security news

آسیب‌پذیری‌های حیاتی در پلتفرم n8n، امکان اجرای کد از راه دور و افشای اعتبارنامه‌های ذخیره‌شده را فراهم می‌کند

محققان امنیتی جزئیات دو آسیب‌پذیری رفع‌شده در پلتفرم اتوماسیون گردش کار n8n را فاش کرده‌اند که شامل دو نقص بحرانی منجر به اجرای کد دلخواه می‌شود. آسیب‌پذیری‌های اصلی: CVE ID امتیاز CVSS …

ادامه مطلب
microsoft-Mar

اصلاحیه‌های امنیتی مایکروسافت – دسامبر 2025

مایکروسافت اصلاحیه‌های دسامبر ۲۰۲۵ را منتشر کرد که شامل به‌روزرسانی‌های امنیتی برای ۵۷ نقص امنیتی از جمله یک آسیب‌پذیری تحت اکسپلویت فعال و دو آسیب‌پذیری روز صفر افشا شده به‌طور …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری روز صفر LNK ویندوز (CVE-2025-9491) را پس از سال‌ها اکسپلویت فعال، وصله کرد

مایکروسافت به‌طور بی‌سروصدا آسیب‌پذیری با شناسه CVE-2025-9491 (یا ZDI-CAN-25373) و امتیاز: 7.8/7.0 که از سال ۲۰۱۷ توسط چندین عامل تهدید اکسپلویت می‌شد را به‌عنوان بخشی از به‌روزرسانی‌های نوامبر ۲۰۲۵، وصله کرده …

ادامه مطلب
security news

انتشار کد اکسپلویت PoC برای آسیب‌پذیری (CVE-2025-59287) RCE در سرویس‌های به‌روزرسانی ویندوز سرور (WSUS)

کد اکسپلویت PoC برای آسیب‌پذیری حیاتی با شناسه CVE-2025-59287 (امتیاز 9.8) در Windows Server Update Services (WSUS) منتشر شد که به نفوذگران احراز هویت‌ نشده امکان اجرای کد از راه دور …

ادامه مطلب
security news

آسیب‌پذیری UEFI Secure Boot (CVE-2024-7344) سیستم‌ها را در معرض بوت‌کیت‌ها قرار می‌دهد

محققان ESET آسیب‌پذیری جدیدی با شناسه CVE-2024-7344و امتیاز 6.7 کشف کردند که امکان دور زدن UEFI Secure Boot را در اکثر سیستم‌های مبتنی بر UEFI فراهم می‌کند. اکسپلویت این آسیب‌پذیری امکان …

ادامه مطلب