security news

آسیب‌پذیری OpenVPN، سیستم‌های لینوکس و macOS را در معرض حملات تزریق اسکریپت قرار می‌دهد

آسیب‌پذیری جدید با شناسه CVE-2025-10680 و امتیاز: 8.1 در نسخه‌های اولیه OpenVPN فاش شده است که به طور بالقوه به سرورهای مخرب اجازه می‌دهد دستورات دلخواه را روی دستگاه‌های کلاینت …

ادامه مطلب
security news

حملات گسترده ToolShell: نفوذ به مخابرات خاورمیانه و سازمان‌های جهانی از طریق آسیب‌پذیری (CVE-2025-53770) مایکروسافت

عوامل تهدید مرتبط با چین از آسیب‌پذیری معروف به ToolShell با شناسه CVE-2025-53770 (امتیاز 9.8) در Microsoft SharePoint سوءاستفاده کردند. این نقص امنیتی دور زدن دو آسیب‌پذیری CVE-2025-49706 و CVE-2025-49704 است که …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری “SessionReaper” در Adobe Magento

هکرها به‌ طور فعال از آسیب‌پذیری حیاتی با شناسه CVE-2025-54236 (امتیاز 9.1) معروف به SessionReaper در پلتفرم‌های Adobe Commerce (Magento سابق) بهره‌برداری می‌کنند. این فعالیت توسط محققان شرکت Sansec شناسایی شد که این آسیب‌پذیری را …

ادامه مطلب
security news

انتشار کد اکسپلویت PoC برای آسیب‌پذیری (CVE-2025-59287) RCE در سرویس‌های به‌روزرسانی ویندوز سرور (WSUS)

کد اکسپلویت PoC برای آسیب‌پذیری حیاتی با شناسه CVE-2025-59287 (امتیاز 9.8) در Windows Server Update Services (WSUS) منتشر شد که به نفوذگران احراز هویت‌ نشده امکان اجرای کد از راه دور …

ادامه مطلب
Microsoft update

اصلاحیه‌های امنیتی مایکروسافت – اکتبر 2025

مایکروسافت اصلاحیه‌های امنیتی اکتبر ۲۰۲۵ را منتشر کرد که شامل به‌روزرسانی‌های امنیتی برای ۱۷۲ نقص از جمله شش آسیب‌پذیری روز صفر می‌شود. جزئیات آسیب‌پذیری به‌روزرسانی‌های سه‌شنبه ماه اکتبر، همچنین هشت …

ادامه مطلب