security news

آسیب‌پذیری‌های حیاتی در پلتفرم n8n، امکان اجرای کد از راه دور و افشای اعتبارنامه‌های ذخیره‌شده را فراهم می‌کند

محققان امنیتی جزئیات دو آسیب‌پذیری رفع‌شده در پلتفرم اتوماسیون گردش کار n8n را فاش کرده‌اند که شامل دو نقص بحرانی منجر به اجرای کد دلخواه می‌شود. آسیب‌پذیری‌های اصلی: CVE ID امتیاز CVSS …

ادامه مطلب
security news

آسیب‌پذیری RCE در n8n (CVE-2025-68613)  به طور فعال مورد اکسپلویت قرار گرفت

آژانس زیرساخت CIS، یک نقص امنیتی حیاتی در n8n را بر اساس شواهدی مبنی بر اکسپلویت فعال، به فهرست آسیب‌پذیری‌های شناخته‌شده‌ و اکسپلویت شده (KEV) افزود. این آسیب‌پذیری با شناسه CVE-2025-68613 (امتیاز …

ادامه مطلب
security news

SAP دو نقص حیاتی (CVE-2019-17571 و CVE-2026-27685) را وصله کرد

SAP به‌روزرسانی‌های امنیتی برای رفع دو نقص حیاتی منتشر کرده است که می‌توانند برای اجرای کد دلخواه روی سیستم‌های آسیب‌‌پذیر مورد اکسپلویت قرار گیرند. در تازه‌ترین موج به‌روزرسانی‌های امنیتی در …

ادامه مطلب
security news

SolarWinds، چهار آسیب‌پذیری حیاتی Serv-U (از CVE-2025-40538 تا CVE-2025-40541) با امکان اجرای کد در سطح روت را وصله کرد

SolarWinds به‌روزرسانی‌های امنیتی را برای رفع چهار آسیب‌پذیری حیاتی در نرم‌افزار انتقال فایل Serv-U منتشر کرده است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به اجرای کد از راه دور  …

ادامه مطلب
security news

مخابرات آسیای مرکزی هدف UnsolicitedBooker با استفاده از درب‌‌پشتی‌های LuciDoor و MarsSnake

اخیرا فعالیت تهدید موسوم به UnsolicitedBooker، شرکت‌های مخابراتی در قرقیزستان و تاجیکستان را هدف قرار می‌دهد که این امر بیانگر تغییر نسبت به حملات قبلی علیه نهادهای عربستان سعودی است. …

ادامه مطلب
Google Chrome

به‌روزرسانی اضطراری گوگل کروم برای رفع سه آسیب‌پذیری (از CVE-2026-3061 تا CVE-2026-3063) با شدت بالا

گوگل یک به‌روزرسانی امنیتی حیاتی برای مرورگر کروم خود منتشر کرد و نسخه‌های 145.0.7632.116/117 را برای کاربران ویندوز و مک‌اواس و نسخه 144.0.7559.116 را برای کاربران لینوکس عرضه کرد. این به‌روزرسانی که به تدریج …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2025-12543) در HPE Telco Service Activator؛ امکان دور زدن محدودیت‌های دسترسی برای نفوذگران

بولتن امنیتی منتشرشده در ۱۹ فوریه ۲۰۲۶، به رفع آسیب‌پذیری از راه دور با شناسه CVE-2025-12543 و امتیاز  ۹.۶ در محصول HPE Telco Service Activator می‌پردازد که می‌توانست به نفوذگران …

ادامه مطلب
security news

آسیب‌پذیری‌های اخیراً وصله شده‌ در RoundCube (CVE-2025-68461 ,CVE-2025-49113,)، تحت اکسپلویت فعال در حملات

آژانس‌ CISA در مورد دو آسیب‌پذیری Roundcube Webmail با شناسه‌های CVE-2025-49113 (امتیاز 9.9) و CVE-2025-68461 (امتیاز 7.2) هشدار داد که به طور فعال مورد سوءاستفاده قرار گرفته‌اند. Roundcube Webmail، سرویس …

ادامه مطلب