security news

هشدار Ivanti در مورد دو آسیب‌پذیری EPMM (CVE-2026-1281 و CVE-2026-1340) که در حملات روز صفر اکسپلویت می‌شوند

Ivanti به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی که Ivanti Endpoint Manager Mobile (EPMM) را تحت تأثیر قرار می‌دهند و در حملات روز صفر مورد سوءاستفاده قرار گرفته‌اند، منتشر …

ادامه مطلب
security news

هشدار SolarWinds در مورد آسیب‌پذیری‌های حیاتی RCE و دور زدن احراز هویت در Web Help Desk

شرکت SolarWinds به‌روزرسانی‌های امنیتی را برای وصله کردن آسیب‌پذیری‌های حیاتی عبور از احراز هویت و اجرای فرمان از راه دور (RCE) در نرم‌افزار میز کمک فناوری اطلاعات Web Help Desk …

ادامه مطلب
security news

هشدار: اکسپلویت پی‌درپی از آسیب‌پذیری پیمایش مسیر WinRAR (CVE-2025-8088) توسط هکرهای متعدد

چندین عامل تهدید دولت روسیه و چین همچنین نفوذگرانی با انگیزه مالی، همچنان از آسیب‌پذیری روز n پیمایش مسیر (path traversal) با شناسه CVE-2025-8088 و امتیاز 8.8 در نرم‌افزار WinRAR …

ادامه مطلب
security news

هشدار n8n در مورد آسیب‌پذیری RCE حیاتی که نسخه‌های Self-Hosted و Cloud را تحت تأثیر قرار می‌دهد

پلتفرم اتوماسیون گردش کار متن‌باز n8n در مورد یک نقص امنیتی با حداکثر شدت (10.0) با شناسه CVE-2026-21877 هشدار داده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به اجرای …

ادامه مطلب
security news

تبدیل قربانی به هم‌دست: نفوذگران با سارقان اطلاعات، زیرساخت‌های قانونی را برای میزبانی بدافزار مصادره می‌کنند

یک لوپ بازخورد خطرناک جرایم سایبری پدیدار شده که در آن اعتبارنامه‌های سرقت‌ شده از بدافزارهای سرقت اطلاعات، مهاجمان را قادر می‌سازد تا با هایجک وب‌سایت‌های تجاری قانونی، آنها را …

ادامه مطلب