security news

وصله‌های امنیتی برای FreePBX: رفع آسیب‌پذیری‌های حیاتی SQLi، آپلود فایل و دور زدن احراز هویت (RCE)

اخیرا آسیب‌پذیری‌های متعددی در private branch exchange (PBX) پلتفرم منبع‌باز FreePBX افشا شده است، از جمله یک نقص حیاتی که می‌تواند منجر به دور زدن احراز هویت در پیکربندی‌های خاص …

ادامه مطلب
security news

ارائه میکروپچ‌های رایگان برای آسیب‌پذیری روز صفر DoS در RasMan ویندوز

وصله‌های غیررسمی رایگان برای آسیب‌پذیری روز صفر جدید ویندوز در دسترس قرار گرفتند که به نفوذگران اجازه می‌دهد سرویس مدیریت اتصال دسترسی از راه دور (RasMan) را متوقف کنند. RasMan، …

ادامه مطلب
security news

سه آسیب‌پذیری رمزگذاری PCIe، سیستم‌های +PCIe 5.0 را در معرض مدیریت نادرست داده‌ها قرار می‌دهد

سه آسیب‌پذیری در مشخصات پروتکل Peripheral Component Interconnect Express (PCIe) Integrity و Data Encryption (IDE)  افشا شده است که می‌تواند نفوذگر محلی را در معرض ریسک‌های جدی قرار دهد. این …

ادامه مطلب
security news

شرکت‌های Fortinet، Ivanti و SAP وصله‌های فوری برای آسیب‌پذیری‌های احراز هویت و اجرای کد منتشر کردند

Fortinet، Ivanti و SAP برای رفع نقص‌های امنیتی حیاتی در محصولات خود اقدام کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به دور زدن احراز هویت و اجرای کد شوند. …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری روز صفر LNK ویندوز (CVE-2025-9491) را پس از سال‌ها اکسپلویت فعال، وصله کرد

مایکروسافت به‌طور بی‌سروصدا آسیب‌پذیری با شناسه CVE-2025-9491 (یا ZDI-CAN-25373) و امتیاز: 7.8/7.0 که از سال ۲۰۱۷ توسط چندین عامل تهدید اکسپلویت می‌شد را به‌عنوان بخشی از به‌روزرسانی‌های نوامبر ۲۰۲۵، وصله کرده …

ادامه مطلب