security news

آسیب‌پذیری‌های حیاتی GraphQL در Chaos Mesh منجر به RCE و تصاحب کلاستر Kubernetes می‌شود

محققان امنیت سایبری چندین آسیب‌پذیری امنیتی حیاتی را در Chaos Mesh فاش کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به تصاحب کلاستر در محیط‌های Kubernetes شود. JFrog در گزارشی …

ادامه مطلب
security news

Samsung، آسیب‌پذیری روز صفر CVE-2025-21043 را برطرف کرد که در حملات اندروید اکسپلویت می‌شد

سامسونگ به‌روزرسانی‌های امنیتی ماهانه خود را برای اندروید منتشر کرده است، از جمله رفع یک آسیب‌پذیری اجرای کد از راه دور با شناسه CVE-2025-21043 (امتیاز CVSS: 8.8) که در حملات …

ادامه مطلب
security news

SAP، آسیب‌پذیری روز صفر NetWeaver که در حملات اکسپلویت می‌شد را برطرف کرد

عاملان تهدید از یک آسیب‌پذیری روز صفر جدید در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز: 10.0)  برای بارگذاری وب‌شل‌های JSP با هدف تسهیل بارگذاری غیرمجاز فایل و اجرای کد سوءاستفاده می‌کنند. …

ادامه مطلب
security news

 آسیب‌پذیری‌های حیاتی (CVE-2025-27480، CVE-2025-27482) در سرویس‌های ریموت دسکتاپ ویندوز

دو آسیب‌پذیری RCE حیاتی با شناسه‌های CVE-2025-27480، CVE-2025-27482 و هر دو با امتیاز 8.1، شناسایی شدند که سرویس Remote Desktop در سیستم‌ عامل مایکروسافت ویندوز را تحت تأثیر قرار می‌دهند. نقص‌های امنیتی …

ادامه مطلب