security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

آژانس CISA، نقص امنیتی حیاتی با شناسه CVE-2025-61757 (امتیاز: 9.8) در Oracle Identity Manager را به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. آسیب‌پذیری مذکور موردی از عدم احراز هویت …

ادامه مطلب
security news

بدافزار بانکی Sturnus، رمزگذاری واتساپ، تلگرام و سیگنال را دور می‌زند

تروجان بانکی اندرویدی جدید به نام Sturnus قادر است با هدف کلاهبرداری مالی، ارتباطات پلتفرم‌های پیام‌رسان رمزگذاری‌ شده‌ی سرتاسری مانند سیگنال، واتس‌اپ و تلگرام را ضبط کند و با سرقت …

ادامه مطلب
security news

هشدار Fortinet در مورد آسیب‌پذیری جدید تحت اکسپلویت (CVE-2025-58034) در FortiWeb

Fortinet هشدار داد که آسیب‌پذیری امنیتی جدید با شناسه CVE-2025-58034 (امتیاز 6.7) در محصول فایروال وب‌اپلیکیشن FortiWeb، تحت اکسپلویت گسترده قرار گرفته است. «خنثی‌سازی نادرست عناصر ویژه مورد استفاده در یک …

ادامه مطلب
security news

نفوذگران ایرانی از بدافزارهای DEEPROOT و TWOSTROKE در حملات هوافضا و دفاعی استفاده می‌کنند

عوامل تهدید مشکوک به جاسوسی از ایران، در حال استقرار درب‌پشتی‌های TWOSTROKE و DEEPROOT به عنوان بخشی از حملات مداوم علیه صنایع هوافضا، هوانوردی و دفاعی در خاورمیانه هستند. این …

ادامه مطلب
security news

توزیع بدافزار Amatera Stealer و NetSupport RAT در کمپین ClickFix جدید EVALUSION

محققان امنیت سایبری کمپین‌های بدافزاری را کشف کردند که از تاکتیک مهندسی اجتماعی ClickFix برای توزیع Amatera Stealer و NetSupport RAT استفاده می‌کنند. این کمپین که در ماه جاری مشاهده شده، توسط شرکت eSentire …

ادامه مطلب
security news

بدافزار بات‌نت RondoDox با استفاده از آسیب‌پذیری XWiki (CVE-2025-24893) سرورهای وصله نشده را هک می‌کند

بدافزار بات‌نت RondoDox، نمونه‌های وصله نشده XWiki را در برابر نقص امنیتی حیاتی هدف قرار می‌دهد که می‌تواند به نفوذگران امکان اجرای کد دلخواه را فراهم می‌کند. آسیب‌پذیری اجرای کد از …

ادامه مطلب
security news

گوگل برای آسیب‌پذیری روز صفر (CVE-2025-13223) فعال در کروم V8، وصله امنیتی منتشر کرد

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع هفتمین آسیب‌پذیری روز صفر مرورگر کروم منتشر کرد که در حملات امسال مورد اکسپلویت قرار گرفته بود. آسیب‌پذیری Type Confusion در موتور جاوا …

ادامه مطلب
security news

Fortinet آسیب‌پذیری روز صفر FortiWeb (CVE-2025-64446) که در حملات اکسپلویت می‌شد را وصله کرد

Fortinet، آسیب‌پذیری روز صفر در فایروال وب‌اپلیکیشن FortiWeb را وصله کرد که اکنون به طور گسترده مورد اکسپلویت واقع شده است. این نقص امنیتی پس از گزارش‌هایی که نفوذگران احراز …

ادامه مطلب