security news

Cisco در مورد اکسپلویت از دو آسیب‌پذیری حیاتی CSLU در حملات هشدار داد

طبق گزارش SANS Internet Storm Center، دو آسیب‌پذیری حیاتی در Cisco Smart Licensing Utility (CSLU)  که اخیراً برطرف شدند، در حال حاضر تحت اکسپلویت فعال نفوذگران قرار گرفته‌اند. CVE-2024-20439 (امتیاز …

ادامه مطلب
security news

 انتشار به روزرسانی‌های امنیتی اپل برای روز صفرهای اخیر که iOS و macOS قدیمی‌تر را تحت تأثیر قرار می‌دهند

اپل به‌ روزرسانی‌های امنیتی را برای سه آسیب‌پذیری منتشر کرده است که در نسخه‌های قدیمی‌تر سیستم‌ عامل‌هایش در معرض اکسپلویت فعال هستند و به‌ عنوان روز صفر مورد سوءاستفاده قرار گرفته‌اند. شناسه‌های …

ادامه مطلب
security news

CVE-2025-26512: آسیب‌پذیری ارتقا سطح دسترسی در NetApp SnapCenter

آسیب‌پذیری حیاتی با شناسه CVE-2025-26512 (امتیاز 9.9) در سیستم‌های پلاگین NetApp SnapCenter افشا شد که در صورت اکسپلویت موفق، می‌تواند منجر به ارتقای سطح دسترسی شود. شرکت NetApp در اطلاعیه‌ای اعلام …

ادامه مطلب
security news

موزیلا به کاربران ویندوز درباره آسیب‌پذیری حیاتی فرار سندباکس فایرفاکس  (CVE-2025-2857) هشدار داد

موزیلا نسخه 136.0.4 فایرفاکس را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2025-2857 (امتیاز 10.0) منتشر کرد که به نفوذگران امکان فرار از sandbox مرورگر در سیستم‌های ویندوز را می‌دهد. آسیب‌پذیری …

ادامه مطلب
security news

 آسیب‌پذیری‌های Sitecore،  Next.js و دستگاه‌های DrayTek تحت اکسپلویت فعال هستند

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، دو آسیب‌پذیری شش‌ ساله در Sitecore CMS و Experience Platform (XP) را به فهرست آسیب‌پذیری‌های شناخته‌شده ( KEV)  افزود. CVE-2019-9874 (امتیاز 9.8): …

ادامه مطلب
security news

گوگل کروم روز صفر تحت اکسپلویت (CVE-2025-2783) در کمپین جاسوسی را برطرف کرد

گوگل برای رفع آسیب‌پذیری امنیتی با شناسه CVE-2025-2783 (امتیاز 9.8) در مرورگر کروم برای ویندوز، به‌ روزرسانی‌های out-of-band منتشر کرد. آسیب‌پذیری مذکور که در حملات هدفمند علیه سازمان‌های روسیه مورد …

ادامه مطلب
security news

 CrushFTP به کاربران هشدار داد که فوراً آسیب‌پذیری حیاتی CVE-2025-2825 را وصله کنند

CrushFTP نسبت به آسیب‌پذیری با شناسه CVE-2025-2825 و امتیاز CVSS 9.8،  دسترسی غیر مجاز به پورت HTTP(S) هشدار داد و از کاربران خواست تا سرورهای خود را فوراً به‌‌روزرسانی کنند. با …

ادامه مطلب