security news

موزیلا به کاربران ویندوز درباره آسیب‌پذیری حیاتی فرار سندباکس فایرفاکس  (CVE-2025-2857) هشدار داد

موزیلا نسخه 136.0.4 فایرفاکس را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2025-2857 (امتیاز 10.0) منتشر کرد که به نفوذگران امکان فرار از sandbox مرورگر در سیستم‌های ویندوز را می‌دهد. آسیب‌پذیری …

ادامه مطلب
security news

 آسیب‌پذیری‌های Sitecore،  Next.js و دستگاه‌های DrayTek تحت اکسپلویت فعال هستند

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، دو آسیب‌پذیری شش‌ ساله در Sitecore CMS و Experience Platform (XP) را به فهرست آسیب‌پذیری‌های شناخته‌شده ( KEV)  افزود. CVE-2019-9874 (امتیاز 9.8): …

ادامه مطلب
security news

CoffeeLoader از Armoury Packe مبتنی بر GPU برای فرار از تشخیص EDR و آنتی‌ویروس استفاده می‌کند

محققان امنیت سایبری بدافزار پیچیده جدیدی به نام CoffeeLoader را بررسی کردند که برای دانلود و اجرای پیلودهای ثانویه طراحی شده است. بر اساس گزارش Zscaler ThreatLabz، این بدافزار شباهت‌های رفتاری …

ادامه مطلب
security news

بدافزار PJobRAT کاربران را از طریق اپلیکیشن‌های چت جعلی به دام می‌اندازد

یک خانواده بدافزار اندرویدی که بر اساس مشاهدات پیشین، پرسنل ارتش هند را هدف قرار می‌داد، با کمپین جدیدی که کاربران تایوان را تحت پوشش برنامه‌های چت هدف قرار می‌دهد، …

ادامه مطلب