security news

اصلاحیه‌های امنیتی ژانویه 2025 اوراکل برای رفع آسیب‌پذیری‌‌های محصولات اصلی منتشر شد

Oracle از مشتریان خواست که به‌روزرسانی پچ بحرانی (CPU) ژانویه 2025 را برای رفع 318 آسیب‌پذیری جدید در محصولات و سرویس‌‌های خود اعمال کنند. شدیدترین نقص با شناسه CVE-2025-21556، امتیاز CVSS: 9.9 …

ادامه مطلب
SECURITY NEWS

7Zip آسیب‌پذیری CVE-2025-0411 را که هشدارهای امنیتی MoTW ویندوز را دور می‌زند، برطرف کرد

یک آسیب‌پذیری با شناسه CVE-2025-0411 و امتیاز: 7.0، در بایگانی فایل به مهاجمان این امکان را می‌دهد تا هشدارهای امنیتی Mark of the Web (MotW) ویندوز را دور بزنند و هنگام …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی سوئیچ‌های WGS-804HPT  امکان حملات RCE و بهره‌برداری از شبکه را فراهم می‌کنند

محققان امنیت سایبری Claroty، سه نقص امنیتی را در سوئیچ‌های صنعتی WGS-804HPT شرکت Planet Technology فاش کرده‌اند که می‌توانند برای دستیابی به اجرای کد از راه دور پیش از احراز …

ادامه مطلب
security news

آسیب‌پذیری حیاتی تزریق SQL احراز هویت نشده (CVE-2024-43468) در Microsoft Configuration Manager

آسیب‌پذیری با شناسه CVE-2024-43468 و امتیاز 9.8 در Microsoft Configuration Manager (معروف به MCM, ConfigMgr, System Center Configuration Manager یا SCCM)، امکان اجرای دستورات SQL دلخواه را بر روی پایگاه داده …

ادامه مطلب
security news

شناسایی آسیب‌پذیری‌های حیاتی در نرم‌افزار پشتیبانی از راه دور SimpleHelp

محققان امنیت سایبری چندین نقص امنیتی را در نرم‌افزار دسترسی از راه دور SimpleHelp افشا کرده‌اند که می‌تواند منجر به افشای اطلاعات، ارتقا سطح دسترسی و اجرای کد از راه …

ادامه مطلب
security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب
security news

Adobe در مورد باگ حیاتی ColdFusion (CVE-2024-53961) با کد اکسپلویت  PoC هشدار داد

Adobe به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی ColdFusion با کد اکسپلویت PoC منتشر کرده است. این شرکت در اطلاعیه‌ای گفت: این آسیب‌پذیری با شناسه CVE-2024-53961 و امتیاز …

ادامه مطلب