security news

هم‌زمان با کشف روز صفر جدید TP-Link، آسیب‌پذیری‌های روتر (TP-Link  (CVE-2023-50224، CVE-2025-9377 تحت اکسپلویت فعال قرار گرفت

 TP-Link وجود یک آسیب‌پذیری روز صفر وصله نشده را که چندین مدل روتر را تحت تأثیر قرار می‌دهد، تأیید کرده است، سازمان CISA نیز هشدار داد که سایر نقص‌های روتر …

ادامه مطلب
security news

گوگل در به‌روزرسانی سپتامبر، آسیب‌پذیری‌های اندروید از جمله دو روز صفر (CVE-2025-38352، CVE-2025-48543 ) تحت اکسپلویت فعال را برطرف کرد

گوگل به‌ روزرسانی‌های امنیتی برای رفع 120 آسیب‌پذیری در سیستم‌ عامل اندروید منتشر کرد، که بخشی از وصله‌های ماهانه سپتامبر 2025 محسوب می‌شود. به‌ روزرسانی‌های اخیر، دو نقص امنیتی فعال …

ادامه مطلب
security news

WhatsApp، آسیب‌پذیری روز صفر (CVE-2025-55177) مورد سوءاستفاده در دستگاه‌های iOS و macOS را وصله کرد

WhatsApp آسیب‌پذیری zero-click با شناسه CVE-2025-55177 (امتیاز 8.0) در کلاینت‌های پیام‌رسان iOS و macOS را که در حملات هدفمند روز صفر مورد اکسپلویت قرار گرفته بود، وصله کرد. شرکت WhatsApp …

ادامه مطلب
security news

اپل، آسیب‌پذیری روز صفر (CVE-2025-43300) iOS، iPadOS و macOS را که در حملات هدفمند اکسپلویت می‌شوند، وصله کرد

اپل به‌ تازگی به‌ روزرسانی‌های امنیتی منتشر کرد تا آسیب‌پذیری روز صفر با شناسه CVE-2025-43300 (امتیاز 8.8) در iOS، iPadOS و macOS را رفع کند که به طور فعال مورد …

ادامه مطلب
WinRAR zero-day

هشدار: اکسپلویت از آسیب‌پذیری روز صفر WinRAR (CVE-2025-8088) در حملات فیشینگ

یک آسیب‌پذیری روز صفر جدید از نوع Directory Traversal با شناسه CVE-2025-8088 و امتیاز 8.4 در نرم‌افزار WinRAR شناسایی شده که به‌ طور فعال در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. ‫آسیب‌پذیری …

ادامه مطلب
security news

اپل، آسیب‌پذیری Safari مورد استفاده در حملات روز صفر گوگل کروم را وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای کل مجموعه نرم‌افزاری خود منتشر کرد، از جمله رفع یک آسیب‌پذیری در اوایل این ماه به عنوان آسیب‌پذیری روز صفر در مرورگر وب کروم مورد …

ادامه مطلب
security news

انتشار وصله فوری برای آسیب‌پذیری روز صفر RCE (CVE-2025-53770) در SharePoint که به طور فعال در حملات سایبری اکسپلویت می‌شود

آسیب‌پذیری روز صفر با شناسه CVE-2025-53770 (امتیاز: 9.8) در Microsoft SharePoint Server به عنوان بخشی از کمپین اکسپلویت “فعال و در مقیاس بزرگ” مورد استفاده قرار گرفته است. این آسیب‌پذیری …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری روز صفر Ivanti برای استقرار MDifyLoader و راه‌اندازی حملات Cobalt Strike

جزئیات بدافزار جدیدی به نام MDifyLoader فاش شده که در حملات سایبری خود از آسیب‌پذیری‌های تجهیزات Ivanti Connect Secure (ICS) سوءاستفاده می‌کنند. بنابر گزارش JPCERT/CC، سواستفاده از آسیب‌پذیری‌ با شناسه‌های …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری حیاتی CrushFTP (CVE-2025-54309)، برای دسترسی مدیریتی به سرورهای وصله نشده

CrushFTP هشدار داد که عوامل تهدید به طور فعال در حال سوءاستفاده از آسیب‌پذیری روز صفر با شناسه CVE-2025-54309 با امتیاز 9.0 هستند که به نفوذگران اجازه می‌دهد از طریق …

ادامه مطلب