security news

هشدار WatchGuard در مورد آسیب‌پذیری حیاتی CVE-2025-9242 در فایروال‌های Firebox

شرکت WatchGuard به‌ روزرسانی‌های امنیتی برای رفع آسیب‌پذیری RCE با شناسه CVE-2025-9242 (امتیاز 9.3) که بر فایروال‌های Firebox این شرکت تأثیر می‌گذارد، منتشر کرد. این نقص امنیتی ناشی از نوشتن خارج از محدوده است …

ادامه مطلب
security news

سوءاستفاده از VS Code Remote Tunnels در کمپین جاسوسی گروه TA415 علیه مقامات اقتصادی

عامل تهدید چینی تحت عنوان TA415، به کمپین‌های فیشینگ نیزه‌ای متمرکز بر متخصصان تجارت بین‌الملل، سیاست اقتصادی و روابط ایالات متحده و چین مرتبط است.  Proofpoint در تحلیلی اعلام کرد: …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی GraphQL در Chaos Mesh منجر به RCE و تصاحب کلاستر Kubernetes می‌شود

محققان امنیت سایبری چندین آسیب‌پذیری امنیتی حیاتی را در Chaos Mesh فاش کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به تصاحب کلاستر در محیط‌های Kubernetes شود. JFrog در گزارشی …

ادامه مطلب
security news

اپل وصله‌های روز صفر (CVE-2025-43300) تحت اکسپلویت در حمله جاسوس‌افزارها را به آیفون‌ها و آیپدهای قدیمی‌تر بک‌پورت کرد

اپل، وصله‌های آسیب‌پذیری روز صفر اخیر در iOS، iPadOS و macOS با شناسه CVE-2025-43300 (امتیاز CVSS: 8.8) را که به طور فعال در فضای مجازی مورد اکسپلویت قرار گرفته بود، …

ادامه مطلب
security news

HiddenGh0st، Winos و kkRAT از صفحات SEO و گیت‌هاب در حملات بدافزاری چینی سوءاستفاده می‌کنند

کاربران چینی‌زبان هدف کمپین آلوده‌سازی SEO هستند که از سایت‌های نرم‌افزاری جعلی به منظور توزیع بدافزار استفاده می‌کند. بنابر گزارش Fortinet FortiGuard: مهاجمان اقدام به دستکاری رنکینگ جستجو با افزونه‌های …

ادامه مطلب
security news

باج‌افزار HybridPetya با اکسپلویت از آسیب‌پذیری CVE-2024-7344، بوت امن UEFI را دور می‌زند

گونه جدیدی از باج‌افزار موسوم به HybridPetya کشف شده که شبیه بدافزار Petya/NotPetya است، ضمن اینکه دارای توانایی دور زدن مکانیسم Secure Boot در سیستم‌های Unified Extensible Firmware Interface (UEFI) …

ادامه مطلب
security news

Samsung، آسیب‌پذیری روز صفر CVE-2025-21043 را برطرف کرد که در حملات اندروید اکسپلویت می‌شد

سامسونگ به‌روزرسانی‌های امنیتی ماهانه خود را برای اندروید منتشر کرده است، از جمله رفع یک آسیب‌پذیری اجرای کد از راه دور با شناسه CVE-2025-21043 (امتیاز CVSS: 8.8) که در حملات …

ادامه مطلب