security news

 اکسپلویت فعال دستگاه‌های Zyxel CPE به دلیل آسیب‌پذیری حیاتی وصله نشده CVE-2024-40891

محققان امنیت سایبری GreyNoise هشدار دادند که آسیب‌پذیری روز صفر با شناسه CVE-2024-40891 که دستگاه‌های سری Zyxel CPE را تحت تأثیر قرار می‌دهد، اکثر در تایوان تحت اکسپلویت فعال است. …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی در Node.js سیستم‌ها را در معرض حملات از راه دور قرار می‌دهند

مجموعه‌ای از آسیب‌پذیری‌های حیاتی در نسخه‌های Node.js v18.x، v20.x، v22.x و آخرین نسخه v23.x خطرات بالایی از جمله سرقت داده، DoS و به خطر انداختن سیستم را به همراه دارد. …

ادامه مطلب
security news

آسیب‌پذیری‌های مهم XSS و کتابخانه در phpMyAdmin 5.2.2 برطرف شد

phpMyAdmin 5.2.2 آسیب‌پذیری‌هایی با شدت متوسط، از جمله دو نقص امنیتی XSS با شناسه‌های CVE-2025-24530، CVE-2025-24529 و یک باگ glibc/iconv را برطرف کرد. phpMyAdmin، ابزار محبوب مبتنی بر وب برای مدیریت پایگاه‌های داده …

ادامه مطلب
security news

اپل، روز صفر تحت اکسپلویت فعال (CVE-2025-24085) در آیفون و مک را برطرف کرد

اپل به‌روزرسانی‌های نرم‌افزاری را برای رفع چندین نقص امنیتی در سراسر مجموعه خود منتشر کرده است، از جمله آسیب‌پذیری روز صفر با شناسه CVE-2025-24085 در نسخه‌های iOS قبل از iOS …

ادامه مطلب
security news

Cisco آسیب‌پذیری‌های CVE-2025-20165 و CVE-2025-20156 را وصله کرد

Cisco به‌روزرسانی‌های نرم‌افزاری را برای رفع نقص امنیتی حیاتی با شناسه CVE-2025-20156 و امتیاز: 9.9 که بر Meeting Management تأثیر می‌گذارد، منتشر کرده است. این آسیب‌پذیری ارتقا سطح دسترسی در Cisco Meeting …

ادامه مطلب