security news

 گروه Lazarus از پنل ادمین مبتنی بر React برای کنترل حملات سایبری جهانی استفاده می‌کند

عامل تهدید کره شمالی معروف به گروه Lazarus از “پلتفرم مدیریتی مبتنی بر وب” برای نظارت بر زیرساخت فرماندهی و کنترل (C2) خود استفاده می‌کند که به نفوذگر توانایی نظارت …

ادامه مطلب
security news

 اکسپلویت فعال دستگاه‌های Zyxel CPE به دلیل آسیب‌پذیری حیاتی وصله نشده CVE-2024-40891

محققان امنیت سایبری GreyNoise هشدار دادند که آسیب‌پذیری روز صفر با شناسه CVE-2024-40891 که دستگاه‌های سری Zyxel CPE را تحت تأثیر قرار می‌دهد، اکثر در تایوان تحت اکسپلویت فعال است. …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی در Node.js سیستم‌ها را در معرض حملات از راه دور قرار می‌دهند

مجموعه‌ای از آسیب‌پذیری‌های حیاتی در نسخه‌های Node.js v18.x، v20.x، v22.x و آخرین نسخه v23.x خطرات بالایی از جمله سرقت داده، DoS و به خطر انداختن سیستم را به همراه دارد. …

ادامه مطلب
security news

آسیب‌پذیری‌های مهم XSS و کتابخانه در phpMyAdmin 5.2.2 برطرف شد

phpMyAdmin 5.2.2 آسیب‌پذیری‌هایی با شدت متوسط، از جمله دو نقص امنیتی XSS با شناسه‌های CVE-2025-24530، CVE-2025-24529 و یک باگ glibc/iconv را برطرف کرد. phpMyAdmin، ابزار محبوب مبتنی بر وب برای مدیریت پایگاه‌های داده …

ادامه مطلب
security news

اپل، روز صفر تحت اکسپلویت فعال (CVE-2025-24085) در آیفون و مک را برطرف کرد

اپل به‌روزرسانی‌های نرم‌افزاری را برای رفع چندین نقص امنیتی در سراسر مجموعه خود منتشر کرده است، از جمله آسیب‌پذیری روز صفر با شناسه CVE-2025-24085 در نسخه‌های iOS قبل از iOS …

ادامه مطلب