security news

اکسپلویت عمومی از آسیب‌پذیری‌های SAP (CVE-2025-31324، CVE-2025-42999)، سیستم‌های وصله نشده را در معرض حملات RCE قرار می‌دهد

اکسپلویت جدید دو آسیب‌پذیری حیاتی وصله شده در SAP NetWeaver با شناسه‌های CVE-2025-31324 و CVE-2025-42999 به طور گسترده پدیدار شده است که به منظور عبور از احراز هویت و اجرای …

ادامه مطلب
security news

تکامل و گسترش کمپین فیشینگ سارق اطلاعات Noodlophile

عوامل تهدید مرتبط با بدافزار Noodlophile از ایمیل‌های فیشینگ نیزه‌ای و مکانیسم‌های تحویل به‌روزرسانی‌ شده جهت استقرار سارق اطلاعات در حملاتی استفاده می‌کنند که شرکت‌هایی از ایالات متحده، اروپا، کشورهای …

ادامه مطلب
security news

سوءاستفاده گروه روسی EncryptHub از آسیب‌پذیری MSC EvilTwin جهت استقرار Fickle Stealer

عامل تهدید روسی معروف به EncryptHub (معروف به LARVA-208 و Water Gamayun)، همچنان از یک آسیب‌پذیری وصله‌ شده در سیستم‌ عامل مایکروسافت ویندوز جهت تحویل پیلودهای مخرب Fickle Stealer اکسپلویت می‌کند. بنابر …

ادامه مطلب
security news

Cisco در مورد آسیب‌پذیری RCE حیاتی Firewall Management Center (CVE-2025-20265) هشدار داد

شرکت Cisco به‌ روزرسانی‌های امنیتی را برای رفع آسیب‌پذیری RCE حیاتی با شناسه CVE-2025-20265 (امتیاز 10.0) مربوط به پیاده‌سازی زیرسیستم RADIUS در نرم‌افزار Secure Firewall Management Center (FMC) منتشر کرد. …

ادامه مطلب
security news

سرورهای آسیب‌پذیر Axis، پروتکل کنترل از راه دور را افشا می‌کنند

محققان امنیت سایبری چندین آسیب‌پذیری در محصولات نظارت تصویری شرکت Axis Communications افشا کردند که در صورت اکسپلویت موفق می‌تواند منجر به تصرف کامل این سیستم‌ها شود. بنابر گزارش شرکت …

ادامه مطلب
security news

شناسایی کمپین جدید DarkCloud Stealer با زنجیره آلودگی جدید و مبهم‌سازی مبتنی بر ConfuserEx

در اوایل جولای 2025، کمپین جدید DarkCloud در سطح اینترنت مشاهده شده که شامل زنجیره آلودگی جدید با استفاده از ابزار مبهم‌سازی ConfuserEx و پیلود نهایی نوشته‌ شده با Visual Basic 6 (VB6) است. …

ادامه مطلب
security news

بدافزار SocGholish از طریق ابزارهای تبلیغاتی پخش می‌شود؛ دسترسی به LockBit، Evil Corp و … را فراهم می‌کند

عوامل تهدید مرتبط با بدافزار SocGholish از Traffic Distribution Systems (TDSs) مانند Parrot TDS و Keitaro TDS برای فیلتر کردن و هدایت کاربران ناآگاه به محتوای نامشخص استفاده می‌کنند. Silent …

ادامه مطلب