security news

آسیب‌پذیری MongoDB (CVE-2025-14847) به مهاجمان احراز هویت نشده امکان خواندن حافظه مقداردهی نشده را می‌دهد

آسیب‌پذیری با شناسه CVE-2025-14847 (امتیاز CVSS: 8.7) در MongoDB، می‌تواند امکان خواندن حافظه heap مقداردهی نشده را برای کاربران احراز هویت نشده فراهم سازد. نقص امنیتی مذکور به عنوان موردی از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی n8n (CVE-2025-68613) اجرای کد دلخواه را در هزاران نمونه امکان‌پذیر می‌کند

آسیب‌پذیری حیاتی با شناسه CVE-2025-68613 و امتیاز: 9.9  در پلتفرم اتوماسیون گردش‌کار n8n افشا شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند تحت شرایط خاصی منجر به اجرای کد دلخواه …

ادامه مطلب
security news

Sonicwall آسیب‌پذیری روز صفر (CVE-2025-40602) تحت اکسپلویت فعال در دستگاه‌های SMA 100 را وصله کرد

SonicWall اصلاحیه‌هایی را برای رفع نقص امنیتی در دستگاه‌های سری 100 Secure Mobile Access (SMA) که تحت اکسپلویت فعال قرار گرفته، ارائه کرده است. این آسیب‌پذیری با شناسه‌ CVE-2025-40602 (امتیاز …

ادامه مطلب
security news

وصله‌های امنیتی برای FreePBX: رفع آسیب‌پذیری‌های حیاتی SQLi، آپلود فایل و دور زدن احراز هویت (RCE)

اخیرا آسیب‌پذیری‌های متعددی در private branch exchange (PBX) پلتفرم منبع‌باز FreePBX افشا شده است، از جمله یک نقص حیاتی که می‌تواند منجر به دور زدن احراز هویت در پیکربندی‌های خاص …

ادامه مطلب