security news

وصله‌های امنیتی برای FreePBX: رفع آسیب‌پذیری‌های حیاتی SQLi، آپلود فایل و دور زدن احراز هویت (RCE)

اخیرا آسیب‌پذیری‌های متعددی در private branch exchange (PBX) پلتفرم منبع‌باز FreePBX افشا شده است، از جمله یک نقص حیاتی که می‌تواند منجر به دور زدن احراز هویت در پیکربندی‌های خاص …

ادامه مطلب
security news

انتشار کد اکسپلویت PoC برای آسیب‌پذیری (CVE-2025-59287) RCE در سرویس‌های به‌روزرسانی ویندوز سرور (WSUS)

کد اکسپلویت PoC برای آسیب‌پذیری حیاتی با شناسه CVE-2025-59287 (امتیاز 9.8) در Windows Server Update Services (WSUS) منتشر شد که به نفوذگران احراز هویت‌ نشده امکان اجرای کد از راه دور …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری روز صفر (CVE-2025-27915) Zimbra با استفاده از فایل‌های iCalendar

یک آسیب‌پذیری امنیتی که اکنون در Zimbra Collaboration Suite (ZCS) وصله شده است، اوایل امسال به عنوان آسیب‌پذیری روز صفر در حملات سایبری مورد سوءاستفاده قرار گرفت. محققانی که پیوست‌های …

ادامه مطلب
security news

هشدار WatchGuard در مورد آسیب‌پذیری حیاتی CVE-2025-9242 در فایروال‌های Firebox

شرکت WatchGuard به‌ روزرسانی‌های امنیتی برای رفع آسیب‌پذیری RCE با شناسه CVE-2025-9242 (امتیاز 9.3) که بر فایروال‌های Firebox این شرکت تأثیر می‌گذارد، منتشر کرد. این نقص امنیتی ناشی از نوشتن خارج از محدوده است …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی GraphQL در Chaos Mesh منجر به RCE و تصاحب کلاستر Kubernetes می‌شود

محققان امنیت سایبری چندین آسیب‌پذیری امنیتی حیاتی را در Chaos Mesh فاش کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به تصاحب کلاستر در محیط‌های Kubernetes شود. JFrog در گزارشی …

ادامه مطلب
security news

Samsung، آسیب‌پذیری روز صفر CVE-2025-21043 را برطرف کرد که در حملات اندروید اکسپلویت می‌شد

سامسونگ به‌روزرسانی‌های امنیتی ماهانه خود را برای اندروید منتشر کرده است، از جمله رفع یک آسیب‌پذیری اجرای کد از راه دور با شناسه CVE-2025-21043 (امتیاز CVSS: 8.8) که در حملات …

ادامه مطلب