security news

انتشار کد اکسپلویت PoC برای آسیب‌پذیری (CVE-2025-59287) RCE در سرویس‌های به‌روزرسانی ویندوز سرور (WSUS)

کد اکسپلویت PoC برای آسیب‌پذیری حیاتی با شناسه CVE-2025-59287 (امتیاز 9.8) در Windows Server Update Services (WSUS) منتشر شد که به نفوذگران احراز هویت‌ نشده امکان اجرای کد از راه دور …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری روز صفر (CVE-2025-27915) Zimbra با استفاده از فایل‌های iCalendar

یک آسیب‌پذیری امنیتی که اکنون در Zimbra Collaboration Suite (ZCS) وصله شده است، اوایل امسال به عنوان آسیب‌پذیری روز صفر در حملات سایبری مورد سوءاستفاده قرار گرفت. محققانی که پیوست‌های …

ادامه مطلب
security news

هشدار WatchGuard در مورد آسیب‌پذیری حیاتی CVE-2025-9242 در فایروال‌های Firebox

شرکت WatchGuard به‌ روزرسانی‌های امنیتی برای رفع آسیب‌پذیری RCE با شناسه CVE-2025-9242 (امتیاز 9.3) که بر فایروال‌های Firebox این شرکت تأثیر می‌گذارد، منتشر کرد. این نقص امنیتی ناشی از نوشتن خارج از محدوده است …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی GraphQL در Chaos Mesh منجر به RCE و تصاحب کلاستر Kubernetes می‌شود

محققان امنیت سایبری چندین آسیب‌پذیری امنیتی حیاتی را در Chaos Mesh فاش کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به تصاحب کلاستر در محیط‌های Kubernetes شود. JFrog در گزارشی …

ادامه مطلب
security news

Samsung، آسیب‌پذیری روز صفر CVE-2025-21043 را برطرف کرد که در حملات اندروید اکسپلویت می‌شد

سامسونگ به‌روزرسانی‌های امنیتی ماهانه خود را برای اندروید منتشر کرده است، از جمله رفع یک آسیب‌پذیری اجرای کد از راه دور با شناسه CVE-2025-21043 (امتیاز CVSS: 8.8) که در حملات …

ادامه مطلب
security news

SAP، آسیب‌پذیری روز صفر NetWeaver که در حملات اکسپلویت می‌شد را برطرف کرد

عاملان تهدید از یک آسیب‌پذیری روز صفر جدید در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز: 10.0)  برای بارگذاری وب‌شل‌های JSP با هدف تسهیل بارگذاری غیرمجاز فایل و اجرای کد سوءاستفاده می‌کنند. …

ادامه مطلب