security news

اپل، آسیب‌پذیری روز صفر (CVE-2025-43300) iOS، iPadOS و macOS را که در حملات هدفمند اکسپلویت می‌شوند، وصله کرد

اپل به‌ تازگی به‌ روزرسانی‌های امنیتی منتشر کرد تا آسیب‌پذیری روز صفر با شناسه CVE-2025-43300 (امتیاز 8.8) در iOS، iPadOS و macOS را رفع کند که به طور فعال مورد …

ادامه مطلب
WinRAR zero-day

هشدار: اکسپلویت از آسیب‌پذیری روز صفر WinRAR (CVE-2025-8088) در حملات فیشینگ

یک آسیب‌پذیری روز صفر جدید از نوع Directory Traversal با شناسه CVE-2025-8088 و امتیاز 8.4 در نرم‌افزار WinRAR شناسایی شده که به‌ طور فعال در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. ‫آسیب‌پذیری …

ادامه مطلب
security news

اپل، آسیب‌پذیری Safari مورد استفاده در حملات روز صفر گوگل کروم را وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای کل مجموعه نرم‌افزاری خود منتشر کرد، از جمله رفع یک آسیب‌پذیری در اوایل این ماه به عنوان آسیب‌پذیری روز صفر در مرورگر وب کروم مورد …

ادامه مطلب
security news

انتشار وصله فوری برای آسیب‌پذیری روز صفر RCE (CVE-2025-53770) در SharePoint که به طور فعال در حملات سایبری اکسپلویت می‌شود

آسیب‌پذیری روز صفر با شناسه CVE-2025-53770 (امتیاز: 9.8) در Microsoft SharePoint Server به عنوان بخشی از کمپین اکسپلویت “فعال و در مقیاس بزرگ” مورد استفاده قرار گرفته است. این آسیب‌پذیری …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری روز صفر Ivanti برای استقرار MDifyLoader و راه‌اندازی حملات Cobalt Strike

جزئیات بدافزار جدیدی به نام MDifyLoader فاش شده که در حملات سایبری خود از آسیب‌پذیری‌های تجهیزات Ivanti Connect Secure (ICS) سوءاستفاده می‌کنند. بنابر گزارش JPCERT/CC، سواستفاده از آسیب‌پذیری‌ با شناسه‌های …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری حیاتی CrushFTP (CVE-2025-54309)، برای دسترسی مدیریتی به سرورهای وصله نشده

CrushFTP هشدار داد که عوامل تهدید به طور فعال در حال سوءاستفاده از آسیب‌پذیری روز صفر با شناسه CVE-2025-54309 با امتیاز 9.0 هستند که به نفوذگران اجازه می‌دهد از طریق …

ادامه مطلب
SECURITY NEWS

Qualcomm آسیب‌پذیری‌های روز صفر مورد استفاده در حملات هدفمند اندروید از طریق Adreno GPU را برطرف کرد

Qualcomm وصله‌های امنیتی را برای سه آسیب‌پذیری روز صفر در درایور واحد پردازش گرافیکی (GPU) Adreno منتشر کرده است که ده‌ها چیپست را تحت تأثیر قرار می‌دهند و به‌طور فعال …

ادامه مطلب
security news

فایرفاکس دو آسیب‌پذیری روز صفر (CVE-2025-4918 و CVE-2025-4919) تحت اکسپلویت را وصله کرد

موزیلا به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی حیاتی در مرورگر فایرفاکس منتشر کرده است که می‌توانند به طور بالقوه جهت دسترسی به داده‌های حساس یا اجرای کد مورد …

ادامه مطلب
security news

انتشار وصله‌ برای مقابله با حملات RCE و نقص احراز هویت در EPMM و Neurons توسط Ivanti

شرکت Ivanti به‌ تازگی به‌ روزرسانی‌های امنیتی‌ را برای رفع دو آسیب‌پذیری روز صفر در نرم‌افزار Endpoint Manager Mobile (EPMM) منتشر کرد که به‌ صورت زنجیره‌ در حملات برای اجرای کد …

ادامه مطلب