security news

آسیب‌پذیری‌های Picklescan امکان فرار از اسکن‌ و اجرای کد را به مدل‌های مخرب PyTorch می‌دهد

سه نقص امنیتی حیاتی در ابزار متن‌باز Picklescan افشا شده است که می‌تواند به عوامل مخرب اجازه دهد با بارگذاری مدل‌های غیرقابل اعتماد PyTorch، کد دلخواه را اجرا کنند و …

ادامه مطلب
security news

۱۰۷ آسیب‌پذیری اندروید از جمله دو نقص Framework (CVE-2025-48633 و CVE-2025-48572) تحت اکسپلویت، وصله شدند

گوگل به‌روزرسانی‌های امنیتی ماهانه را برای سیستم عامل اندروید منتشر کرد، از جمله دو آسیب‌پذیری که گفته می‌شود در سطح اینترنت مورد اکسپلویت قرار گرفته‌اند. این وصله در مجموع ۱۰۷ …

ادامه مطلب
security news

اخذ کنترل کامل دستگاه‌های اندرویدی در حملات بدافزار جدید Albiriox

بدافزار اندرویدی جدید Albiriox تحت مدل بدافزار به عنوان سرویس (MaaS)، طیف کاملی از ویژگی‌ها را برای تسهیل کلاهبرداری روی دستگاه (ODF)، دستکاری صفحه نمایش و تعامل بلادرنگ با دستگاه‌های …

ادامه مطلب
security news

اسکریپت‌های Bootstrap قدیمی پایتون در پکیج‌های PyPI خطر تصاحب دامنه (CVE-2023-45311) ایجاد می‌کنند

محققان امنیت سایبری کد آسیب‌پذیر را در پکیج‌های قدیمی پایتون به نام spellcheckers کشف کردند که می‌تواند از طریق حمله تصاحب دامنه به طور بالقوه راه را برای نفوذ به …

ادامه مطلب
security news

کتابخانه محبوب Forge آسیب‌پذیری CVE-2025-12816 را برطرف کرد

آسیب‌پذیری با شناسه CVE-2025-12816 (امتیاز 8.6) در پکیج بسیار محبوب node-forge می‌تواند با ساخت داده‌های به‌ ظاهر معتبر، امکان عبور از اعتبارسنجی امضاها را فراهم کند. این نقص امنیتی از مکانیسم اعتبارسنجی ASN.1 …

ادامه مطلب
security news

سرقت ایمیل‌های Outlook و توکن‌های دسترسی Microsoft 365 با ابزارهای هک جدید ToddyCat

عامل تهدید معروف به ToddyCat روش‌های جدیدی از جمله استفاده از ابزار سفارشی TCSectorCopy برای دسترسی به داده‌های ایمیل شرکتی سازمان‌های هدف به‌ کار گرفته است. شرکت Kaspersky در گزارشی …

ادامه مطلب