security news

مایکروسافت آسیب‌پذیری‌های حیاتی CVE-2025-24989 و CVE-2025-21355 را وصله کرد

مایکروسافت به‌روزرسانی‌های امنیتی را برای رفع دو نقص حیاتی که بر Bing و Power Pages تأثیر می‌گذارد، منتشر کرده است که یکی تحت اکسپلویت فعال قرار گرفته است. آسیب‌پذیری‌های وصله …

ادامه مطلب
security news

آسیب‌پذیری‌های OpenSSH (CVE-2025-26465 و CVE-2025-26466) SSHسرورها را در معرض حملات MiTM و DoS قرار می‌دهد 

دو آسیب‌پذیری امنیتی در مجموعه ابزار شبکه امن OpenSSH کشف شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند به ترتیب منجر به یک حمله فعال machine-in-the-middle (MitM) و حمله منع …

ادامه مطلب
security news

آسیب‌پذیری خطرناک  (CVE-2022-31631) PHP، نیازمند وصله فوری!

آسیب‌پذیری حیاتی با شناسه CVE-2022-31631 (امتیاز 9.1) در PHP شناسایی شد که یکی از رایج‌ترین زبان‌های برنامه‌نویسی سمت سرور برای توسعه وب به شمار می‌آید. CVE-2022-31631 نسخه‌های متعدد PHP را تحت …

ادامه مطلب
security news

آسیب‌پذیری‌های جدید چاپگر Xerox: تهدیدی برای اکتیو دایرکتوری ویندوز

آسیب‌پذیری‌‌‌های چاپگرهای Xerox VersaLink C7025 چند کاره (MFP) افشا شده است که می‌تواند به نفوذگران اجازه دهد اعتبارنامه‌های احراز هویت را با حملات Pass-back از طریق پروتکل دسترسی Lightweight Directory Access (LDAP) …

ادامه مطلب
security news

کشف آسیب‌پذیری (CVE-2025-23359) بای‌پس یک نقص وصله‌شده در NVIDIA Container Toolkit

محققان امنیت سایبری یک آسیب‌پذیری دور زدن برای نقص امنیتی وصله‌شده (CVE-2024-0132، امتیاز CVSS: 9.0) در NVIDIA Container Toolkit کشف کرده‌اند که می‌تواند برای خارج شدن از حفاظت‌های جداسازی کانتینر و …

ادامه مطلب
security news

افزایش حملاتی که از آسیب‌پذیری‌های قدیمی ThinkPHP و ownCloud سوء استفاده می‌کنند

فعالیت نفوذگران در تلاش برای نفوذ به دستگاه‌های آسیب‌پذیر نسبت به نقص‌های امنیتی قدیمی از سال‌های 2022 و 2023 مربوط می‌شوند، افزایش یافت. پلتفرم نظارت بر تهدیدات GreyNoise، شاهد حملات فزاینده …

ادامه مطلب