security news

اسکریپت‌های Bootstrap قدیمی پایتون در پکیج‌های PyPI خطر تصاحب دامنه (CVE-2023-45311) ایجاد می‌کنند

محققان امنیت سایبری کد آسیب‌پذیر را در پکیج‌های قدیمی پایتون به نام spellcheckers کشف کردند که می‌تواند از طریق حمله تصاحب دامنه به طور بالقوه راه را برای نفوذ به …

ادامه مطلب
security news

کتابخانه محبوب Forge آسیب‌پذیری CVE-2025-12816 را برطرف کرد

آسیب‌پذیری با شناسه CVE-2025-12816 (امتیاز 8.6) در پکیج بسیار محبوب node-forge می‌تواند با ساخت داده‌های به‌ ظاهر معتبر، امکان عبور از اعتبارسنجی امضاها را فراهم کند. این نقص امنیتی از مکانیسم اعتبارسنجی ASN.1 …

ادامه مطلب
security news

سرقت ایمیل‌های Outlook و توکن‌های دسترسی Microsoft 365 با ابزارهای هک جدید ToddyCat

عامل تهدید معروف به ToddyCat روش‌های جدیدی از جمله استفاده از ابزار سفارشی TCSectorCopy برای دسترسی به داده‌های ایمیل شرکتی سازمان‌های هدف به‌ کار گرفته است. شرکت Kaspersky در گزارشی …

ادامه مطلب
security news

ASUS در مورد آسیب‌پذیری حیاتی جدید دور زدن احراز هویت در روترهای AiCloud هشدار داد

شرکت ASUS سفت‌افزار جدیدی منتشر کرد تا نه آسیب‌پذیری امنیتی را برطرف کند که مهم‌ترین آن‌ها نقص حیاتی عبور از احراز هویت با شناسه CVE-2025-59366 (امتیاز 9.2) در روترهایی است که قابلیت AiCloud در …

ادامه مطلب
security news

آسیب‌پذیری‌های پلتفرم رباتیک NVIDIA Isaac GROOT به نفوذگران امکان تزریق کد مخرب می‌دهد

شرکت NVIDIA دو آسیب‌پذیری حیاتی تزریق کد با شناسه‌های CVE-2025-33183، CVE-2025-33184 (امتیاز 7.8) را در پلتفرم رباتیک Isaac-GR00T افشا کرد. این دو نقص امنیتی در مولفه‌های پایتون وجود دارند و به نفوذگران احراز هویت‌ …

ادامه مطلب
security news

سوءاستفاده بدافزار ShadowPad از آسیب‌پذیری WSUS (CVE-2025-59287) برای دسترسی کامل سطح سیستم

آسیب‌پذیری امنیتی با شناسه CVE-2025-59287 (امتیاز 9.8) که اخیرا توسط مایکروسافت در سرویس‌های به‌روزرسانی ویندوز سرور مایکروسافت (WSUS) وصله شد، توسط عوامل تهدید برای توزیع بدافزار ShadowPad مورد اکسپلویت قرار …

ادامه مطلب
security news

آسیب‌پذیری جدید (CVE-2025-40601) SonicWall SonicOS امکان از کار انداختن فایروال‌ها را می‌دهد

SonicWall از کاربران خواست تا در اسرع وقت آسیب‌پذیری امنیتی منع سرویس با شناسه CVE-2025-40601 (امتیاز 7.5) در SonicOS SSLVPN را که به نفوذگران اجازه می‌دهد فایروال‌های آسیب‌پذیر را از …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

آژانس CISA، نقص امنیتی حیاتی با شناسه CVE-2025-61757 (امتیاز: 9.8) در Oracle Identity Manager را به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. آسیب‌پذیری مذکور موردی از عدم احراز هویت …

ادامه مطلب