security news

سواستفاده از آسیب‌پذیری (CVE-2025-0411) 7-Zip در کمپین روز صفر و حملات هموگلیف به سازمان‌های اوکراینی

آسیب‌پذیری اخیراً وصله شده (در نسخه 24.09) با شناسه CVE-2025-0411 (امتیاز CVSS: 7.0) در ابزار بایگانی 7Zip به منظور هدف قرار دادن سازمان‌های دولتی و غیر دولتی اوکراین و ارائه …

ادامه مطلب
security news

آسیب‌پذیری AMD SEV-SNP (CVE-2024-56161)، امکان تزریق میکروکد مخرب با دسترسی ادمین را فراهم می‌کند

یک آسیب‌پذیری در AMD‘s Secure Encrypted Virtualization (SEV) با شناسه CVE-2024-56161 و امتیاز CVSS 7.2 شناسایی شده است که می‌تواند به مهاجم اجازه دهد تا میکروکد CPU مخرب را تحت …

ادامه مطلب
security news

 گوگل روز صفر تحت اکسپلویت کرنل اندروید (CVE-2024-53104) را برطرف کرد

گوگل با انتشار به‌روزرسانی‌های امنیتی سیستم عامل اندروید – فوریه 2025، 48 آسیب‌پذیری از جمله یک آسیب‌پذیری روز صفر کرنل را که تحت اکسپلویت قرار گرفته است، برطرف کرد. این روز صفر …

ادامه مطلب
security news

Mirai Aquabot نقص تزریق فرمان CVE-2024-41710 در تلفن‌های Mitel،‌ برای حملات DDoS  استفاده می‌کند

نوع جدیدی از بدافزار بات‌نت مبتنی بر Mirai Aquabot مشاهده شده است که به طور فعال از آسیب‌پذیری تزریق فرمان در فرآیند بوت با شناسه CVE-2024-41710 در تلفن‌های Mitel SIP (سری …

ادامه مطلب
security news

سواستفاده از محبوبیت DeepSeek در کمپین‌های کریپتو فیشینگ

آزمایشگاه‌های تحقیقاتی و اطلاعاتی Cyble (CRIL) به بررسی افزایش حملات کریپتو فیشینگ، کلاهبرداری‌های سرمایه‌گذاری جعلی و کمپین‌های بدافزار پرداخته است که از محبوبیت روزافزون DeepSeek (برنامه چت‌بات رایگان با نام …

ادامه مطلب