security news

رمزگشای باج‌افزار FunkSec پس از غیرفعال شدن گروه، در دسترس عموم قرار گرفت

کارشناسان امنیت سایبری یک رمزگشا برای گونه‌ای از باج‌افزار به نام FunkSec منتشر کرده‌اند که به قربانیان اجازه می‌دهد به فایل‌های خود به صورت رایگان دسترسی پیدا کنند. محقق Gen …

ادامه مطلب
security news

اپل، آسیب‌پذیری Safari (CVE-2025-6558) مورد استفاده در حملات روز صفر گوگل کروم را وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای کل مجموعه نرم‌افزاری خود منتشر کرد، از جمله رفع یک آسیب‌پذیری در اوایل این ماه به عنوان آسیب‌پذیری روز صفر در مرورگر وب کروم مورد …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری SAP برای نفوذ به سیستم‌های لینوکس و استقرار بدافزار Auto-Color

عوامل تهدید از آسیب‌پذیری حیاتی با شناسه CVE-2025-31324 در SAP NetWeaver که اکنون وصله شده است، برای ارائه درب‌پشتی Auto-Color با هدف ایالات متحده هدف، سوءاستفاده می‌کنند. Darktrace در گزارشی …

ادامه مطلب
security news

آسیب‌پذیری‌های تحت اکسپلویت در SysAid، دسترسی از راه دور به فایل و حملات SSRF را فعال می‌کنند.

آژانس CISA بر اساس شواهدی از اکسپلویت فعال، دو نقص امنیتی را که نرم‌افزار پشتیبانی فناوری اطلاعات SysAid را تحت تأثیر قرار می‌دهد، به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) …

ادامه مطلب
security news

سوءاستفاده نوع جدید بدافزار Coyote از اتوماسیون رابط کاربری ویندوز جهت سرقت داده‌ها

نسخه‌ جدید تروجان بانکی ویندوز موسوم به Coyote با سوءاستفاده از یکی از ویژگی‌های دسترس‌پذیری سیستم‌ عامل ویندوز به نام Microsoft UI Automation (UIA)، فعالیت‌های کاربران را ردیابی می‌کند تا …

ادامه مطلب
security news

HPE در مورد آسیب‌پذیری حیاتی CVE-2025-37103 در Aruba Instant On Access Points هشدار داد

شرکت Hewlett-Packard Enterprise (HPE) به‌روزرسانی‌های امنیتی را برای رفع نقص امنیتی حیاتی با شناسه CVE-2025-37103 و امتیاز 9.8 منتشر کرده است که بر Aruba Instant On Access Points تأثیر می‌گذارد و می‌تواند به …

ادامه مطلب