security news

سوء استفاده نفوذگران از (CVE-2025-26633 (MSC EvilTwin جهت استقرار SilentPrism و DarkWisp

عوامل تهدید مرتبط با اکسپلویت از آسیب‌پذیری روز صفر تازه وصله‌ شده در سیستم‌ عامل ویندوز، به انتشار دو درب‌پشتی جدید با نام‌های SilentPrism و DarkWisp مرتبط شناخته شدند. اکسپلویت …

ادامه مطلب
security news

موزیلا به کاربران ویندوز درباره آسیب‌پذیری حیاتی فرار سندباکس فایرفاکس  (CVE-2025-2857) هشدار داد

موزیلا نسخه 136.0.4 فایرفاکس را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2025-2857 (امتیاز 10.0) منتشر کرد که به نفوذگران امکان فرار از sandbox مرورگر در سیستم‌های ویندوز را می‌دهد. آسیب‌پذیری …

ادامه مطلب
security news

 آسیب‌پذیری‌های Sitecore،  Next.js و دستگاه‌های DrayTek تحت اکسپلویت فعال هستند

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، دو آسیب‌پذیری شش‌ ساله در Sitecore CMS و Experience Platform (XP) را به فهرست آسیب‌پذیری‌های شناخته‌شده ( KEV)  افزود. CVE-2019-9874 (امتیاز 9.8): …

ادامه مطلب
security news

CoffeeLoader از Armoury Packe مبتنی بر GPU برای فرار از تشخیص EDR و آنتی‌ویروس استفاده می‌کند

محققان امنیت سایبری بدافزار پیچیده جدیدی به نام CoffeeLoader را بررسی کردند که برای دانلود و اجرای پیلودهای ثانویه طراحی شده است. بر اساس گزارش Zscaler ThreatLabz، این بدافزار شباهت‌های رفتاری …

ادامه مطلب