security news

آسیب‌پذیری Zero-Click RCE در قالب Avada وردپرس (CVE-2026-18431) – مهاجم بدون احراز هویت کد PHP اجرا می‌کند

یک زنجیره آسیب‌پذیری حیاتی در قالب محبوب Avada (با بیش از ۱ میلیون فروش) و افزونه Fusion Builder (که به‌عنوان یک افزونه الزامی برای این قالب نصب می‌شود) با شناسه CVE-2026-18431 و امتیاز: 9.8 (CVSS) شناسایی …

ادامه مطلب
security news

سه آسیب‌پذیری Zoom وصله شد – مهاجم بدون کلیک و بدون تعامل کاربر، کنترل کلاینت قربانی را به دست می‌گیرد

محققان امنیتی سه آسیب‌پذیری را در ابزار Annotation (نوشتار و ترسیم روی صفحه اشتراک‌گذاری‌شده) در پلتفرم Zoom شناسایی کرده‌اند که به یک شرکت‌کننده در جلسه اجازه می‌دهد بدون نیاز به هیچ تعامل …

ادامه مطلب
security news

گروه جاسوسی روسی TA488، آسیب‌پذیری روز صفر (CVE-2025-66376) در سرورهای Zimbra وصله‌نشده را هدف گرفته است

گروه جاسوسی تحت حمایت دولت روسیه تحت عنوان TA488 (که با نام‌های Void Blizzard (مایکروسافت)، Laundry Bear (سرویس‌های اطلاعاتی هلند) و CL-STA-1114 (Unit 42) نیز شناخته می‌شود) حداقل از ژوئیه ۲۰۲۵ تا فوریه …

ادامه مطلب
security news

آسیب‌پذیری ShadowPrompt در افزونه Claude، امکان تزریق پرامپت XSS بدون کلیک را فراهم کرد

محققان امنیت سایبری، آسیب‌پذیری در افزونه گوگل کروم Claude از Anthropic را فاش کرده‌اند که می‌توانست با صرفاً بازدید از یک صفحه وب، باعث فعال‌سازی پرامپت‌های مخرب شود. محقق امنیتی …

ادامه مطلب
security news

WhatsApp، آسیب‌پذیری روز صفر (CVE-2025-55177) مورد سوءاستفاده در دستگاه‌های iOS و macOS را وصله کرد

WhatsApp آسیب‌پذیری zero-click با شناسه CVE-2025-55177 (امتیاز 8.0) در کلاینت‌های پیام‌رسان iOS و macOS را که در حملات هدفمند روز صفر مورد اکسپلویت قرار گرفته بود، وصله کرد. شرکت WhatsApp …

ادامه مطلب
security news

آسیب‌پذیری خطرناک Microsoft Telnet Server، خطر افشای داده‌های احراز هویت NTLM را به همراه دارد

اخیرا یک آسیب‌پذیری خطرناک (امتیاز 7.5) در مؤلفه Telnet Server مایکروسافت کشف شده است که نفوذگران می‌توانند برای عبور از محدودیت‌های ورود Guest سواستفاده کنند و بدون نیاز به تعامل …

ادامه مطلب
security news

گوگل آسیب‌پذیری تحت اکسپلویت (CVE-2025-27363) سیستم اندروید را برطرف کرد

گوگل به‌روزرسانی‌های امنیتی ماهانه خود را برای اندروید با رفع ۴۶ نقص امنیتی منتشر کرده است، از جمله آسیب‌پذیری اجرای کد FreeType2 با قابلیت کلیک صفر با شناسه CVE-2025-27363 (امتیاز CVSS: ۸.۱) …

ادامه مطلب
security news

سواستفاده چند کشور از جاسوس‌افزار Paragon اسرائیل در هک برنامه‌ها و جمع‌آوری داده‌ها

واتساپ پس از گزارش‌های محققان امنیتی Citizen Lab، آسیب‌پذیری روز صفری را که برای نصب جاسوس‌افزار Graphite از شرکت Paragon مورد استفاده قرار می‌گرفت، برطرف کرد. این شرکت، بردار حمله …

ادامه مطلب