security news

هشدار SolarWinds در مورد آسیب‌پذیری‌های حیاتی RCE و دور زدن احراز هویت در Web Help Desk

شرکت SolarWinds به‌روزرسانی‌های امنیتی را برای وصله کردن آسیب‌پذیری‌های حیاتی عبور از احراز هویت و اجرای فرمان از راه دور (RCE) در نرم‌افزار میز کمک فناوری اطلاعات Web Help Desk …

ادامه مطلب
security news

وصله‌های امنیتی برای FreePBX: رفع آسیب‌پذیری‌های حیاتی SQLi، آپلود فایل و دور زدن احراز هویت (RCE)

اخیرا آسیب‌پذیری‌های متعددی در private branch exchange (PBX) پلتفرم منبع‌باز FreePBX افشا شده است، از جمله یک نقص حیاتی که می‌تواند منجر به دور زدن احراز هویت در پیکربندی‌های خاص …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

آژانس CISA، نقص امنیتی حیاتی با شناسه CVE-2025-61757 (امتیاز: 9.8) در Oracle Identity Manager را به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. آسیب‌پذیری مذکور موردی از عدم احراز هویت …

ادامه مطلب
security news

آسیب‌پذیری CVE-2025-54236 در Adobe Commerce، به نفوذگران امکان تصاحب اکانت می‌دهد

شرکت Adobe در مورد نقص امنیتی حیاتی در پلتفرم‌های متن‌باز Commerce و Magento هشدار داد که در صورت اکسپلویت موفقیت‌آمیز، به مهاجمان امکان دور زدن راهکارهای امنیتی، تصاحب و کنترل …

ادامه مطلب
security news

زنجیره‌های اکسپلویت پیش از احراز هویت در Commvault حملات RCE را فعال می‌کنند

Commvault به‌روزرسانی‌هایی را برای رفع چهار نقص امنیتی منتشر کرده است که می‌توانند برای اجرای کد از راه دور (RCE) در نسخه‌های آسیب‌پذیر مورد اکسپلویت قرار گیرند. فهرست آسیب‌پذیری‌ها، که …

ادامه مطلب
security news

آسیب‌پذیری‌های تحت اکسپلویت در SysAid، دسترسی از راه دور به فایل و حملات SSRF را فعال می‌کنند.

آژانس CISA بر اساس شواهدی از اکسپلویت فعال، دو نقص امنیتی را که نرم‌افزار پشتیبانی فناوری اطلاعات SysAid را تحت تأثیر قرار می‌دهد، به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) …

ادامه مطلب