RCE و تصاحب کلاستر Kubernetes می‌شود

محققان امنیت سایبری چندین آسیب‌پذیری امنیتی حیاتی را در Chaos Mesh فاش کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به تصاحب کلاستر در محیط‌های Kubernetes شود. JFrog در گزارشی …

ادامه مطلب
security news

اپل وصله‌های روز صفر (CVE-2025-43300) تحت اکسپلویت در حمله جاسوس‌افزارها را به آیفون‌ها و آیپدهای قدیمی‌تر بک‌پورت کرد

اپل، وصله‌های آسیب‌پذیری روز صفر اخیر در iOS، iPadOS و macOS با شناسه CVE-2025-43300 (امتیاز CVSS: 8.8) را که به طور فعال در فضای مجازی مورد اکسپلویت قرار گرفته بود، …

ادامه مطلب