security news

مایکروسافت آسیب‌پذیری روز صفر LNK ویندوز (CVE-2025-9491) را پس از سال‌ها اکسپلویت فعال، وصله کرد

مایکروسافت به‌طور بی‌سروصدا آسیب‌پذیری با شناسه CVE-2025-9491 (یا ZDI-CAN-25373) و امتیاز: 7.8/7.0 که از سال ۲۰۱۷ توسط چندین عامل تهدید اکسپلویت می‌شد را به‌عنوان بخشی از به‌روزرسانی‌های نوامبر ۲۰۲۵، وصله کرده …

ادامه مطلب
security news

۱۰۷ آسیب‌پذیری اندروید از جمله دو نقص Framework (CVE-2025-48633 و CVE-2025-48572) تحت اکسپلویت، وصله شدند

گوگل به‌روزرسانی‌های امنیتی ماهانه را برای سیستم عامل اندروید منتشر کرد، از جمله دو آسیب‌پذیری که گفته می‌شود در سطح اینترنت مورد اکسپلویت قرار گرفته‌اند. این وصله در مجموع ۱۰۷ …

ادامه مطلب
security news

سوءاستفاده بدافزار ShadowPad از آسیب‌پذیری WSUS (CVE-2025-59287) برای دسترسی کامل سطح سیستم

آسیب‌پذیری امنیتی با شناسه CVE-2025-59287 (امتیاز 9.8) که اخیرا توسط مایکروسافت در سرویس‌های به‌روزرسانی ویندوز سرور مایکروسافت (WSUS) وصله شد، توسط عوامل تهدید برای توزیع بدافزار ShadowPad مورد اکسپلویت قرار …

ادامه مطلب
security news

هشدار Fortinet در مورد آسیب‌پذیری جدید تحت اکسپلویت (CVE-2025-58034) در FortiWeb

Fortinet هشدار داد که آسیب‌پذیری امنیتی جدید با شناسه CVE-2025-58034 (امتیاز 6.7) در محصول فایروال وب‌اپلیکیشن FortiWeb، تحت اکسپلویت گسترده قرار گرفته است. «خنثی‌سازی نادرست عناصر ویژه مورد استفاده در یک …

ادامه مطلب
security news

بدافزار بات‌نت RondoDox با استفاده از آسیب‌پذیری XWiki (CVE-2025-24893) سرورهای وصله نشده را هک می‌کند

بدافزار بات‌نت RondoDox، نمونه‌های وصله نشده XWiki را در برابر نقص امنیتی حیاتی هدف قرار می‌دهد که می‌تواند به نفوذگران امکان اجرای کد دلخواه را فراهم می‌کند. آسیب‌پذیری اجرای کد از …

ادامه مطلب
security news

Fortinet آسیب‌پذیری روز صفر FortiWeb (CVE-2025-64446) که در حملات اکسپلویت می‌شد را وصله کرد

Fortinet، آسیب‌پذیری روز صفر در فایروال وب‌اپلیکیشن FortiWeb را وصله کرد که اکنون به طور گسترده مورد اکسپلویت واقع شده است. این نقص امنیتی پس از گزارش‌هایی که نفوذگران احراز …

ادامه مطلب
Microsoft update

اصلاحیه‌های امنیتی مایکروسافت – نوامبر 2025

شرکت مایکروسافت در روز سه‌شنبه ۱۱ نوامبر ۲۰۲۵ (۲۰ آبان ماه ۱۴۰۴) اصلاحیه‌های امنیتی ماهانه خود را منتشر کرد. این اصلاحیه شامل به‌روزرسانی‌های امنیتی برای ۶۳ نقص امنیتی از جمله …

ادامه مطلب