security news

مادربردهای Gigabyte در برابر بدافزار UEFI که از بوت امن عبور می‌کند، آسیب‌پذیر هستند

ده‌ها مدل مادربرد Gigabyte که بر روی فریمور UEFI اجرا می‌شوند، در برابر نقص‌های امنیتی آسیب‌پذیر هستند که امکان نصب بدافزار بوت‌کیت را فراهم می‌کنند که برای سیستم عامل نامرئی …

ادامه مطلب
security news

نوع جدید بدافزار ZuRu از طریق برنامه‌ی macOS تروجان‌شده‌ی Termius دوباره ظاهر شد

محققان امنیت سایبری، آثار جدیدی مرتبط با یک بدافزار macOS اپل به نام ZuRu کشف کرده‌اند که به انتشار از طریق نسخه‌های تروجان‌شده نرم‌افزارهای قانونی معروف است. SentinelOne در گزارش …

ادامه مطلب
security news

انتشار وصله‌ برای آسیب‌پذیری حیاتی (CVE-2025-25257) تزریق SQL در FortiWeb توسط Fortinet – کد POC در دسترس است

اصلاحیه‌هایی برای آسیب‌پذیری حیاتی با شناسه CVE-2025-25257 و امتیاز 9.6 که FortiWeb را تحت تأثیر قرار می‌دهد، توسط Fortinet منتشر شده است. این نقص امنیتی می‌تواند به مهاجم غیر مجاز …

ادامه مطلب
security news

هدف‌گیری کاربران SMB در کمپین آلوده‌سای سئو با بدافزاری در پوشش ابزارهای AI

محققان امنیتی کمپین مخربی را افشا کردند که از تکنیک‌های آلوده‌سازی SEO برای توزیع بارگذار بدافزار شناخته‌ شده به نام Oyster (که با نام‌های Broomstick یا CleanUpLoader نیز شناخته می‌شود) …

ادامه مطلب
security news

هشدار AMD در مورد حملات TSA که طیف وسیعی از پردازنده‌ها را تحت تأثیر قرار می‌دهد

هشدار AMD در مورد حملات جدید Transient Scheduler Attacks (TSA) که طیف وسیعی از پردازنده‌ها را تحت تأثیر قرار می‌دهد. AMD در مورد مجموعه‌ جدیدی از آسیب‌پذیری‌ها با شناسه CVE-2024-36350 و CVE-2024-36357 (امتیاز: 5.6)، CVE-2024-36348 و CVE-2024-36349 (امتیاز: 3.8) که طیف …

ادامه مطلب