security news

حملات گسترده ToolShell: نفوذ به مخابرات خاورمیانه و سازمان‌های جهانی از طریق آسیب‌پذیری (CVE-2025-53770) مایکروسافت

عوامل تهدید مرتبط با چین از آسیب‌پذیری معروف به ToolShell با شناسه CVE-2025-53770 (امتیاز 9.8) در Microsoft SharePoint سوءاستفاده کردند. این نقص امنیتی دور زدن دو آسیب‌پذیری CVE-2025-49706 و CVE-2025-49704 است که …

ادامه مطلب
security news

کمپین اکسپلویت گسترده، آسیب‌پذیری‌های نصب پلاگین‌های دلخواه را هدف قرار می‌دهد

یک کمپین گسترده اکسپلویت، وب‌سایت‌های وردپرسی را که از پلاگین‌های GutenKit و Hunk Companion با آسیب‌پذیری‌های قدیمی و حیاتی RCE با شناسه‌های CVE-2024-9234، CVE-2024-9707، CVE-2024-11972 (امتیاز 9.8) استفاده می‌کنند، هدف قرار داد. شرکت امنیتی Wordfence …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری “SessionReaper” در Adobe Magento

هکرها به‌ طور فعال از آسیب‌پذیری حیاتی با شناسه CVE-2025-54236 (امتیاز 9.1) معروف به SessionReaper در پلتفرم‌های Adobe Commerce (Magento سابق) بهره‌برداری می‌کنند. این فعالیت توسط محققان شرکت Sansec شناسایی شد که این آسیب‌پذیری را …

ادامه مطلب