security news

آسیب‌پذیری حیاتی (CVE-2026-32475 ) Elementor Pro، سایت‌های وردپرس را در معرض حملات RCE قرار می‌دهد

یک آسیب‌پذیری حیاتی در افزونه Elementor Pro (CVE-2026-32475، امتیاز: 9.0) به مهاجم احراز هویت‌نشده اجازه می‌دهد تا فایل‌های اجرایی را برای اجرای کد از راه دور روی سرور بارگذاری کنند. …

ادامه مطلب
security news

شناسایی حملات دو تهدید بانکی اندروید ToxicPanda 2.0 و GoldDigger با قابلیت WebSocket و لایه‌های جعلی

نسخه به‌روزرسانی‌شده بدافزار ToxicPanda (با نام TgToxic) با ۱۶۷ فرمان از راه دور و هدف‌گیری بیش از ۱۴۰ برنامه بانکی و رمزارزی در سطح جهانی شناسایی شده است. این بدافزار که حداقل از …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری‌های MLflow (CVE-2026-64849) و FUXA (CVE-2026-25895) در حملات

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که عوامل تهدید در حال اکسپلویت از آسیب‌پذیری‌های حیاتی با شناسه‌های CVE-2026-64849 امتیاز: 9.3 در MLflow (پلتفرم مهندسی هوش مصنوعی) و CVE-2026-25895، …

ادامه مطلب
security news

آلوده‌سازی سیستم‌های صوتی خودروهای اندرویدی با بدافزار بات‌نت پروکسی (BADBOX)

محققان امنیت سایبری یک خانواده بدافزاری جدید را شناسایی کرده‌اند که به طور خاص برای آلوده‌سازی سفت‌افزار (firmware) واحدهای پخش خودرو (head unit) مبتنی بر اندروید که توسط شرکت DoFun توسعه …

ادامه مطلب
security news

کمپین جاسوسی SilkParasite با RATهای جدید (DriveSilkRAT، CookiETagRAT، NomadRAT، GoginRAT و NodeEdgeRAT) – هدف‌گیری دولت‌های آسیای مرکزی با ردپای AI

عملیات جاسوسی سایبری جدید به نام SilkParasite از اواخر سال ۲۰۲۵، دولت‌های آسیای مرکزی (ازبکستان، ترکمنستان، قرقیزستان، تاجیکستان و قزاقستان) را هدف قرار داده است. این کمپین که با اطمینان …

ادامه مطلب
security news

وب‌شل سفارشی باج‌افزار Clop در PTC Windchill، اعتبارنامه‌ها را رمزگشایی کرده و داده‌های مهندسی را می‌دزدد

یک وب‌شل JavaServer Pages (JSP) که پس از بهره‌برداری از نقص حیاتی در سرورهای PTC Windchill و FlexPLM (CVE-2026-12569، امتیاز CVSS ۹.۳) مستقر می‌شود، به طور خاص برای نرم‌افزار مدیریت …

ادامه مطلب
security news

آسیب‌پذیری حیاتی تزریق فرمان (CVE-2026-73570) در Zimbra SNMP تحت اکسپلویت فعال در حملات

آسیب‌پذیری وصله‌شده در Zimbra Collaboration Suite (ZCS) با شناسه CVE-2026-73570 (امتیاز: 8.9)، به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است.  ،ZCSیک مجموعه نرم‌افزاری ایمیل و همکاری محبوب است که توسط صدها …

ادامه مطلب
SECURITY NEWS

چهار آسیب‌پذیری حیاتی در macOS، SharePoint، vCenter و IKE تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA، چهار آسیب‌پذیری حیاتی را بر اساس شواهد مبنی بر اکسپلویت فعال به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. این آسیب‌پذیری‌ها اگرچه توسط سازندگان …

ادامه مطلب
security news

آسیب‌پذیری Cryptographic Context Injection در Grok (بدون CVE) – صفحات وب می‌توانند چت‌های شما را بدون هشدار سرقت کنند

شرکت امنیت هوش مصنوعی Adversa AI یک تکنیک حمله جدید به نام «Cryptographic Context Injection» را افشا کرده است که می‌تواند باعث شود چت‌بات Grok شرکت xAI، اطلاعاتی مانند نام کاربر، موقعیت مکانی تقریبی، …

ادامه مطلب