⛔️ تغییرات لحظه آخری در تامین پایگاه داده کلیدی آسیبپذیریهای سایبری CVE ⚠️ بودجه برنامه Common Vulnerabilities and Exposures (CVE)، که توسط MITRE و با حمایت وزارت امنیت داخلی آمریکا اداره میشود، ...
⚠️ آسیبپذیری بحرانی در ویندوز امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند 🔴 در کنفرانس Black Hat Asia 2025، پژوهشگران امنیتی از یک آسیبپذیری بحرانی با شناسه CVE-2024-38077 در سرویس ...
🔴 تروجان PipeMagic از آسیبپذیری روز صفر ویندوز برای نصب باجافزار استفاده میکند ✳️ مایکروسافت اعلام کرد که یک نقص امنیتی در سیستم فایل لاگ مشترک ویندوز (CLFS) با کد CVE-2025-29824، که بهعنوان روز ...
📢 آسیبپذیری WinRAR هشدار امنیتی ویندوز را دور میزند ⚠️ یک آسیبپذیری در WinRAR به مهاجمان اجازه میدهد با دور زدن مکانیزم "Mark of the Web" ویندوز، کد مخرب را روی سیستم اجرا کنند. این مشکل در ...
⚠️ بهروزرسانی GitLab برای آسیبپذیریهای بحرانی در سامانه احراز هویت 🔴 گیتلب بهروزرسانیهایی برای نسخههای Community Edition (CE) و Enterprise Edition (EE) منتشر کرده است که ۹ آسیبپذیری را، از ...
⚠️ مایکروسافت آسیبپذیری روز صفر ویندوز سوءاستفاده شده از سال ۲۰۲۳ را برطرف کرد 🔴 شرکت امنیت سایبری ESET اعلام کرده است که آسیبپذیری CVE-2025-24983 در زیرسیستم هسته Win32 ویندوز، از مارس ۲۰۲۳ در ...
⚠️ انتشار وصله امنیتی اپل برای آسیبپذیری روز صفر WebKit استفاده شده در حملات هدفمند 🔴 اپل یک بهروزرسانی امنیتی برای رفع آسیبپذیری CVE-2025-24201 در موتور مرورگر WebKit منتشر کرده است. این مشکل ...
⚠️ آسیبپذیری حیاتی با امکان اجرای کد از راه دور در Apache Tomcat ◽️ یک آسیبپذیری حیاتی با شناسه CVE-2025-24813 در Apache Tomcat کشف شده است که سرورها را در معرض خطر اجرای کد از راه دور (RCE)، ...
⚠️ بهرهبرداری گسترده از آسیبپذیری حیاتی در PHP ◽️ بهتازگی، مهاجمان بهرهبرداری گستردهای از آسیبپذیری حیاتی با شناسه CVE-2024-4577 در PHP را آغاز کردهاند که امکان اجرای کد از راه دور روی ...
⚠️ آسیبپذیری خطرناک تلگرام برای اندروید ◽️ یک آسیبپذیری بحرانی در تلگرام برای اندروید، با نام "EvilLoader"، افشا شده است که کاربران را در معرض خطر قرار میدهد. این مشکل به مهاجمان اجازه میدهد ...
❗️ گوگل آسیبپذیریهای روز صفر اندروید را اصلاح کرد ◽️ گوگل در بهروزرسانی مارس ۲۰۲۵، دو آسیبپذیری روز صفر را که در حملات هدفمند سوءاستفاده شده بودند، برطرف کرد. یکی از آنها (CVE-2024-50302) مربوط ...
🔺 پژوهشگران امنیتی دو آسیبپذیری جدید در OpenSSH کشف کردهاند که میتوانند برای حملات مرد میانی (MitM) و اختلال سرویس (DoS) مورد سوءاستفاده قرار گیرند. این نقصها با شناسههای CVE-2025-26465 و ...