security news

 آسیب‌پذیری‌های حیاتی (CVE-2025-27480، CVE-2025-27482) در سرویس‌های ریموت دسکتاپ ویندوز

دو آسیب‌پذیری RCE حیاتی با شناسه‌های CVE-2025-27480، CVE-2025-27482 و هر دو با امتیاز 8.1، شناسایی شدند که سرویس Remote Desktop در سیستم‌ عامل مایکروسافت ویندوز را تحت تأثیر قرار می‌دهند. نقص‌های امنیتی …

ادامه مطلب
security news

آسیب‌پذیری CVE-2021-20035 در دستگاه‌های SonicWall SMA تحت اکسپلویت فعال

CISA آسیب‌پذیری امنیتی با شناسه CVE-2021-20035 (امتیاز 7.2) در دروازه‌های سری 100 SonicWall Secure Mobile Access (SMA) را با استناد به شواهد اکسپلویت فعال، به کاتالوگ آسیب‌پذیری‌های تحت اکسپلویت شناخته شده …

ادامه مطلب
security news

 اپل دو روز صفر تحت اکسپلویت (CVE-2025-31200 , CVE-2025-31201) در حملات هدفمند iOS را برطرف کرد

اپل، به‌ روزرسانی‌های اضطراری امنیتی را برای رفع دو آسیب‌پذیری روز صفر در iOS، iPadOS، macOS Sequoia، tvOS و visionOS منتشر کرد که تحت اکسپلویت فعال قرار گرفته‌اند. نقص‌های امنیتی …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2025-30406) در Triofox و CentreStack Gladinet تحت اکسپلویت فعال 

آسیب‌پذیری RCE حیاتی اخیراً افشا شده در Gladinet CentreStack با شناسه CVE-2025-30406 (امتیاز CVSS: 9.0) بر راه‌حل دسترسی از راه دور و همکاری Triofox نیز تأثیر می‌گذارد. بر اساس گزارش Huntress، هفت سازمان …

ادامه مطلب
security news

نفوذگران با استفاده از symlinkها به VPNهای وصله شده FortiGate دسترسی دارند

شرکت Fortinet اعلام کرد نفوذگران سایبری موفق شدند حتی پس از برطرف شدن آسیب‌پذیری‌های اولیه، دسترسی فقط-خواندنی خود را به دستگاه‌های آسیب‌پذیر FortiGate حفظ کنند. عوامل تهدید با بهره‌گیری از  …

ادامه مطلب