security news

زنجیره‌های اکسپلویت پیش از احراز هویت در Commvault حملات RCE را فعال می‌کنند

Commvault به‌روزرسانی‌هایی را برای رفع چهار نقص امنیتی منتشر کرده است که می‌توانند برای اجرای کد از راه دور (RCE) در نسخه‌های آسیب‌پذیر مورد اکسپلویت قرار گیرند. فهرست آسیب‌پذیری‌ها، که …

ادامه مطلب
security news

اپل، آسیب‌پذیری روز صفر (CVE-2025-43300) iOS، iPadOS و macOS را که در حملات هدفمند اکسپلویت می‌شوند، وصله کرد

اپل به‌ تازگی به‌ روزرسانی‌های امنیتی منتشر کرد تا آسیب‌پذیری روز صفر با شناسه CVE-2025-43300 (امتیاز 8.8) در iOS، iPadOS و macOS را رفع کند که به طور فعال مورد …

ادامه مطلب
security news

اکسپلویت عمومی از آسیب‌پذیری‌های SAP (CVE-2025-31324، CVE-2025-42999)، سیستم‌های وصله نشده را در معرض حملات RCE قرار می‌دهد

اکسپلویت جدید دو آسیب‌پذیری حیاتی وصله شده در SAP NetWeaver با شناسه‌های CVE-2025-31324 و CVE-2025-42999 به طور گسترده پدیدار شده است که به منظور عبور از احراز هویت و اجرای …

ادامه مطلب
security news

سوءاستفاده گروه روسی EncryptHub از آسیب‌پذیری MSC EvilTwin جهت استقرار Fickle Stealer

عامل تهدید روسی معروف به EncryptHub (معروف به LARVA-208 و Water Gamayun)، همچنان از یک آسیب‌پذیری وصله‌ شده در سیستم‌ عامل مایکروسافت ویندوز جهت تحویل پیلودهای مخرب Fickle Stealer اکسپلویت می‌کند. بنابر …

ادامه مطلب
اصلاحیه های امنیتی مایکروسافت

اصلاحیه‌های امنیتی مایکروسافت – آگوست 2025

مایکروسافت اصلاحیه‌های امنیتی آگوست ۲۰۲۵ را منتشر کرد که شامل به‌روزرسانی‌های امنیتی برای ۱۰۷ نقص، از جمله یک آسیب‌پذیری روز صفر افشا شده‌ عمومی در Windows Kerberos می‌شود. جزئیات آسیب‌پذیری …

ادامه مطلب
security news

سرورهای آسیب‌پذیر Axis، پروتکل کنترل از راه دور را افشا می‌کنند

محققان امنیت سایبری چندین آسیب‌پذیری در محصولات نظارت تصویری شرکت Axis Communications افشا کردند که در صورت اکسپلویت موفق می‌تواند منجر به تصرف کامل این سیستم‌ها شود. بنابر گزارش شرکت …

ادامه مطلب
security news

حملات اخیر SonicWall، مربوط به یک آسیب‌پذیری وصله‌ شده VPN (CVE-2024-40766) است نه آسیب‌پذیری روز صفر

شرکت SonicWall اعلام کرد افزایش اخیر فعالیت‌های مخرب علیه فایروال‌های نسل 7 و نسخه‌های جدیدتر که SSL VPN فعال دارند، به آسیب‌پذیری قدیمی و وصله‌ شده و همچنین استفاده مجدد از رمزعبور‌ها مرتبط …

ادامه مطلب