security news

عملیات Trapdoor: طرح کلاهبرداری تبلیغاتی اندروید با ۴۵۵ اپلیکیشن و ۱۸۳ دامنه C2

محققان امنیت سایبری جزئیات یک عملیات جدید کلاهبرداری تبلیغاتی و بدافزاری (malvertising) به نام Trapdoor را فاش کرده‌اند که کاربران دستگاه‌های اندرویدی را هدف قرار می‌دهد. طبق گزارش شرکت HUMAN، این فعالیت …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-45829) در ChromaDB – اجرای کد غیرقابل اعتماد قبل از بررسی احراز هویت

یک آسیب‌پذیری با حداکثر شدت در آخرین نسخه Python FastAPI از پروژه ChromaDB به مهاجمان بدون احراز هویت اجازه می‌دهد روی سرورهای در معرض، کد دلخواه اجرا کنند. این نقص …

ادامه مطلب
DirtyDecrypt PoC

انتشار PoC برای DirtyDecrypt؛ آسیب‌پذیری ارتقا سطح دسترسی محلی در کرنل لینوکس (CVE-2026-31635)

کد اکسپلویت PoC برای یک نقص امنیتی اخیراً وصله‌شده در کرنل لینوکس که می‌تواند منجر به ارتقا سطح دسترسی محلی (LPE) شود، منتشر شده است. این آسیب‌پذیری با نام DirtyDecrypt (که با …

ادامه مطلب
security news

به‌روزرسانی امنیتی Core برای سایت‌های Drupal در راه است – اکسپلویت‌ها ممکن است در عرض چند ساعت ساخته شوند

Drupal در هشداری که منتشر کرده است اعلام کرد قصد دارد یک core security release را برای همه شاخه‌های پشتیبانی‌شده در تاریخ ۲۰ می ۲۰۲۶ منتشر کند. تیم امنیتی این …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی در SEPPMail Secure E-Mail Gateway امکان RCE و دسترسی به ترافیک ایمیل را فراهم می‌کند

آسیب‌پذیری‌های امنیتی حیاتی در SEPPMail Secure E-Mail Gateway یک راه‌حل امنیت ایمیل در سطح سازمانی، افشا شده است که می‌تواند برای دستیابی به اجرای کد از راه دور (RCE) و خواندن …

ادامه مطلب
security news

سارق اطلاعات Reaper نوع جدید بدافزار SHub در macOS با جعل به‌روزرسانی امنیتی اپل

یک نوع جدیدی از بدافزار سرقت اطلاعات «SHub» برای macOS با نام Reaper شناسایی شده است. این بدافزار از AppleScript برای نمایش یک پیام جعلی به‌روزرسانی امنیتی استفاده کرده و درب پشتی نصب …

ادامه مطلب
security news

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware، آسیب‌پذیری‌های بحرانی RCE، تزریق SQL و ارتقا سطح دسترسی را برطرف کردند

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware وصله‌های امنیتی را برای آسیب‌پذیری‌های متعددی منتشر کرده‌اند که می‌تواند توسط مهاجمان به منظور دور زدن احراز هویت و اجرای کد دلخواه مورد …

ادامه مطلب
security news

کیت فیشینگ Tycoon2FA از جریان کد دستگاه OAuth برای هایجک حساب‌های Microsoft 365 استفاده می‌کند

پلتفرم Tycoon2FA علیرغم اختلال عملیاتی بین‌المللی در مارس ۲۰۲۶، روی زیرساخت جدید بازسازی شده و با قدرت به سطح فعالیت عادی بازگشت. این کیت اکنون از فیشینگ کد دستگاه (device-code …

ادامه مطلب
security news

بدافزار Fast16 پیش از Stuxnet شبیه‌سازی‌های تسلیحات هسته‌ای را دستکاری می‌کرد

یک تحلیل جدید از بدافزار Fast16 مبتنی بر Lua تأیید کرده است که این بدافزار یک ابزار خرابکارانه سایبری بوده که برای دستکاری در شبیه‌سازی‌های آزمایش تسلیحات هسته‌ای طراحی شده …

ادامه مطلب