security news

اپل آسیب‌پذیری Beats Studio Buds (CVE-2025-20701) را که امکان جاسوسی از طریق میکروفون را می‌داد، وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای رفع یک آسیب‌پذیری با شناسه CVE-2025-20701 (امتیاز: 8.8) که هدفون‌های بی‌سیم Beats Studio Buds را تحت تأثیر قرار می‌دهد، منتشر کرده است. این نقص می‌تواند به …

ادامه مطلب
security news

باج‌افزار Gentlemen از چارچوب EDR killer (GentleKiller) برای غیرفعال کردن سیستم‌های دفاعی استفاده می‌کند

عملیات باج‌افزار به عنوان سرویس (RaaS) The Gentlemen به طور فعال یک مجموعه از ابزارهای killer تشخیص و پاسخ به نقطه پایانی (EDR) را توسعه و نگهداری می‌کند که در اختیار …

ادامه مطلب
security news

سوءاستفاده از زیرساخت قانونی مایکروسافت برای مخفی‌سازی حملات توسط باج‌افزار DragonForce و درب‌پشتی Backdoor.Turn

عوامل تهدید مرتبط با باج‌افزار DragonForce مشاهده شده‌اند که از تروجان دسترسی از راه دور (RAT) سفارشی به زبان Go به نام Backdoor.Turn جهت پنهان‌سازی ترافیک فرماندهی و کنترل (C2) …

ادامه مطلب
security news

F5 وصله‌های اضطراری برای آسیب‌پذیری‌های حیاتی (CVE-2026-42530 و CVE-2026-42055) در NGINX منتشر کرد

شرکت امنیت سایبری F5 به‌روزرسانی‌های امنیتی خارج از برنامه را برای رفع دو آسیب‌پذیری حیاتی در NGINX Open Source منتشر کرده است که می‌توانند برای دستیابی به اجرای کد روی …

ادامه مطلب
security news

نفوذگران از آسیب‌پذیری افشای اطلاعات (CVE-2026-4020) در Gravity SMTP وردپرس سوءاستفاده می‌کنند

عوامل تهدید از یک نقص امنیتی با شناسه CVE-2026-4020 (امتیاز CVSS: ۵.۳) که اخیراً در Gravity SMTP، یک پلاگین وردپرس (روی حدود ۱۰۰,۰۰۰ سایت نصب شده است) وصله شده، سوءاستفاده می‌کنند. این آسیب‌پذیری یک …

ادامه مطلب
security news

نفوذگران در حال اکسپلویت از سه آسیب‌پذیری در Fortinet FortiSandbox هستند

بنابر گزارش شرکت اطلاعات تهدید Defused Cyber، بازیگران مخرب از چندین آسیب‌پذیری امنیتی در Fortinet FortiSandbox سوءاستفاده می‌کنند. این شرکت اخیرا در پستی که در X منتشر شد اعلام کرد  که  شاهد …

ادامه مطلب