security news

گوگل کروم روز صفر تحت اکسپلویت (CVE-2025-2783) در کمپین جاسوسی را برطرف کرد

گوگل برای رفع آسیب‌پذیری امنیتی با شناسه CVE-2025-2783 (امتیاز 9.8) در مرورگر کروم برای ویندوز، به‌ روزرسانی‌های out-of-band منتشر کرد. آسیب‌پذیری مذکور که در حملات هدفمند علیه سازمان‌های روسیه مورد …

ادامه مطلب
security news

 CrushFTP به کاربران هشدار داد که فوراً آسیب‌پذیری حیاتی CVE-2025-2825 را وصله کنند

CrushFTP نسبت به آسیب‌پذیری با شناسه CVE-2025-2825 و امتیاز CVSS 9.8،  دسترسی غیر مجاز به پورت HTTP(S) هشدار داد و از کاربران خواست تا سرورهای خود را فوراً به‌‌روزرسانی کنند. با …

ادامه مطلب
security news

EncryptHub از روز صفر ویندوز برای استقرار بدافزار Rhadamanthys و StealC سوء استفاده می‌کند

عوامل تهدید EncryptHub ( معروف به Water Gamayun یا Larva-208) از آسیب‌پذیری (Microsoft Management Console (MMC به‌ عنوان روز صفر جهت ارائه طیف گسترده‌ای از خانواده‌های بدافزاری از جمله درب‌ …

ادامه مطلب
security news

 Broadcom درباره آسیب‌پذیری دور زدن احراز هویت ( CVE-2025-22230) در VMware Windows Tools هشدار داد

Broadcom وصله‌های امنیتی را برای آسیب‌پذیری با شناسه CVE-2025-22230 (امتیاز 7.8) در VMware Tools ویندوز که می‌تواند منجر به دور زدن احراز هویت شود،  منتشر کرده است.   Broadcom در …

ادامه مطلب
security news

هکرها از NET MAUI.، برای خلق اپلیکیشن‌های بانکی و اجتماعی جعلی در هند و چین بهره می‌برند

کمپین بدافزار اندرویدی (FakeApp) جدید از چارچوب برنامه چند پلتفرمی دات‌نت مایکروسافت (NET MAUI.) برای ایجاد برنامه‌های بانکی و رسانه‌های اجتماعی جعلی با هدف قرار دادن کاربران هندی و چینی …

ادامه مطلب