security news

سه آسیب‌پذیری رمزگذاری PCIe، سیستم‌های +PCIe 5.0 را در معرض مدیریت نادرست داده‌ها قرار می‌دهد

سه آسیب‌پذیری در مشخصات پروتکل Peripheral Component Interconnect Express (PCIe) Integrity و Data Encryption (IDE)  افشا شده است که می‌تواند نفوذگر محلی را در معرض ریسک‌های جدی قرار دهد. این …

ادامه مطلب
security news

شرکت‌های Fortinet، Ivanti و SAP وصله‌های فوری برای آسیب‌پذیری‌های احراز هویت و اجرای کد منتشر کردند

Fortinet، Ivanti و SAP برای رفع نقص‌های امنیتی حیاتی در محصولات خود اقدام کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به دور زدن احراز هویت و اجرای کد شوند. …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری روز صفر LNK ویندوز (CVE-2025-9491) را پس از سال‌ها اکسپلویت فعال، وصله کرد

مایکروسافت به‌طور بی‌سروصدا آسیب‌پذیری با شناسه CVE-2025-9491 (یا ZDI-CAN-25373) و امتیاز: 7.8/7.0 که از سال ۲۰۱۷ توسط چندین عامل تهدید اکسپلویت می‌شد را به‌عنوان بخشی از به‌روزرسانی‌های نوامبر ۲۰۲۵، وصله کرده …

ادامه مطلب
security news

آسیب‌پذیری‌های Picklescan امکان فرار از اسکن‌ و اجرای کد را به مدل‌های مخرب PyTorch می‌دهد

سه نقص امنیتی حیاتی در ابزار متن‌باز Picklescan افشا شده است که می‌تواند به عوامل مخرب اجازه دهد با بارگذاری مدل‌های غیرقابل اعتماد PyTorch، کد دلخواه را اجرا کنند و …

ادامه مطلب
security news

۱۰۷ آسیب‌پذیری اندروید از جمله دو نقص Framework (CVE-2025-48633 و CVE-2025-48572) تحت اکسپلویت، وصله شدند

گوگل به‌روزرسانی‌های امنیتی ماهانه را برای سیستم عامل اندروید منتشر کرد، از جمله دو آسیب‌پذیری که گفته می‌شود در سطح اینترنت مورد اکسپلویت قرار گرفته‌اند. این وصله در مجموع ۱۰۷ …

ادامه مطلب
security news

اسکریپت‌های Bootstrap قدیمی پایتون در پکیج‌های PyPI خطر تصاحب دامنه (CVE-2023-45311) ایجاد می‌کنند

محققان امنیت سایبری کد آسیب‌پذیر را در پکیج‌های قدیمی پایتون به نام spellcheckers کشف کردند که می‌تواند از طریق حمله تصاحب دامنه به طور بالقوه راه را برای نفوذ به …

ادامه مطلب