security news

هشدار BeyondTrust در مورد آسیب‌پذیری حیاتی اجرای کد از راه دور (CVE-2026-1731) در نرم‌افزارهای پشتیبانی از راه دور (RS و PRA)

BeyondTrust به‌روزرسانی‌هایی را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2026-1731 و امتیاز ۹.۹ که محصولات Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار می‌دهد، منتشر کرده …

ادامه مطلب
notepad-plus-plus-update-feature-hijacked

هایجک مکانیزم به‌روزرسانی ++Notepad توسط هکرهای چینی برای توزیع بدافزار

توسعه‌دهندگان ++Notepad فاش کردند که نفوذگران تحت حمایت دولت، با هایجک کردن مکانیسم به‌روزرسانی این ابزار، ترافیک به‌روزرسانی را به سرورهای مخرب هدایت می‌کنند. جزئیات حمله این حمله شامل نفوذ …

ادامه مطلب
security news

هشدار Ivanti در مورد دو آسیب‌پذیری EPMM (CVE-2026-1281 و CVE-2026-1340) که در حملات روز صفر اکسپلویت می‌شوند

Ivanti به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی که Ivanti Endpoint Manager Mobile (EPMM) را تحت تأثیر قرار می‌دهند و در حملات روز صفر مورد سوءاستفاده قرار گرفته‌اند، منتشر …

ادامه مطلب
security news

هشدار SolarWinds در مورد آسیب‌پذیری‌های حیاتی RCE و دور زدن احراز هویت در Web Help Desk

شرکت SolarWinds به‌روزرسانی‌های امنیتی را برای وصله کردن آسیب‌پذیری‌های حیاتی عبور از احراز هویت و اجرای فرمان از راه دور (RCE) در نرم‌افزار میز کمک فناوری اطلاعات Web Help Desk …

ادامه مطلب
security news

هشدار: اکسپلویت پی‌درپی از آسیب‌پذیری پیمایش مسیر WinRAR (CVE-2025-8088) توسط هکرهای متعدد

چندین عامل تهدید دولت روسیه و چین همچنین نفوذگرانی با انگیزه مالی، همچنان از آسیب‌پذیری روز n پیمایش مسیر (path traversal) با شناسه CVE-2025-8088 و امتیاز 8.8 در نرم‌افزار WinRAR …

ادامه مطلب