security news

موزیلا به کاربران ویندوز درباره آسیب‌پذیری حیاتی فرار سندباکس فایرفاکس  (CVE-2025-2857) هشدار داد

موزیلا نسخه 136.0.4 فایرفاکس را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2025-2857 (امتیاز 10.0) منتشر کرد که به نفوذگران امکان فرار از sandbox مرورگر در سیستم‌های ویندوز را می‌دهد. آسیب‌پذیری …

ادامه مطلب
security news

 آسیب‌پذیری‌های Sitecore،  Next.js و دستگاه‌های DrayTek تحت اکسپلویت فعال هستند

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، دو آسیب‌پذیری شش‌ ساله در Sitecore CMS و Experience Platform (XP) را به فهرست آسیب‌پذیری‌های شناخته‌شده ( KEV)  افزود. CVE-2019-9874 (امتیاز 9.8): …

ادامه مطلب
security news

گوگل کروم روز صفر تحت اکسپلویت (CVE-2025-2783) در کمپین جاسوسی را برطرف کرد

گوگل برای رفع آسیب‌پذیری امنیتی با شناسه CVE-2025-2783 (امتیاز 9.8) در مرورگر کروم برای ویندوز، به‌ روزرسانی‌های out-of-band منتشر کرد. آسیب‌پذیری مذکور که در حملات هدفمند علیه سازمان‌های روسیه مورد …

ادامه مطلب
security news

 CrushFTP به کاربران هشدار داد که فوراً آسیب‌پذیری حیاتی CVE-2025-2825 را وصله کنند

CrushFTP نسبت به آسیب‌پذیری با شناسه CVE-2025-2825 و امتیاز CVSS 9.8،  دسترسی غیر مجاز به پورت HTTP(S) هشدار داد و از کاربران خواست تا سرورهای خود را فوراً به‌‌روزرسانی کنند. با …

ادامه مطلب
security news

EncryptHub از روز صفر ویندوز برای استقرار بدافزار Rhadamanthys و StealC سوء استفاده می‌کند

عوامل تهدید EncryptHub ( معروف به Water Gamayun یا Larva-208) از آسیب‌پذیری (Microsoft Management Console (MMC به‌ عنوان روز صفر جهت ارائه طیف گسترده‌ای از خانواده‌های بدافزاری از جمله درب‌ …

ادامه مطلب
security news

 Broadcom درباره آسیب‌پذیری دور زدن احراز هویت ( CVE-2025-22230) در VMware Windows Tools هشدار داد

Broadcom وصله‌های امنیتی را برای آسیب‌پذیری با شناسه CVE-2025-22230 (امتیاز 7.8) در VMware Tools ویندوز که می‌تواند منجر به دور زدن احراز هویت شود،  منتشر کرده است.   Broadcom در …

ادامه مطلب