security news

افشای آسیب‌پذیری‌های جدی در Bedrock، LangSmith و SGLang: امکان سرقت داده و اجرای کد از راه دور

محققان امنیتی جزئیاتی از روش جدیدی برای استخراج داده‌های حساس از محیط‌های اجرای کد AI از طریق استفاده از درخواست‌های DNS فاش کردند. شرکت BeyondTrust اعلام کرد که حالت سندباکس …

ادامه مطلب
SECURITY NEWS

DRILLAPP؛ درب‌پشتی جدید روسیه با بهره‌گیری از قابلیت‌های مرورگر Edge، اوکراین را هدف قرار داد

بر اساس گزارشی از تیم اطلاعات تهدید LAB52 شرکت S2 Grupo، نهادهای اوکراینی هدف کمپین جدیدی قرار گرفته‌اند که احتمالاً توسط عوامل تهدیدی مرتبط با روسیه سازماندهی شده است. این …

ادامه مطلب
security news

استفاده از سایت‌های جعلی VPN سازمانی (Ivanti، Cisco، Fortinet) جهت سرقت اطلاعات شرکت‌ها 

کمپین مخربی شناسایی شده است که در آن مجرمان سایبری از وب‌سایت‌های جعلی VPN سازمانی برای سرقت اعتبارنامه‌های شرکت‌ها سوءاستفاده می‌کنند. یک عامل تهدید شناخته شده با نام Storm-2561، کلاینت‌های …

ادامه مطلب
security news

گوگل دو آسیب‌پذیری روز صفر کروم (CVE-2026-3909 و CVE-2026-3910:) را با به‌روزرسانی خارج از نوبت وصله کرد

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع دو آسیب‌پذیری با شدت بالا به شناسه‌های CVE-2026-3909 و CVE-2026-3910 در کروم که در حملات روز صفر مورد اکسپلویت قرار گرفته‌اند، منتشر کرده …

ادامه مطلب
security news

Veeam، آسیب‌پذیری‌های RCE بحرانی در Backup & Replication را وصله کرد

شرکت حفاظت از داده‌ها، Veeam Software، به‌روزرسانی‌های امنیتی برای رفع چندین آسیب‌پذیری حیاتی در نرم‌افزار Backup & Replication خود منتشر کرده است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به …

ادامه مطلب
security news

آلوده‌سازی SEO و توزیع کلاینت‌های جعلی VPN در کمپین جدید Storm-2561

مایکروسافت جزئیات یک کمپین سرقت اعتبارنامه را فاش کرده است که از کلاینت‌های جعلی VPN توزیع‌شده از طریق تکنیک‌های آلوده‌سازی سئو (SEO poisoning) استفاده می‌کند. این کمپین کاربرانی را که به دنبال …

ادامه مطلب