Microsoft update

اصلاحیه‌های امنیتی مایکروسافت – اکتبر 2025

مایکروسافت اصلاحیه‌های امنیتی اکتبر ۲۰۲۵ را منتشر کرد که شامل به‌روزرسانی‌های امنیتی برای ۱۷۲ نقص از جمله شش آسیب‌پذیری روز صفر می‌شود. جزئیات آسیب‌پذیری به‌روزرسانی‌های سه‌شنبه ماه اکتبر، همچنین هشت …

ادامه مطلب
security news

اوراکل وصله اضطراری برای آسیب‌پذیری جدید E-Business Suite (CVE-2025-61884) منتشر کرد

 Oracle یک به‌روزرسانی امنیتی اضطراری مبنی برای آسیب‌پذیری جدید با شناسه CVE-2025-61884 (امتیاز 7.5) در Oracle EBS منتشر کرد که می‌تواند منجر به دسترسی غیرمجاز به داده‌های حساس شود. این نقص در …

ادامه مطلب
security news

نفوذگران می‌توانند از طریق آسیب‌پذیری‌های CVE-2025-11001 و CVE-2025-11002 در7-Zip به سیستم کاربر نفوذ کنند

دو آسیب‌پذیری با شناسه‌های CVE-2025-11001 و CVE-2025-11002 (امتیاز 7.0) در نرم‌افزار بایگانی فایل متن‌باز محبوب 7Zip کشف شده است که می‌تواند به نفوذگر از راه دور امکان اجرای کد دلخواه …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Framelink Figma MCP (CVE-2025-53967) امکان اجرای کد از راه دور را به هکرها می‌دهد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری وصله شده با شناسه CVE-2025-53967 (امتیاز 7.5) را در سرور محبوب figma-developer-mcp Model Context Protocol (MCP) فاش کرده‌اند که می‌تواند به نفوذگران اجازه اجرای …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری ارتقا سطح دسترسی ویندوز (CVE-2021-43226)

آژانس CISA هشدار فوری درباره اکسپلویت فعال از آسیب‌پذیری حیاتی با شناسه CVE-2021-43226 (امتیاز 7.8) در سیستم‌عامل مایکروسافت ویندوز صادر کرد که منجر به ارتقای سطح دسترسی می‌شود. این نقص …

ادامه مطلب
security news

مایکروسافت: آسیب‌پذیری حیاتی (CVE-2025-10035) GoAnywhere در حملات باج‌افزاری اکسپلویت می‌شود

گروه جرایم سایبری Storm-1175، نزدیک به یک ماه است که به طور فعال از آسیب‌پذیری حیاتی GoAnywhere MFT با شناسه CVE-2025-10035 و امتیاز 10.0 در حملات باج‌افزار Medusa سوءاستفاده می‌کند. …

ادامه مطلب
security news

Oracle، آسیب‌پذیری حیاتی EBS (CVE-2025-61882) را وصله کرد که توسط باج‌افزار Cl0p برای سرقت داده اکسپلویت می‌شود

شرکت Oracle درباره آسیب‌پذیری روز صفر با شناسه CVE-2025-61882 (امتیاز 9.8) در Oracle E-Business Suite (EBS) هشدار داد که به نفوذگران امکان اجرای کد از راه دور بدون احراز هویت را …

ادامه مطلب