آسیبپذیری بحرانی تابع extract در PHP ⚠️ یک آسیبپذیری جدی در تابع extract زبان PHP امکان اجرای کد دلخواه را به مهاجمان میدهد و نسخههای 5، 7 و 8 را تحت تأثیر قرار میدهد 🔍 این مشکل از مدیریت ...
🚨 اپل دو آسیبپذیری فعال iOS را وصله کرد که در حملات هدفمند پیچیده استفاده شدهاند ⚠️ اپل بهروزرسانیهای امنیتی برای iOS، iPadOS، macOS Sequoia، tvOS و visionOS منتشر کرد تا دو آسیبپذیری ...
⚠️ آسیبپذیری بحرانی در ویندوز امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند 🔴 در کنفرانس Black Hat Asia 2025، پژوهشگران امنیتی از یک آسیبپذیری بحرانی با شناسه CVE-2024-38077 در سرویس ...
🔴 تروجان PipeMagic از آسیبپذیری روز صفر ویندوز برای نصب باجافزار استفاده میکند ✳️ مایکروسافت اعلام کرد که یک نقص امنیتی در سیستم فایل لاگ مشترک ویندوز (CLFS) با کد CVE-2025-29824، که بهعنوان روز ...
📢 آسیبپذیری WinRAR هشدار امنیتی ویندوز را دور میزند ⚠️ یک آسیبپذیری در WinRAR به مهاجمان اجازه میدهد با دور زدن مکانیزم "Mark of the Web" ویندوز، کد مخرب را روی سیستم اجرا کنند. این مشکل در ...
⛔️ خطر سرقت اطلاعات کاربران و سازمانها از طریق بستههای npm آلوده ⚠️ اخیرا در مخزن npm تعداد 10 بسته آلوده کشف شده است که زمان اولین نسخه برخی از آنها به بیش از ۹ سال قبل بازمیگردد ⚠️ بستههای ...
✅ رمزگشایی فایلهای رمزنگاریشده آکیرا در لینوکس/ESXi بدون باج دهی ✨ یک پژوهشگر امنیت سایبری موفق شد رمزنگاری نسخه لینوکس/ESXi باجافزار آکیرا را شکسته و دادهها را بدون پرداخت باج بازیابی کند. ...
⚠️ بهروزرسانی GitLab برای آسیبپذیریهای بحرانی در سامانه احراز هویت 🔴 گیتلب بهروزرسانیهایی برای نسخههای Community Edition (CE) و Enterprise Edition (EE) منتشر کرده است که ۹ آسیبپذیری را، از ...
⚠️ هشدار: مخاطرات امنیتی با انقضای گواهی ریشه در فایرفاکس 🔴 شرکت موزیلا به کاربران خود توصیه میکند مرورگر فایرفاکس خود را به آخرین نسخه بهروزرسانی کنند تا از مشکلات احتمالی ناشی از انقضای گواهی ...
⚠️ مایکروسافت آسیبپذیری روز صفر ویندوز سوءاستفاده شده از سال ۲۰۲۳ را برطرف کرد 🔴 شرکت امنیت سایبری ESET اعلام کرده است که آسیبپذیری CVE-2025-24983 در زیرسیستم هسته Win32 ویندوز، از مارس ۲۰۲۳ در ...
⚠️ انتشار وصله امنیتی اپل برای آسیبپذیری روز صفر WebKit استفاده شده در حملات هدفمند 🔴 اپل یک بهروزرسانی امنیتی برای رفع آسیبپذیری CVE-2025-24201 در موتور مرورگر WebKit منتشر کرده است. این مشکل ...
⚠️ آسیبپذیری حیاتی با امکان اجرای کد از راه دور در Apache Tomcat ◽️ یک آسیبپذیری حیاتی با شناسه CVE-2025-24813 در Apache Tomcat کشف شده است که سرورها را در معرض خطر اجرای کد از راه دور (RCE)، ...