security news

نوع جدید بدافزار ZuRu از طریق برنامه‌ی macOS تروجان‌شده‌ی Termius دوباره ظاهر شد

محققان امنیت سایبری، آثار جدیدی مرتبط با یک بدافزار macOS اپل به نام ZuRu کشف کرده‌اند که به انتشار از طریق نسخه‌های تروجان‌شده نرم‌افزارهای قانونی معروف است. SentinelOne در گزارش …

ادامه مطلب
security news

انتشار وصله‌ برای آسیب‌پذیری حیاتی (CVE-2025-25257) تزریق SQL در FortiWeb توسط Fortinet – کد POC در دسترس است

اصلاحیه‌هایی برای آسیب‌پذیری حیاتی با شناسه CVE-2025-25257 و امتیاز 9.6 که FortiWeb را تحت تأثیر قرار می‌دهد، توسط Fortinet منتشر شده است. این نقص امنیتی می‌تواند به مهاجم غیر مجاز …

ادامه مطلب
security news

هشدار AMD در مورد حملات TSA که طیف وسیعی از پردازنده‌ها را تحت تأثیر قرار می‌دهد

هشدار AMD در مورد حملات جدید Transient Scheduler Attacks (TSA) که طیف وسیعی از پردازنده‌ها را تحت تأثیر قرار می‌دهد. AMD در مورد مجموعه‌ جدیدی از آسیب‌پذیری‌ها با شناسه CVE-2024-36350 و CVE-2024-36357 (امتیاز: 5.6)، CVE-2024-36348 و CVE-2024-36349 (امتیاز: 3.8) که طیف …

ادامه مطلب
security news

انتشار کد اکسپلویت PoC برای آسیب‌پذیری حیاتی Fortinet 

کد اکسپلویت PoC برای آسیب‌پذیری حیاتی سرریز بافر مبتنی بر پشته با شناسه CVE-2025-32756 (امتیاز 9.8) در محصولات Fortinet در دسترس است. این نقص امنیتی در پردازش پارامتر enc در نقطه پایانی remote/hostcheck_validate/ وجود دارد …

ادامه مطلب
security news

بات‌نت جدید Mirai دستگاه‌های TBK DVR را از طریق آسیب‌پذیری تزریق فرمان آلوده می‌کند

نوع جدیدی از بدافزار بات‌نت Mirai با اکسپلویت از آسیب‌پذیری تزریق فرمان در دستگاه‌های ضبط ویدیوی دیجیتال TBK DVR-4104 و DVR-4216 اقدام به استقرار بدافزار در سیستم‌های آسیب‌پذیر و  انجام حملات DDoS می‌کند که …

ادامه مطلب