security news

بدافزار بات‌نت RondoDox با استفاده از آسیب‌پذیری XWiki (CVE-2025-24893) سرورهای وصله نشده را هک می‌کند

بدافزار بات‌نت RondoDox، نمونه‌های وصله نشده XWiki را در برابر نقص امنیتی حیاتی هدف قرار می‌دهد که می‌تواند به نفوذگران امکان اجرای کد دلخواه را فراهم می‌کند. آسیب‌پذیری اجرای کد از …

ادامه مطلب
security news

Fortinet آسیب‌پذیری روز صفر FortiWeb (CVE-2025-64446) که در حملات اکسپلویت می‌شد را وصله کرد

Fortinet، آسیب‌پذیری روز صفر در فایروال وب‌اپلیکیشن FortiWeb را وصله کرد که اکنون به طور گسترده مورد اکسپلویت واقع شده است. این نقص امنیتی پس از گزارش‌هایی که نفوذگران احراز …

ادامه مطلب
Microsoft update

اصلاحیه‌های امنیتی مایکروسافت – نوامبر 2025

شرکت مایکروسافت در روز سه‌شنبه ۱۱ نوامبر ۲۰۲۵ (۲۰ آبان ماه ۱۴۰۴) اصلاحیه‌های امنیتی ماهانه خود را منتشر کرد. این اصلاحیه شامل به‌روزرسانی‌های امنیتی برای ۶۳ نقص امنیتی از جمله …

ادامه مطلب
security news

جاسوس‌افزار جدید LandFall از طریق پیام‌های واتساپ از آسیب‌پذیری روز صفر سامسونگ سوءاستفاده کرد

نقص امنیتی با شناسه CVE-2025-21042 (امتیاز: 8.8) در کتابخانه پردازش تصویر دستگاه‌های اندروید سامسونگ به عنوان آسیب‌پذیری روز صفر جهت ارائه جاسوس‌افزار اندرویدی «LandFall» در حملات هدفمند به خاورمیانه با استفاده …

ادامه مطلب