آسیبپذیریهای Veeam راه نفوذ به سرورها را باز میکند
به تازگی دو آسیبپذیری حیاتی در محصول Veeam Backup & Replication کشف شده است که میتوانند امنیت زیرساختهای پشتیبان را به طور جدی به به مخاطره بیندازند. آسیبپذیریهای جدید به …
ادامه مطلب
به تازگی دو آسیبپذیری حیاتی در محصول Veeam Backup & Replication کشف شده است که میتوانند امنیت زیرساختهای پشتیبان را به طور جدی به به مخاطره بیندازند. آسیبپذیریهای جدید به …
ادامه مطلب
مایکروسافت اصلاحیههای امنیتی اکتبر ۲۰۲۵ را منتشر کرد که شامل بهروزرسانیهای امنیتی برای ۱۷۲ نقص از جمله شش آسیبپذیری روز صفر میشود. جزئیات آسیبپذیری بهروزرسانیهای سهشنبه ماه اکتبر، همچنین هشت …
ادامه مطلب
Oracle یک بهروزرسانی امنیتی اضطراری مبنی برای آسیبپذیری جدید با شناسه CVE-2025-61884 (امتیاز 7.5) در Oracle EBS منتشر کرد که میتواند منجر به دسترسی غیرمجاز به دادههای حساس شود. این نقص در …
ادامه مطلب
دو آسیبپذیری با شناسههای CVE-2025-11001 و CVE-2025-11002 (امتیاز 7.0) در نرمافزار بایگانی فایل متنباز محبوب 7Zip کشف شده است که میتواند به نفوذگر از راه دور امکان اجرای کد دلخواه …
ادامه مطلب
عوامل تهدید از ابزار digital forensics and incident response (DFIR) متنباز Velociraptor در حملات باجافزاری Storm-2603 (معروف به CL-CRI-1040 یا Gold Salem) سوءاستفاده میکنند که منجر به استقرار باجافزارهای LockBit …
ادامه مطلب
یک باتنت جدید در مقیاس وسیع با نام RondoDox شناسایی شده است که ۵۶ آسیبپذیری n-day را در بیش از ۳۰ نوع دستگاه مختلف هدف قرار میدهد، از جمله نقصهایی …
ادامه مطلب
محققان امنیت سایبری جزئیات یک آسیبپذیری وصله شده با شناسه CVE-2025-53967 (امتیاز 7.5) را در سرور محبوب figma-developer-mcp Model Context Protocol (MCP) فاش کردهاند که میتواند به نفوذگران اجازه اجرای …
ادامه مطلب
آژانس CISA هشدار فوری درباره اکسپلویت فعال از آسیبپذیری حیاتی با شناسه CVE-2021-43226 (امتیاز 7.8) در سیستمعامل مایکروسافت ویندوز صادر کرد که منجر به ارتقای سطح دسترسی میشود. این نقص …
ادامه مطلب
گروه جرایم سایبری Storm-1175، نزدیک به یک ماه است که به طور فعال از آسیبپذیری حیاتی GoAnywhere MFT با شناسه CVE-2025-10035 و امتیاز 10.0 در حملات باجافزار Medusa سوءاستفاده میکند. …
ادامه مطلب
شرکت Oracle درباره آسیبپذیری روز صفر با شناسه CVE-2025-61882 (امتیاز 9.8) در Oracle E-Business Suite (EBS) هشدار داد که به نفوذگران امکان اجرای کد از راه دور بدون احراز هویت را …
ادامه مطلب