security news

هشدار SolarWinds در مورد آسیب‌پذیری‌های حیاتی RCE و دور زدن احراز هویت در Web Help Desk

شرکت SolarWinds به‌روزرسانی‌های امنیتی را برای وصله کردن آسیب‌پذیری‌های حیاتی عبور از احراز هویت و اجرای فرمان از راه دور (RCE) در نرم‌افزار میز کمک فناوری اطلاعات Web Help Desk …

ادامه مطلب
security news

هم‌زمان با کشف روز صفر جدید TP-Link، آسیب‌پذیری‌های روتر (TP-Link  (CVE-2023-50224، CVE-2025-9377 تحت اکسپلویت فعال قرار گرفت

 TP-Link وجود یک آسیب‌پذیری روز صفر وصله نشده را که چندین مدل روتر را تحت تأثیر قرار می‌دهد، تأیید کرده است، سازمان CISA نیز هشدار داد که سایر نقص‌های روتر …

ادامه مطلب
security news

اکسپلویت آسیب‌پذیری‌های عبور از احراز هویت Fortinet توسط باج‌افزار  SuperBlack

اپراتور جدید باج‌افزار به نام Mora_001 از دو آسیب‌پذیری Fortinet با شناسه‌های CVE-2024-55591 (امتیاز 9.6) و CVE-2025-24472 (امتیاز 8.1)، عبور از احراز هویت برای دسترسی غیرمجاز به دستگاه‌های فایروال و …

ادامه مطلب