security news

نفوذگران با استفاده از symlinkها به VPNهای وصله شده FortiGate دسترسی دارند

شرکت Fortinet اعلام کرد نفوذگران سایبری موفق شدند حتی پس از برطرف شدن آسیب‌پذیری‌های اولیه، دسترسی فقط-خواندنی خود را به دستگاه‌های آسیب‌پذیر FortiGate حفظ کنند. عوامل تهدید با بهره‌گیری از  …

ادامه مطلب
security news

AkiraBot | ربات مجهز به هوش مصنوعی، حافظت‌های CAPTCHAها را دور می‌زند

پژوهشگران جزئیاتی از پلتفرم مبتنی بر هوش مصنوعی به نام AkiraBot منتشر کردند که برای ارسال اسپم در گفت‌وگوهای وب‌سایت‌ها، بخش نظرات و فرم‌های تماس به‌ منظور تبلیغ سرویس‌های مشکوک …

ادامه مطلب
security news

Paper Werewolf نهادهای روسی را با ایمپلنت جدیدی به نام PowerModul هدف قرار می‌دهد

کسپرسکی در گزارش جدیدی گفت: این فعالیت بین جولای و دسامبر 2024 علیه سازمان‌هایی در بخش انرژی، رسانه‌های جمعی، مخابرات، ساخت‌وساز، نهادهای دولتی انجام شده است. بر اساس آنچه که BI.ZONE گفت:  …

ادامه مطلب
security news

بدافزار جدید TCESB در حملات فعال با اکسپلویت اسکنر امنیتی ESET یافت شد

اخیرا عامل تهدید وابسته به چین که به سبب حملات سایبری خود در آسیا شناخته می‌شود، در حال سواستفاده از آسیب‌پذیری نرم‌افزار امنیتی ESET با شناسه CVE-2024-11859 جهت ارائه بدافزار قبلاً …

ادامه مطلب
security news

آسیب‌پذیری حیاتی واتساپ (CVE-2025-30401): اجرای کدهای مخرب روی رایانه‌های شخصی ویندوز

Meta به کاربران ویندوز هشدار داد که برای رفع آسیب‌پذیری با شناسه CVE-2025-30401 (امتیاز 6.7) که به نفوذگران این امکان اجرای کد مخرب را بر روی دستگاه‌های آن‌ها می‌دهد، اپلیکیشن پیام‌رسان …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب