security news

آسیب‌پذیری MongoDB (CVE-2025-14847) به مهاجمان احراز هویت نشده امکان خواندن حافظه مقداردهی نشده را می‌دهد

آسیب‌پذیری با شناسه CVE-2025-14847 (امتیاز CVSS: 8.7) در MongoDB، می‌تواند امکان خواندن حافظه heap مقداردهی نشده را برای کاربران احراز هویت نشده فراهم سازد. نقص امنیتی مذکور به عنوان موردی از …

ادامه مطلب
security news

هشدار Fortinet در مورد اکسپلویت فعال از آسیب‌پذیری دور زدن SSL VPN 2FA در FortiOS

شرکت Fortinet اعلام کرد که یک آسیب‌پذیری پنج‌ساله با شناسه CVE-2020-12812 (امتیاز: 5.2) در FortiOS SSL VPN  تحت پیکربندی‌های خاص، در حملات مورد اکسپلویت قرار گرفته است. آسیب‌پذیری احراز هویت نامناسب …

ادامه مطلب
security news

آسیب‌پذیری حیاتی n8n (CVE-2025-68613) اجرای کد دلخواه را در هزاران نمونه امکان‌پذیر می‌کند

آسیب‌پذیری حیاتی با شناسه CVE-2025-68613 و امتیاز: 9.9  در پلتفرم اتوماسیون گردش‌کار n8n افشا شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند تحت شرایط خاصی منجر به اجرای کد دلخواه …

ادامه مطلب
security news

Sonicwall آسیب‌پذیری روز صفر (CVE-2025-40602) تحت اکسپلویت فعال در دستگاه‌های SMA 100 را وصله کرد

SonicWall اصلاحیه‌هایی را برای رفع نقص امنیتی در دستگاه‌های سری 100 Secure Mobile Access (SMA) که تحت اکسپلویت فعال قرار گرفته، ارائه کرده است. این آسیب‌پذیری با شناسه‌ CVE-2025-40602 (امتیاز …

ادامه مطلب