security news

سوءاستفاده بدافزار ShadowPad از آسیب‌پذیری WSUS (CVE-2025-59287) برای دسترسی کامل سطح سیستم

آسیب‌پذیری امنیتی با شناسه CVE-2025-59287 (امتیاز 9.8) که اخیرا توسط مایکروسافت در سرویس‌های به‌روزرسانی ویندوز سرور مایکروسافت (WSUS) وصله شد، توسط عوامل تهدید برای توزیع بدافزار ShadowPad مورد اکسپلویت قرار …

ادامه مطلب
security news

آسیب‌پذیری جدید (CVE-2025-40601) SonicWall SonicOS امکان از کار انداختن فایروال‌ها را می‌دهد

SonicWall از کاربران خواست تا در اسرع وقت آسیب‌پذیری امنیتی منع سرویس با شناسه CVE-2025-40601 (امتیاز 7.5) در SonicOS SSLVPN را که به نفوذگران اجازه می‌دهد فایروال‌های آسیب‌پذیر را از …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

آژانس CISA، نقص امنیتی حیاتی با شناسه CVE-2025-61757 (امتیاز: 9.8) در Oracle Identity Manager را به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. آسیب‌پذیری مذکور موردی از عدم احراز هویت …

ادامه مطلب
security news

هشدار Fortinet در مورد آسیب‌پذیری جدید تحت اکسپلویت (CVE-2025-58034) در FortiWeb

Fortinet هشدار داد که آسیب‌پذیری امنیتی جدید با شناسه CVE-2025-58034 (امتیاز 6.7) در محصول فایروال وب‌اپلیکیشن FortiWeb، تحت اکسپلویت گسترده قرار گرفته است. «خنثی‌سازی نادرست عناصر ویژه مورد استفاده در یک …

ادامه مطلب
security news

بدافزار بات‌نت RondoDox با استفاده از آسیب‌پذیری XWiki (CVE-2025-24893) سرورهای وصله نشده را هک می‌کند

بدافزار بات‌نت RondoDox، نمونه‌های وصله نشده XWiki را در برابر نقص امنیتی حیاتی هدف قرار می‌دهد که می‌تواند به نفوذگران امکان اجرای کد دلخواه را فراهم می‌کند. آسیب‌پذیری اجرای کد از …

ادامه مطلب
security news

گوگل برای آسیب‌پذیری روز صفر (CVE-2025-13223) فعال در کروم V8، وصله امنیتی منتشر کرد

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع هفتمین آسیب‌پذیری روز صفر مرورگر کروم منتشر کرد که در حملات امسال مورد اکسپلویت قرار گرفته بود. آسیب‌پذیری Type Confusion در موتور جاوا …

ادامه مطلب
security news

Fortinet آسیب‌پذیری روز صفر FortiWeb (CVE-2025-64446) که در حملات اکسپلویت می‌شد را وصله کرد

Fortinet، آسیب‌پذیری روز صفر در فایروال وب‌اپلیکیشن FortiWeb را وصله کرد که اکنون به طور گسترده مورد اکسپلویت واقع شده است. این نقص امنیتی پس از گزارش‌هایی که نفوذگران احراز …

ادامه مطلب
security news

کشف آسیب‌پذیری‌های AI که متا، انویدیا و مایکروسافت را در معرض خطر قرار می‌دهد

محققان امنیت سایبری، آسیب‌پذیری‌های حیاتی اجرای کد از راه دور را کشف کردند که موتورهای استنتاج هوش مصنوعی (AI) از جمله موتورهای Meta، Nvidia، Microsoft و پروژه‌های متن‌باز PyTorch مانند vLLM و SGLang …

ادامه مطلب