security news

گوگل دو آسیب‌پذیری روز صفر کروم (CVE-2026-3909 و CVE-2026-3910:) را با به‌روزرسانی خارج از نوبت وصله کرد

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع دو آسیب‌پذیری با شدت بالا به شناسه‌های CVE-2026-3909 و CVE-2026-3910 در کروم که در حملات روز صفر مورد اکسپلویت قرار گرفته‌اند، منتشر کرده …

ادامه مطلب
security news

Veeam، آسیب‌پذیری‌های RCE بحرانی در Backup & Replication را وصله کرد

شرکت حفاظت از داده‌ها، Veeam Software، به‌روزرسانی‌های امنیتی برای رفع چندین آسیب‌پذیری حیاتی در نرم‌افزار Backup & Replication خود منتشر کرده است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی در پلتفرم n8n، امکان اجرای کد از راه دور و افشای اعتبارنامه‌های ذخیره‌شده را فراهم می‌کند

محققان امنیتی جزئیات دو آسیب‌پذیری رفع‌شده در پلتفرم اتوماسیون گردش کار n8n را فاش کرده‌اند که شامل دو نقص بحرانی منجر به اجرای کد دلخواه می‌شود. آسیب‌پذیری‌های اصلی: CVE ID امتیاز CVSS …

ادامه مطلب
security news

آسیب‌پذیری RCE در n8n (CVE-2025-68613)  به طور فعال مورد اکسپلویت قرار گرفت

آژانس زیرساخت CIS، یک نقص امنیتی حیاتی در n8n را بر اساس شواهدی مبنی بر اکسپلویت فعال، به فهرست آسیب‌پذیری‌های شناخته‌شده‌ و اکسپلویت شده (KEV) افزود. این آسیب‌پذیری با شناسه CVE-2025-68613 (امتیاز …

ادامه مطلب
security news

SAP دو نقص حیاتی (CVE-2019-17571 و CVE-2026-27685) را وصله کرد

SAP به‌روزرسانی‌های امنیتی برای رفع دو نقص حیاتی منتشر کرده است که می‌توانند برای اجرای کد دلخواه روی سیستم‌های آسیب‌‌پذیر مورد اکسپلویت قرار گیرند. در تازه‌ترین موج به‌روزرسانی‌های امنیتی در …

ادامه مطلب
security news

SolarWinds، چهار آسیب‌پذیری حیاتی Serv-U (از CVE-2025-40538 تا CVE-2025-40541) با امکان اجرای کد در سطح روت را وصله کرد

SolarWinds به‌روزرسانی‌های امنیتی را برای رفع چهار آسیب‌پذیری حیاتی در نرم‌افزار انتقال فایل Serv-U منتشر کرده است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به اجرای کد از راه دور  …

ادامه مطلب
Google Chrome

به‌روزرسانی اضطراری گوگل کروم برای رفع سه آسیب‌پذیری (از CVE-2026-3061 تا CVE-2026-3063) با شدت بالا

گوگل یک به‌روزرسانی امنیتی حیاتی برای مرورگر کروم خود منتشر کرد و نسخه‌های 145.0.7632.116/117 را برای کاربران ویندوز و مک‌اواس و نسخه 144.0.7559.116 را برای کاربران لینوکس عرضه کرد. این به‌روزرسانی که به تدریج …

ادامه مطلب
security news

آسیب‌پذیری‌های اخیراً وصله شده‌ در RoundCube (CVE-2025-68461 ,CVE-2025-49113,)، تحت اکسپلویت فعال در حملات

آژانس‌ CISA در مورد دو آسیب‌پذیری Roundcube Webmail با شناسه‌های CVE-2025-49113 (امتیاز 9.9) و CVE-2025-68461 (امتیاز 7.2) هشدار داد که به طور فعال مورد سوءاستفاده قرار گرفته‌اند. Roundcube Webmail، سرویس …

ادامه مطلب