security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

آژانس CISA، نقص امنیتی حیاتی با شناسه CVE-2025-61757 (امتیاز: 9.8) در Oracle Identity Manager را به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. آسیب‌پذیری مذکور موردی از عدم احراز هویت …

ادامه مطلب
security news

گوگل برای آسیب‌پذیری روز صفر (CVE-2025-13223) فعال در کروم V8، وصله امنیتی منتشر کرد

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع هفتمین آسیب‌پذیری روز صفر مرورگر کروم منتشر کرد که در حملات امسال مورد اکسپلویت قرار گرفته بود. آسیب‌پذیری Type Confusion در موتور جاوا …

ادامه مطلب
security news

ششمین وصله روز صفر کروم در سال: گوگل آسیب‌پذیری خطرناک CVE-2025-10585 را برطرف کرد

گوگل به تازگی به‌روزرسانی‌های امنیتی اضطراری را برای مرورگر وب کروم منتشر کرد تا چهار آسیب‌پذیری را برطرف کند، از جمله یک مورد که در سطح اینترنت مورد اکسپلویت قرار …

ادامه مطلب
WinRAR zero-day

هشدار: اکسپلویت از آسیب‌پذیری روز صفر WinRAR (CVE-2025-8088) در حملات فیشینگ

یک آسیب‌پذیری روز صفر جدید از نوع Directory Traversal با شناسه CVE-2025-8088 و امتیاز 8.4 در نرم‌افزار WinRAR شناسایی شده که به‌ طور فعال در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. ‫آسیب‌پذیری …

ادامه مطلب
security news

اپل، آسیب‌پذیری Safari (CVE-2025-6558) مورد استفاده در حملات روز صفر گوگل کروم را وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای کل مجموعه نرم‌افزاری خود منتشر کرد، از جمله رفع یک آسیب‌پذیری در اوایل این ماه به عنوان آسیب‌پذیری روز صفر در مرورگر وب کروم مورد …

ادامه مطلب
security news

فایرفاکس دو آسیب‌پذیری روز صفر (CVE-2025-4918 و CVE-2025-4919) تحت اکسپلویت را وصله کرد

موزیلا به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی حیاتی در مرورگر فایرفاکس منتشر کرده است که می‌توانند به طور بالقوه جهت دسترسی به داده‌های حساس یا اجرای کد مورد …

ادامه مطلب
security news

انتشار وصله‌ برای مقابله با حملات RCE و نقص احراز هویت در EPMM و Neurons توسط Ivanti

شرکت Ivanti به‌ تازگی به‌ روزرسانی‌های امنیتی‌ را برای رفع دو آسیب‌پذیری روز صفر در نرم‌افزار Endpoint Manager Mobile (EPMM) منتشر کرد که به‌ صورت زنجیره‌ در حملات برای اجرای کد …

ادامه مطلب
security news

 اپل دو روز صفر تحت اکسپلویت (CVE-2025-31200 , CVE-2025-31201) در حملات هدفمند iOS را برطرف کرد

اپل، به‌ روزرسانی‌های اضطراری امنیتی را برای رفع دو آسیب‌پذیری روز صفر در iOS، iPadOS، macOS Sequoia، tvOS و visionOS منتشر کرد که تحت اکسپلویت فعال قرار گرفته‌اند. نقص‌های امنیتی …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب