security news

کشف دو آسیب‌پذیری در Supermicro BMC: سفت‌افزار مخرب می‌تواند از Root of Trust عبور کند

محققان امنیت سایبری جزئیات دو آسیب‌پذیری امنیتی را فاش کرده‌اند که بر روی سفت‌افزار Supermicro Baseboard Management Controller (BMC) تأثیر می‌گذارند و می‌توانند به مهاجمان امکان عبور از مراحل حیاتی …

ادامه مطلب
security news

ششمین وصله روز صفر کروم در سال: گوگل آسیب‌پذیری خطرناک CVE-2025-10585 را برطرف کرد

گوگل به تازگی به‌روزرسانی‌های امنیتی اضطراری را برای مرورگر وب کروم منتشر کرد تا چهار آسیب‌پذیری را برطرف کند، از جمله یک مورد که در سطح اینترنت مورد اکسپلویت قرار …

ادامه مطلب
security news

هشدار WatchGuard در مورد آسیب‌پذیری حیاتی CVE-2025-9242 در فایروال‌های Firebox

شرکت WatchGuard به‌ روزرسانی‌های امنیتی برای رفع آسیب‌پذیری RCE با شناسه CVE-2025-9242 (امتیاز 9.3) که بر فایروال‌های Firebox این شرکت تأثیر می‌گذارد، منتشر کرد. این نقص امنیتی ناشی از نوشتن خارج از محدوده است …

ادامه مطلب
security news

سوءاستفاده از VS Code Remote Tunnels در کمپین جاسوسی گروه TA415 علیه مقامات اقتصادی

عامل تهدید چینی تحت عنوان TA415، به کمپین‌های فیشینگ نیزه‌ای متمرکز بر متخصصان تجارت بین‌الملل، سیاست اقتصادی و روابط ایالات متحده و چین مرتبط است.  Proofpoint در تحلیلی اعلام کرد: …

ادامه مطلب