security news

ASUS در مورد آسیب‌پذیری حیاتی جدید دور زدن احراز هویت در روترهای AiCloud هشدار داد

شرکت ASUS سفت‌افزار جدیدی منتشر کرد تا نه آسیب‌پذیری امنیتی را برطرف کند که مهم‌ترین آن‌ها نقص حیاتی عبور از احراز هویت با شناسه CVE-2025-59366 (امتیاز 9.2) در روترهایی است که قابلیت AiCloud در …

ادامه مطلب
security news

RomCom از حملات به‌روزرسانی جعلی SocGholish جهت ارائه بدافزار Mythic Agent استفاده می‌کند

عوامل تهدید مرتبط با خانواده بدافزار RomCom با استفاده از g,nv جاوا اسکریپت SocGholish، شرکت‌های ایالات متحده را هدف قرار دادند تا Mythic Agent را روی سیستم قربانی مستقر کنند. بر …

ادامه مطلب
security news

آسیب‌پذیری‌های پلتفرم رباتیک NVIDIA Isaac GROOT به نفوذگران امکان تزریق کد مخرب می‌دهد

شرکت NVIDIA دو آسیب‌پذیری حیاتی تزریق کد با شناسه‌های CVE-2025-33183، CVE-2025-33184 (امتیاز 7.8) را در پلتفرم رباتیک Isaac-GR00T افشا کرد. این دو نقص امنیتی در مولفه‌های پایتون وجود دارند و به نفوذگران احراز هویت‌ …

ادامه مطلب
security news

سوءاستفاده بدافزار ShadowPad از آسیب‌پذیری WSUS (CVE-2025-59287) برای دسترسی کامل سطح سیستم

آسیب‌پذیری امنیتی با شناسه CVE-2025-59287 (امتیاز 9.8) که اخیرا توسط مایکروسافت در سرویس‌های به‌روزرسانی ویندوز سرور مایکروسافت (WSUS) وصله شد، توسط عوامل تهدید برای توزیع بدافزار ShadowPad مورد اکسپلویت قرار …

ادامه مطلب
security news

آسیب‌پذیری جدید (CVE-2025-40601) SonicWall SonicOS امکان از کار انداختن فایروال‌ها را می‌دهد

SonicWall از کاربران خواست تا در اسرع وقت آسیب‌پذیری امنیتی منع سرویس با شناسه CVE-2025-40601 (امتیاز 7.5) در SonicOS SSLVPN را که به نفوذگران اجازه می‌دهد فایروال‌های آسیب‌پذیر را از …

ادامه مطلب