security news

انتشار کد اکسپلویت PoC برای آسیب‌پذیری (CVE-2025-59287) RCE در سرویس‌های به‌روزرسانی ویندوز سرور (WSUS)

کد اکسپلویت PoC برای آسیب‌پذیری حیاتی با شناسه CVE-2025-59287 (امتیاز 9.8) در Windows Server Update Services (WSUS) منتشر شد که به نفوذگران احراز هویت‌ نشده امکان اجرای کد از راه دور …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری ارتقا سطح دسترسی ویندوز (CVE-2021-43226)

آژانس CISA هشدار فوری درباره اکسپلویت فعال از آسیب‌پذیری حیاتی با شناسه CVE-2021-43226 (امتیاز 7.8) در سیستم‌عامل مایکروسافت ویندوز صادر کرد که منجر به ارتقای سطح دسترسی می‌شود. این نقص …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری روز صفر (CVE-2025-27915) Zimbra با استفاده از فایل‌های iCalendar

یک آسیب‌پذیری امنیتی که اکنون در Zimbra Collaboration Suite (ZCS) وصله شده است، اوایل امسال به عنوان آسیب‌پذیری روز صفر در حملات سایبری مورد سوءاستفاده قرار گرفت. محققانی که پیوست‌های …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Sudo تحت اکسپلویت فعال در سیستم‌های لینوکس و یونیکس

سازمان CISA، آسیب‌پذیری حیاتی با شناسه CVE-2025-32463 (امتیاز 9.3) در ابزار خط فرمان Sudo برای سیستم‌های عامل لینوکس و شبه یونیکس را با شواهدی مبنی بر اکسپلویت فعال به فهرست آسیب‌پذیری‌های شناخته‌شده‌ی …

ادامه مطلب
security news

ششمین وصله روز صفر کروم در سال: گوگل آسیب‌پذیری خطرناک CVE-2025-10585 را برطرف کرد

گوگل به تازگی به‌روزرسانی‌های امنیتی اضطراری را برای مرورگر وب کروم منتشر کرد تا چهار آسیب‌پذیری را برطرف کند، از جمله یک مورد که در سطح اینترنت مورد اکسپلویت قرار …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی GraphQL در Chaos Mesh منجر به RCE و تصاحب کلاستر Kubernetes می‌شود

محققان امنیت سایبری چندین آسیب‌پذیری امنیتی حیاتی را در Chaos Mesh فاش کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به تصاحب کلاستر در محیط‌های Kubernetes شود. JFrog در گزارشی …

ادامه مطلب
security news

اپل وصله‌های روز صفر (CVE-2025-43300) تحت اکسپلویت در حمله جاسوس‌افزارها را به آیفون‌ها و آیپدهای قدیمی‌تر بک‌پورت کرد

اپل، وصله‌های آسیب‌پذیری روز صفر اخیر در iOS، iPadOS و macOS با شناسه CVE-2025-43300 (امتیاز CVSS: 8.8) را که به طور فعال در فضای مجازی مورد اکسپلویت قرار گرفته بود، …

ادامه مطلب
security news

آسیب‌پذیری CVE-2025-54236 در Adobe Commerce، به نفوذگران امکان تصاحب اکانت می‌دهد

شرکت Adobe در مورد نقص امنیتی حیاتی در پلتفرم‌های متن‌باز Commerce و Magento هشدار داد که در صورت اکسپلویت موفقیت‌آمیز، به مهاجمان امکان دور زدن راهکارهای امنیتی، تصاحب و کنترل …

ادامه مطلب