security news

هم‌زمان با کشف روز صفر جدید TP-Link، آسیب‌پذیری‌های روتر (TP-Link  (CVE-2023-50224، CVE-2025-9377 تحت اکسپلویت فعال قرار گرفت

 TP-Link وجود یک آسیب‌پذیری روز صفر وصله نشده را که چندین مدل روتر را تحت تأثیر قرار می‌دهد، تأیید کرده است، سازمان CISA نیز هشدار داد که سایر نقص‌های روتر …

ادامه مطلب
security news

گوگل در به‌روزرسانی سپتامبر، آسیب‌پذیری‌های اندروید از جمله دو روز صفر (CVE-2025-38352، CVE-2025-48543 ) تحت اکسپلویت فعال را برطرف کرد

گوگل به‌ روزرسانی‌های امنیتی برای رفع 120 آسیب‌پذیری در سیستم‌ عامل اندروید منتشر کرد، که بخشی از وصله‌های ماهانه سپتامبر 2025 محسوب می‌شود. به‌ روزرسانی‌های اخیر، دو نقص امنیتی فعال …

ادامه مطلب
security news

WhatsApp، آسیب‌پذیری روز صفر (CVE-2025-55177) مورد سوءاستفاده در دستگاه‌های iOS و macOS را وصله کرد

WhatsApp آسیب‌پذیری zero-click با شناسه CVE-2025-55177 (امتیاز 8.0) در کلاینت‌های پیام‌رسان iOS و macOS را که در حملات هدفمند روز صفر مورد اکسپلویت قرار گرفته بود، وصله کرد. شرکت WhatsApp …

ادامه مطلب
security news

سوءاستفاده Salt Typhoon از آسیب‌پذیری‌های موجود در دستگاه‌های شبکه Edge برای نفوذ به چند صد سازمان در سراسر جهان 

گروه APT شناخته‌ شده مرتبط با چین موسوم به Salt Typhoon، به حملات خود علیه سراسر جهان، از جمله سازمان‌هایی در بخش‌های مخابرات، دولت، حمل‌ و نقل، هتل‌داری و زیرساخت‌های …

ادامه مطلب
security news

زنجیره‌های اکسپلویت پیش از احراز هویت در Commvault حملات RCE را فعال می‌کنند

Commvault به‌روزرسانی‌هایی را برای رفع چهار نقص امنیتی منتشر کرده است که می‌توانند برای اجرای کد از راه دور (RCE) در نسخه‌های آسیب‌پذیر مورد اکسپلویت قرار گیرند. فهرست آسیب‌پذیری‌ها، که …

ادامه مطلب
security news

اپل، آسیب‌پذیری روز صفر (CVE-2025-43300) iOS، iPadOS و macOS را که در حملات هدفمند اکسپلویت می‌شوند، وصله کرد

اپل به‌ تازگی به‌ روزرسانی‌های امنیتی منتشر کرد تا آسیب‌پذیری روز صفر با شناسه CVE-2025-43300 (امتیاز 8.8) در iOS، iPadOS و macOS را رفع کند که به طور فعال مورد …

ادامه مطلب
security news

اکسپلویت عمومی از آسیب‌پذیری‌های SAP (CVE-2025-31324، CVE-2025-42999)، سیستم‌های وصله نشده را در معرض حملات RCE قرار می‌دهد

اکسپلویت جدید دو آسیب‌پذیری حیاتی وصله شده در SAP NetWeaver با شناسه‌های CVE-2025-31324 و CVE-2025-42999 به طور گسترده پدیدار شده است که به منظور عبور از احراز هویت و اجرای …

ادامه مطلب