security news

انتشار وصله برای آسیب‌پذیری بای‌پس احراز هویت حیاتی (CVE-2024-12297) در سوئیچ‌های PT

شرکت تایوانی Moxa به‌روزرسانی امنیتی را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2024-12297 (امتیاز CVSS 9.2) منتشر کرده است که بر سوئیچ‌های PT آن تأثیر می‌گذارد و می‌تواند عبور از …

ادامه مطلب
security news

حملات گسترده Desert Dexter به خاورمیانه با استفاده از تبلیغات فیس‌بوک و لینک‌های بدافزاری تلگرام 

خاورمیانه و شمال آفریقا هدف کمپین گسترده و جدیدی قرار گرفته‌اند که نسخه وصله شده بدافزار شناخته شده‌ AsyncRAT را از سپتامبر 2024 ارائه می‌کند. محققان Positive Technologies در تحلیلی …

ادامه مطلب
security news

 SideWinder بخش‌های دریایی و هسته‌ای را با مجموعه ابزار به روز هدف قرار می‌دهد

به تازگی گروه تهدید سایبری SideWinder، ضمن بهبود ابزارهای خود به‌طور خاص بر روی بخش‌های دریایی و هسته‌ای تمرکز کرده است. این گروه به عنوان یک تهدید پیشرفته و سازمان‌یافته …

ادامه مطلب
security news

کشف درب‌پشتی در تراشه‌های بلوتوثی مورد استفاده میلیاردها دستگاه

Tarlogic Security درب‌پشتی غیرمستندی را در ESP32؛ میکروکنترلر موجود در انبوهی از دستگاه‌های IoT که اتصال WiFi و بلوتوث را فعال می‌کند، شناسایی کرده است. دستورات غیرمستند امکان جعل دستگاه‌های معتبر، دسترسی …

ادامه مطلب
security news

هشدار مایکروسافت نسبت به آلوده‌سازی هزاران دستگاه در سراسر جهان توسط کمپین تبلیغاتی مخرب

مایکروسافت جزئیات یک کمپین تبلیغاتی مخرب در مقیاس بزرگ را فاش کرده است که برای سرقت اطلاعات حساس طراحی شده و طبق تخمین‌ها بیش از یک میلیون دستگاه را در سازمان‌ها و …

ادامه مطلب
security news

بیش از 37.000 سرور VMware ESXi در برابر حملات مداوم آسیب‌پذیر هستند

بر اساس گزارش ShadowServer، بیش از 37.000 نمونه VMware ESXi در معرض اینترنت، در برابر نقص حیاتی نوشتن خارج از محدوده CVE-2025-22224 که به طور فعال تحت اکسپلویت قرار گرفته است، آسیب‌پذیر هستند. CVE-2025-22224 …

ادامه مطلب