security news

اوراکل وصله اضطراری برای آسیب‌پذیری جدید E-Business Suite (CVE-2025-61884) منتشر کرد

 Oracle یک به‌روزرسانی امنیتی اضطراری مبنی برای آسیب‌پذیری جدید با شناسه CVE-2025-61884 (امتیاز 7.5) در Oracle EBS منتشر کرد که می‌تواند منجر به دسترسی غیرمجاز به داده‌های حساس شود. این نقص در …

ادامه مطلب
security news

نفوذگران می‌توانند از طریق آسیب‌پذیری‌های CVE-2025-11001 و CVE-2025-11002 در7-Zip به سیستم کاربر نفوذ کنند

دو آسیب‌پذیری با شناسه‌های CVE-2025-11001 و CVE-2025-11002 (امتیاز 7.0) در نرم‌افزار بایگانی فایل متن‌باز محبوب 7Zip کشف شده است که می‌تواند به نفوذگر از راه دور امکان اجرای کد دلخواه …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Framelink Figma MCP (CVE-2025-53967) امکان اجرای کد از راه دور را به هکرها می‌دهد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری وصله شده با شناسه CVE-2025-53967 (امتیاز 7.5) را در سرور محبوب figma-developer-mcp Model Context Protocol (MCP) فاش کرده‌اند که می‌تواند به نفوذگران اجازه اجرای …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری ارتقا سطح دسترسی ویندوز (CVE-2021-43226)

آژانس CISA هشدار فوری درباره اکسپلویت فعال از آسیب‌پذیری حیاتی با شناسه CVE-2021-43226 (امتیاز 7.8) در سیستم‌عامل مایکروسافت ویندوز صادر کرد که منجر به ارتقای سطح دسترسی می‌شود. این نقص …

ادامه مطلب
security news

مایکروسافت: آسیب‌پذیری حیاتی (CVE-2025-10035) GoAnywhere در حملات باج‌افزاری اکسپلویت می‌شود

گروه جرایم سایبری Storm-1175، نزدیک به یک ماه است که به طور فعال از آسیب‌پذیری حیاتی GoAnywhere MFT با شناسه CVE-2025-10035 و امتیاز 10.0 در حملات باج‌افزار Medusa سوءاستفاده می‌کند. …

ادامه مطلب
security news

Oracle، آسیب‌پذیری حیاتی EBS (CVE-2025-61882) را وصله کرد که توسط باج‌افزار Cl0p برای سرقت داده اکسپلویت می‌شود

شرکت Oracle درباره آسیب‌پذیری روز صفر با شناسه CVE-2025-61882 (امتیاز 9.8) در Oracle E-Business Suite (EBS) هشدار داد که به نفوذگران امکان اجرای کد از راه دور بدون احراز هویت را …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری روز صفر (CVE-2025-27915) Zimbra با استفاده از فایل‌های iCalendar

یک آسیب‌پذیری امنیتی که اکنون در Zimbra Collaboration Suite (ZCS) وصله شده است، اوایل امسال به عنوان آسیب‌پذیری روز صفر در حملات سایبری مورد سوءاستفاده قرار گرفت. محققانی که پیوست‌های …

ادامه مطلب