security news

N-able وصله‌ای اضطراری برای آسیب‌پذیری حیاتی (CVE-2026-86218) در پلتفرم N-central منتشر کرد

N-able یک وصله‌ اضطراری (هات‌فیکس) برای آسیب‌پذیری حیاتی  با شناسه CVE-2026-86218 و امتیاز: 10.0 در پلتفرم نظارت و مدیریت از راه دور (N-central) خود منتشر کرده است. این پلتفرم که توسط …

ادامه مطلب
security news

سه آسیب‌پذیری روز صفر مایکروسافت دیفندر تحت اکسپلویت فعال قرار گرفتند؛ دو مورد هنوز وصله نشده‌اند

Huntress هشدار داد که عوامل تهدید در حال اکسپلویت از سه نقص امنیتی اخیراً افشا شده در مایکروسافت دیفندر برای دستیابی به سطوح دسترسی بالا در سیستم‌های آسیب‌پذیر هستند. این …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری روز صفر در Adobe Reader برای جمع‌آوری اطلاعات و RCE/SBX

نفوذگراان از حداقل دسامبر ۲۰۲۵ در حال اکسپلویت از یک آسیب‌پذیری ناشناخته روز صفر در Adobe Reader با استفاده از اسناد PDF دستکاری‌شده به‌صورت مخرب بوده‌اند. یافته‌های محقق EXPMON، به‌عنوان …

ادامه مطلب
security news

کشف کیت اکسپلویت DarkSword؛ سواستفاده زنجیره‌ای از آسیب‌پذیری‌های روز صفر جهت نفوذ به دستگاه‌های iOS

  کیت اکسپلویت جدیدی برای دستگاه‌های iOS اپل که با هدف سرقت داده‌های حساس طراحی شده، از نوامبر 2025 تاکنون توسط چندین عامل تهدید استفاده شده است. بنابر گزارش‌ شرکت‌های …

ادامه مطلب
security news

گوگل، روز صفر جدید کروم (CVE-2026-2441) را در پی شناسایی حملات فعال، وصله اضطراری کرد

گوگل به‌روزرسانی‌های اضطراری را برای رفع یک آسیب‌پذیری کروم با شدت بالا به شناسه CVE-2026-2441 (امتیاز: 8.8) که در حملات روز صفر مورد سوءاستفاده قرار می‌گرفت، منتشر کرده است.  این …

ادامه مطلب
security news

هشدار Ivanti در مورد دو آسیب‌پذیری EPMM (CVE-2026-1281 و CVE-2026-1340) که در حملات روز صفر اکسپلویت می‌شوند

Ivanti به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی که Ivanti Endpoint Manager Mobile (EPMM) را تحت تأثیر قرار می‌دهند و در حملات روز صفر مورد سوءاستفاده قرار گرفته‌اند، منتشر …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

آژانس CISA، نقص امنیتی حیاتی با شناسه CVE-2025-61757 (امتیاز: 9.8) در Oracle Identity Manager را به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. آسیب‌پذیری مذکور موردی از عدم احراز هویت …

ادامه مطلب
security news

گوگل برای آسیب‌پذیری روز صفر (CVE-2025-13223) فعال در کروم V8، وصله امنیتی منتشر کرد

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع هفتمین آسیب‌پذیری روز صفر مرورگر کروم منتشر کرد که در حملات امسال مورد اکسپلویت قرار گرفته بود. آسیب‌پذیری Type Confusion در موتور جاوا …

ادامه مطلب