security news

آسیب‌پذیری MetInfo CMS با (CVE-2026-29014) برای حملات اجرای کد از راه اکسپلویت می‌شود

عوامل تهدید به طور فعال از یک نقص امنیتی حیاتی با شناسه CVE-2026-29014 (امتیاز: 9.8) در یک سیستم مدیریت محتوای (CMS) منبع‌باز به نام MetInfo سوءاستفاده می‌کنند. طبق یافته‌های جدید …

ادامه مطلب
security news

Veeam، آسیب‌پذیری‌های RCE بحرانی در Backup & Replication را وصله کرد

شرکت حفاظت از داده‌ها، Veeam Software، به‌روزرسانی‌های امنیتی برای رفع چندین آسیب‌پذیری حیاتی در نرم‌افزار Backup & Replication خود منتشر کرده است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به …

ادامه مطلب
security news

آسیب‌پذیری RCE در n8n (CVE-2025-68613)  به طور فعال مورد اکسپلویت قرار گرفت

آژانس زیرساخت CIS، یک نقص امنیتی حیاتی در n8n را بر اساس شواهدی مبنی بر اکسپلویت فعال، به فهرست آسیب‌پذیری‌های شناخته‌شده‌ و اکسپلویت شده (KEV) افزود. این آسیب‌پذیری با شناسه CVE-2025-68613 (امتیاز …

ادامه مطلب
security news

هشدار Ivanti در مورد دو آسیب‌پذیری EPMM (CVE-2026-1281 و CVE-2026-1340) که در حملات روز صفر اکسپلویت می‌شوند

Ivanti به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی که Ivanti Endpoint Manager Mobile (EPMM) را تحت تأثیر قرار می‌دهند و در حملات روز صفر مورد سوءاستفاده قرار گرفته‌اند، منتشر …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری روز صفر LNK ویندوز (CVE-2025-9491) را پس از سال‌ها اکسپلویت فعال، وصله کرد

مایکروسافت به‌طور بی‌سروصدا آسیب‌پذیری با شناسه CVE-2025-9491 (یا ZDI-CAN-25373) و امتیاز: 7.8/7.0 که از سال ۲۰۱۷ توسط چندین عامل تهدید اکسپلویت می‌شد را به‌عنوان بخشی از به‌روزرسانی‌های نوامبر ۲۰۲۵، وصله کرده …

ادامه مطلب