security news

سوءاستفاده بدافزار ShadowPad از آسیب‌پذیری WSUS (CVE-2025-59287) برای دسترسی کامل سطح سیستم

آسیب‌پذیری امنیتی با شناسه CVE-2025-59287 (امتیاز 9.8) که اخیرا توسط مایکروسافت در سرویس‌های به‌روزرسانی ویندوز سرور مایکروسافت (WSUS) وصله شد، توسط عوامل تهدید برای توزیع بدافزار ShadowPad مورد اکسپلویت قرار …

ادامه مطلب
security news

آسیب‌پذیری جدید (CVE-2025-40601) SonicWall SonicOS امکان از کار انداختن فایروال‌ها را می‌دهد

SonicWall از کاربران خواست تا در اسرع وقت آسیب‌پذیری امنیتی منع سرویس با شناسه CVE-2025-40601 (امتیاز 7.5) در SonicOS SSLVPN را که به نفوذگران اجازه می‌دهد فایروال‌های آسیب‌پذیر را از …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

آژانس CISA، نقص امنیتی حیاتی با شناسه CVE-2025-61757 (امتیاز: 9.8) در Oracle Identity Manager را به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. آسیب‌پذیری مذکور موردی از عدم احراز هویت …

ادامه مطلب
security news

بدافزار بانکی Sturnus، رمزگذاری واتساپ، تلگرام و سیگنال را دور می‌زند

تروجان بانکی اندروی تحت عنوان Sturnus، با هدف کلاهبرداری مالی، ارتباطات پلتفرم‌های پیام‌رسان رمزگذاری‌ شده‌ سرتاسری مانند سیگنال، واتساپ و تلگرام را ضبط کرده و با سرقت اعتبارنامه‌ها، کنترل کامل …

ادامه مطلب
security news

شناسایی تروجان بانکی جدید Eternidade Stealer که از طریق واتساپ توزیع می‌شود

جزئیات کمپین جدیدی فاش شده که با ترکیب مهندسی اجتماعی و سرقت حساب واتساپ، تروجان بانکی مبتنی بر Delphi به نام Eternidade Stealer را در بین کاربران برزیلی توزیع می‌کند. این بدافزار از …

ادامه مطلب
security news

هشدار Fortinet در مورد آسیب‌پذیری جدید تحت اکسپلویت (CVE-2025-58034) در FortiWeb

Fortinet هشدار داد که آسیب‌پذیری امنیتی جدید با شناسه CVE-2025-58034 (امتیاز 6.7) در محصول فایروال وب‌اپلیکیشن FortiWeb، تحت اکسپلویت گسترده قرار گرفته است. «خنثی‌سازی نادرست عناصر ویژه مورد استفاده در یک …

ادامه مطلب