security news

انتشار وصله فوری برای آسیب‌پذیری روز صفر RCE (CVE-2025-53770) در SharePoint که به طور فعال در حملات سایبری اکسپلویت می‌شود

آسیب‌پذیری روز صفر با شناسه CVE-2025-53770 (امتیاز: 9.8) در Microsoft SharePoint Server به عنوان بخشی از کمپین اکسپلویت “فعال و در مقیاس بزرگ” مورد استفاده قرار گرفته است. این آسیب‌پذیری …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری روز صفر Ivanti برای استقرار MDifyLoader و راه‌اندازی حملات Cobalt Strike

جزئیات بدافزار جدیدی به نام MDifyLoader فاش شده که در حملات سایبری خود از آسیب‌پذیری‌های تجهیزات Ivanti Connect Secure (ICS) سوءاستفاده می‌کنند. بنابر گزارش JPCERT/CC، سواستفاده از آسیب‌پذیری‌ با شناسه‌های …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری حیاتی CrushFTP (CVE-2025-54309)، برای دسترسی مدیریتی به سرورهای وصله نشده

CrushFTP هشدار داد که عوامل تهدید به طور فعال در حال سوءاستفاده از آسیب‌پذیری روز صفر با شناسه CVE-2025-54309 با امتیاز 9.0 هستند که به نفوذگران اجازه می‌دهد از طریق …

ادامه مطلب
security news

نقص حیاتی NVIDIA Container Toolkit تهدیدی برای سرویس‌های ابری هوش مصنوعی

محققان امنیت سایبری یک آسیب‌پذیری حیاتی فرار از کانتینر با شناسه CVE-2025-23266 و امتیاز 9.0 در NVIDIA Container Toolkit را افشا کرده‌اند که می‌تواند تهدیدی جدی برای سرویس‌های ابری مدیریت‌شده هوش مصنوعی باشد. این آسیب‌پذیری توسط …

ادامه مطلب
security news

بازگشت بدافزار اندرویدی Konfety: تهدید کلاسیک موبایل با تکنیک‌های جدید فرار فرار از شناسایی

نوع جدید و پیچیده‌ای از بدافزار اندرویدی Konfety پدیدار شده است که با ساختار ZIP ناقص به همراه سایر روش‌های مبهم‌سازی، دارای قابلیت فرار از تجزیه و تحلیل است و از …

ادامه مطلب