security news

CVE-2025-24859: آسیب‌پذیری حیاتی در Critical Apache Roller

آسیب‌پذیری حیاتی امنیتی با شناسه CVE-2025-24859 (امتیاز 10.0) در نرم‌افزار متن‌باز و مبتنی بر جاوای Apache Roller که به‌ عنوان سرویس وبلاگ‌نویسی شناخته می‌شود، افشا شد. آسیب‌پذیری مذکور می‌تواند حتی …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی CVE-2025-24989 و CVE-2025-21355 را وصله کرد

مایکروسافت به‌روزرسانی‌های امنیتی را برای رفع دو نقص حیاتی که بر Bing و Power Pages تأثیر می‌گذارد، منتشر کرده است که یکی تحت اکسپلویت فعال قرار گرفته است. آسیب‌پذیری‌های وصله …

ادامه مطلب
security news

شناسایی نقص دور زدن تأیید امضا و اجرای کد (CVE-2024-43405) در اسکنر آسیب‌پذیری Nuclei

آسیب‌پذیری با شناسه CVE-2024-43405 و امتیاز 7.8 که اکنون در اسکنر آسیب‌پذیری منبع باز Nuclei برطرف شده است، به طور بالقوه می‌تواند امکان دور زدن تأیید امضا را برای نفوذگران فراهم …

ادامه مطلب
security news

بهره‌برداری فعال از آسیب‌پذیری ProjectSend (CVE-2024-11680) برای ارائه درب‌پشتی

عوامل تهدید نقص‌ امنیتی حیاتی دور زدن احراز هویت با شناسه CVE-2024-11680 و امتیاز 9.8 در برنامه اشتراک‌گذاری فایل منبع‌باز ProjectSend را جهت آپلود وب‌شِل‌ها و دسترسی از راه دور به …

ادامه مطلب