security news

اپل آسیب‌پذیری Beats Studio Buds (CVE-2025-20701) را که امکان جاسوسی از طریق میکروفون را می‌داد، وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای رفع یک آسیب‌پذیری با شناسه CVE-2025-20701 (امتیاز: 8.8) که هدفون‌های بی‌سیم Beats Studio Buds را تحت تأثیر قرار می‌دهد، منتشر کرده است. این نقص می‌تواند به …

ادامه مطلب
security news

F5 وصله‌های اضطراری برای آسیب‌پذیری‌های حیاتی (CVE-2026-42530 و CVE-2026-42055) در NGINX منتشر کرد

شرکت امنیت سایبری F5 به‌روزرسانی‌های امنیتی خارج از برنامه را برای رفع دو آسیب‌پذیری حیاتی در NGINX Open Source منتشر کرده است که می‌توانند برای دستیابی به اجرای کد روی …

ادامه مطلب
security news

نفوذگران از آسیب‌پذیری افشای اطلاعات (CVE-2026-4020) در Gravity SMTP وردپرس سوءاستفاده می‌کنند

عوامل تهدید از یک نقص امنیتی با شناسه CVE-2026-4020 (امتیاز CVSS: ۵.۳) که اخیراً در Gravity SMTP، یک پلاگین وردپرس (روی حدود ۱۰۰,۰۰۰ سایت نصب شده است) وصله شده، سوءاستفاده می‌کنند. این آسیب‌پذیری یک …

ادامه مطلب
security news

نفوذگران در حال اکسپلویت از سه آسیب‌پذیری در Fortinet FortiSandbox هستند

بنابر گزارش شرکت اطلاعات تهدید Defused Cyber، بازیگران مخرب از چندین آسیب‌پذیری امنیتی در Fortinet FortiSandbox سوءاستفاده می‌کنند. این شرکت اخیرا در پستی که در X منتشر شد اعلام کرد  که  شاهد …

ادامه مطلب
security news

Cisco به‌روزرسانی‌های امنیتی را برای آسیب‌پذیری روز صفر (CVE-2026-20262) تحت اکسپلویت در SD-WAN Manager منتشر کرد

Cisco به‌روزرسانی‌های امنیتی را برای یک نقص امنیتی در Catalyst SD-WAN Manager (SD-WAN vManage سابق) با شناسه CVE-2026-20262 و امتیاز: 6.5 منتشر کرده است که در حملات برای ارتقا دسترسی …

ادامه مطلب