security news

اکسپلویت پی در پی از آسیب‌پذیری پیمایش مسیر WinRAR (CVE-2025-8088) توسط هکرهای متعدد 

چندین عامل تهدید دولتی با انگیزه مالی به ویژه UNC4895 (RomCom/CIGAR) و APT44 (FROZENBARENTS) و TEMP.Armageddon (CARPATHIAN) و Turla (SUMMIT) از آسیب‌پذیری پیمایش مسیر (path traversal) با شناسه CVE-2025-8088 و امتیاز 8.8 در نرم‌افزار WinRAR برای دسترسی …

ادامه مطلب
security news

هشدار n8n در مورد آسیب‌پذیری RCE حیاتی که نسخه‌های Self-Hosted و Cloud را تحت تأثیر قرار می‌دهد

پلتفرم اتوماسیون گردش کار متن‌باز n8n در مورد یک نقص امنیتی با حداکثر شدت (10.0) با شناسه CVE-2026-21877 هشدار داده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به اجرای …

ادامه مطلب
security news

آسیب‌پذیری MongoDB (CVE-2025-14847) به مهاجمان احراز هویت نشده امکان خواندن حافظه مقداردهی نشده را می‌دهد

آسیب‌پذیری با شناسه CVE-2025-14847 (امتیاز CVSS: 8.7) در MongoDB، می‌تواند امکان خواندن حافظه heap مقداردهی نشده را برای کاربران احراز هویت نشده فراهم سازد. نقص امنیتی مذکور به عنوان موردی از …

ادامه مطلب
security news

هشدار Fortinet در مورد اکسپلویت فعال از آسیب‌پذیری دور زدن SSL VPN 2FA در FortiOS

شرکت Fortinet اعلام کرد که یک آسیب‌پذیری پنج‌ساله با شناسه CVE-2020-12812 (امتیاز: 5.2) در FortiOS SSL VPN  تحت پیکربندی‌های خاص، در حملات مورد اکسپلویت قرار گرفته است. آسیب‌پذیری احراز هویت نامناسب …

ادامه مطلب