security news

SAP، آسیب‌پذیری روز صفر NetWeaver که در حملات اکسپلویت می‌شد را برطرف کرد

عاملان تهدید از یک آسیب‌پذیری روز صفر جدید در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز: 10.0)  برای بارگذاری وب‌شل‌های JSP با هدف تسهیل بارگذاری غیرمجاز فایل و اجرای کد سوءاستفاده می‌کنند. …

ادامه مطلب
security news

 آسیب‌پذیری‌های حیاتی (CVE-2025-27480، CVE-2025-27482) در سرویس‌های ریموت دسکتاپ ویندوز

دو آسیب‌پذیری RCE حیاتی با شناسه‌های CVE-2025-27480، CVE-2025-27482 و هر دو با امتیاز 8.1، شناسایی شدند که سرویس Remote Desktop در سیستم‌ عامل مایکروسافت ویندوز را تحت تأثیر قرار می‌دهند. نقص‌های امنیتی …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2025-30406) در Triofox و CentreStack Gladinet تحت اکسپلویت فعال 

آسیب‌پذیری RCE حیاتی اخیراً افشا شده در Gladinet CentreStack با شناسه CVE-2025-30406 (امتیاز CVSS: 9.0) بر راه‌حل دسترسی از راه دور و همکاری Triofox نیز تأثیر می‌گذارد. بر اساس گزارش Huntress، هفت سازمان …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی سوئیچ‌های WGS-804HPT  امکان حملات RCE و بهره‌برداری از شبکه را فراهم می‌کنند

محققان امنیت سایبری Claroty، سه نقص امنیتی را در سوئیچ‌های صنعتی WGS-804HPT شرکت Planet Technology فاش کرده‌اند که می‌توانند برای دستیابی به اجرای کد از راه دور پیش از احراز …

ادامه مطلب