security news

انتشار وصله‌ برای مقابله با حملات RCE و نقص احراز هویت در EPMM و Neurons توسط Ivanti

شرکت Ivanti به‌ تازگی به‌ روزرسانی‌های امنیتی‌ را برای رفع دو آسیب‌پذیری روز صفر در نرم‌افزار Endpoint Manager Mobile (EPMM) منتشر کرد که به‌ صورت زنجیره‌ در حملات برای اجرای کد …

ادامه مطلب
security news

 آسیب‌پذیری‌های حیاتی (CVE-2025-27480، CVE-2025-27482) در سرویس‌های ریموت دسکتاپ ویندوز

دو آسیب‌پذیری RCE حیاتی با شناسه‌های CVE-2025-27480، CVE-2025-27482 و هر دو با امتیاز 8.1، شناسایی شدند که سرویس Remote Desktop در سیستم‌ عامل مایکروسافت ویندوز را تحت تأثیر قرار می‌دهند. نقص‌های امنیتی …

ادامه مطلب
security news

نقص‌های حیاتی پلاگین ضد هرزنامه CleanTalk وردپرس، بیش از 200.000 سایت را در معرض حملات از راه دور قرار می‌دهد

دو نقص امنیتی حیاتی با شناسه‌های CVE-2024-10542 و CVE-2024-10781 و با امتیاز CVSS 9.8 در پلاگین ضد هرزنامه و فایروال وردپرس CleanTalk، می‌تواند به نفوذگر غیر مجاز اجازه دهد تا پلاگین‌های مخرب را …

ادامه مطلب
SECURITY NEWS

امکان اجرای کد از راه دور در اپلیکیشن‌های جاوا با آسیب‌پذیری بحرانی Apache Avro SDK (CVE-2024-47561) 

یک نقص امنیتی مهم در Apache Avro Java Software Development Kit (SDK) فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند امکان اجرای کد دلخواه را در نسخه‌های آسیب‌پذیر فراهم سازد. این نقص …

ادامه مطلب