security news

AhsayCBS: اکسپلویت فعال از دو نقص بدون وصله جهت استقرار وب‌شل و استخراج رمزارز

نفوذگران از دو آسیب‌پذیری در پلتفرم مدیریت پشتیبان‌گیری AhsayCBS سوءاستفاده می‌کنند تا کنترل دستگاه‌های آسیب‌پذیر را به دست گرفته و وب‌شل و استخراج‌کننده رمزارز XMRig مستقر کنند. این محصول معمولاً توسط ارائه‌دهندگان خدمات مدیریت‌شده (MSPs) و یکپارچه‌کنندگان سیستم استفاده می‌شود.  آسیب‌پذیری‌ها …

ادامه مطلب
security news

از MATCHBOIL تا ASHVEIN: تکامل چهارساله جاسوسی سایبری روسیه در اوکراین

گروه تهدید وابسته به روسیه UAC-0099 به استفاده از سارق اطلاعات (Infostealer) و تروجان دسترسی از راه دور (RAT) جدید مبتنی بر .NET با نام ASHVEIN مرتبط شناخته شده است که در حملات علیه پرسنل دولت اوکراین به …

ادامه مطلب
security news

Citrix درباره وصله فوری برای آسیب‌پذیری RCE جدید (CVE-2026-107406) در NetScaler ADC و Gateway هشدار داد

Citrix آسیب‌پذیری حیاتی جدید با شناسه CVE-2026-107406 و امتیاز: 9.5 از نوع سرریز حافظه (Memory Overflow) در NetScaler ADC و NetScaler Gateway را وصله کرده است که می‌تواند منجر به اجرای کد از راه …

ادامه مطلب
security news

بدافزار جدید PoeLLM، سرورهای AI را برای استخراج رمزارز آلوده کرد

یک خانواده بدافزار جدید به نام PoeLLM شناسایی شده است که زیرساخت‌های هوش مصنوعی (AI) و مدل‌های زبانی بزرگ (LLM) در معرض اینترنت را هدف قرار می‌دهد تا استخراج‌کننده‌های رمزارز را مستقر کرده و بات‌نت …

ادامه مطلب
security news

Cisco، آسیب‌پذیری‌های حیاتی در NX-OS را وصله کرد: اجرای کد با دسترسی root روی سوئیچ‌های Nexus

Cisco مشاوره‌های امنیتی برای پنج آسیب‌پذیری حیاتی در سیستم‌ عامل شبکه NX-OS منتشر کرده است که می‌توانند برای اجرای کد دلخواه با دسترسی root روی سوئیچ‌های Nexus سوءاستفاده شوند. در صورت عدم موفقیت در اجرای کد از …

ادامه مطلب
security news

گروه‌های Sandworm و Stardust Chollima از ClickFix برای هدف قرار دادن اوکراین و بخش مالی استفاده می‌کنند

مایکروسافت نوع جدیدی از حمله ClickFix را شناسایی کرده که از قاچاق محتوا از طریق کش مرورگر (Browser Cache Smuggling) جهت دور زدن محدودیت کاراکتر Windows Run استفاده می‌کند. در این روش، …

ادامه مطلب
security news

آسیب‌پذیری حیاتی بدون وصله (CVE-2026-105192) در LMCache — اجرای کد بدون احراز هویت

آسیب‌پذیری حیاتی با شناسه CVE-2026-105192 و امتیاز: 9.8 در LMCache، نرم‌افزار متن‌باز تسریع‌کننده سرورهای مدل زبانی بزرگ (LLM) مانند vLLM، شناسایی شده که به مهاجم بدون احراز هویت اجازه اجرای کد روی سرور کش …

ادامه مطلب
security news

کمپین FortiBleed همچنان فعال است

کمپین به‌سرقت‌بردن اعتبارنامه FortiBleed همچنان یک تهدید فعال علیه فایروال‌های FortiGate و گیت‌وی‌های VPN SSL فورتینت است که مستقیماً در معرض اینترنت قرار دارند. ۸۶,۶۴۴ اعتبارنامه دستگاه فعال تا ۱۹ ژوئن ۲۰۲۶ در ۱۹۴ کشور به سرقت رفته است. SOCRadar در تحقیقات بعدی تخمین …

ادامه مطلب