security news

آسیب‌پذیری‌های حیاتی GraphQL در Chaos Mesh منجر به RCE و تصاحب کلاستر Kubernetes می‌شود

محققان امنیت سایبری چندین آسیب‌پذیری امنیتی حیاتی را در Chaos Mesh فاش کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به تصاحب کلاستر در محیط‌های Kubernetes شود. JFrog در گزارشی …

ادامه مطلب
security news

اپل وصله‌های روز صفر (CVE-2025-43300) تحت اکسپلویت در حمله جاسوس‌افزارها را به آیفون‌ها و آیپدهای قدیمی‌تر بک‌پورت کرد

اپل، وصله‌های آسیب‌پذیری روز صفر اخیر در iOS، iPadOS و macOS با شناسه CVE-2025-43300 (امتیاز CVSS: 8.8) را که به طور فعال در فضای مجازی مورد اکسپلویت قرار گرفته بود، …

ادامه مطلب
security news

HiddenGh0st، Winos و kkRAT از صفحات SEO و گیت‌هاب در حملات بدافزاری چینی سوءاستفاده می‌کنند

کاربران چینی‌زبان هدف کمپین آلوده‌سازی SEO هستند که از سایت‌های نرم‌افزاری جعلی به منظور توزیع بدافزار استفاده می‌کند. بنابر گزارش Fortinet FortiGuard: مهاجمان اقدام به دستکاری رنکینگ جستجو با افزونه‌های …

ادامه مطلب
security news

باج‌افزار HybridPetya با اکسپلویت از آسیب‌پذیری CVE-2024-7344، بوت امن UEFI را دور می‌زند

گونه جدیدی از باج‌افزار موسوم به HybridPetya کشف شده که شبیه بدافزار Petya/NotPetya است، ضمن اینکه دارای توانایی دور زدن مکانیسم Secure Boot در سیستم‌های Unified Extensible Firmware Interface (UEFI) …

ادامه مطلب
security news

Samsung، آسیب‌پذیری روز صفر CVE-2025-21043 را برطرف کرد که در حملات اندروید اکسپلویت می‌شد

سامسونگ به‌روزرسانی‌های امنیتی ماهانه خود را برای اندروید منتشر کرده است، از جمله رفع یک آسیب‌پذیری اجرای کد از راه دور با شناسه CVE-2025-21043 (امتیاز CVSS: 8.8) که در حملات …

ادامه مطلب
security news

آسیب‌پذیری CVE-2025-54236 در Adobe Commerce، به نفوذگران امکان تصاحب اکانت می‌دهد

شرکت Adobe در مورد نقص امنیتی حیاتی در پلتفرم‌های متن‌باز Commerce و Magento هشدار داد که در صورت اکسپلویت موفقیت‌آمیز، به مهاجمان امکان دور زدن راهکارهای امنیتی، تصاحب و کنترل …

ادامه مطلب
security news

هکرهای باج‌افزار Akira با سوءاستفاده از CVE-2024-40766 و پیکربندی‌های نادرست، SonicWall SSL VPN را هدف می‌گیرند

گروه باج‌افزار Akira به طور فعال از آسیب‌پذیری کنترل دسترسی حیاتی یک ساله با شناسه CVE-2024-40766 و امتیاز: 9.3 ، برای دسترسی غیرمجاز به دستگاه‌های SonicWall سوءاستفاده می‌کند. شرکت امنیت سایبری …

ادامه مطلب