security news

آسیب‌پذیری (CVE-2025-62593) Ray تحت اکسپلویت فعال – مهاجم با یک تبلیغ مخرب و حمله DNS Rebinding به RCE در مرورگر می‌رسد

سازمان امنیت سایبری و زیرساخت CISA آسیب‌پذیری حیاتی در چارچوب محاسبات توزیع‌شده منبع‌باز Ray را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت شده (KEV) خود اضافه کرد. این نقص که با …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری Windows Task Host LPE (CVE-2025-60710) توسط باندهای باج‌افزاری در حملات باج‌افزاری

سازمان امنیت سایبری و زیرساخت CISA تأیید کرد که باندهای باج‌افزاری نیز از آسیب‌پذیری با شناسه CVE-2025-60710 و امتیاز: 7.8 در مؤلفه Task Host ویندوز سوءاستفاده می‌کنند که از آوریل ۲۰۲۶ به‌عنوان …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

آسیب‌پذیری روز صفر GeoServer (بدون CVE) در تلاش‌های اکسپلویت فعال، با پتانسیل اجرای کد از راه دور

یک نقص روز صفر تازه افشاشده در GeoServer (پلتفرم منبع‌باز برای به اشتراک‌گذاری و ویرایش داده‌های مکانی) با تلاش‌های اکسپلویت فعال مواجه شده است. این آسیب‌پذیری که هنوز شناسه CVE به …

ادامه مطلب
security news

عامل تهدید چینی‌زبان با سوءاستفاده از آسیب‌پذیری VMware vCenter (CVE-2026-59310)، باج‌افزار Babuk را مستقر می‌کند

عامل تهدید پیشرفته (APT) مشکوک به همسویی با چین، در حال اکسپلویت از آسیب‌پذیری تازه وصله‌شده در VMware vCenter است.  این حملات شامل سوءاستفاده از CVE-2026-59310 (امتیاز: 9.8) است؛ یک …

ادامه مطلب
security news

شناسایی درب‌پشتی جدید CoolClient با روت‌کیت امضاشده – مهاجم فرآیندها و رجیستری را از دید پنهان می‌کند

عامل تهدید HoneyMyte (معروف به Mustang Panda) نسخه به‌روزرسانی‌شده‌ای از درب‌پشتی CoolClient را به همراه یک روت‌کیت امضا شده در سطح کرنل ویندوز مستقر کرده است که می‌تواند فرآیندهای مخرب، فایل‌ها، اشیاء رجیستری و …

ادامه مطلب
security news

آسیب‌پذیری احراز هویت Screen Sharing (CVE-2026-65400 ) در macOS: مهاجم بدون رمز عبور و بدون کلیک وارد سیستم می‌شود

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-65400 و امتیاز: 9.8 در مؤلفه Screen Sharing مک‌اواس که به تازگی وصله شده، در حملات واقعی برای استقرار یک ماینر رمز ارز مونرو بر …

ادامه مطلب
security news

دو درب‌پشتی جدید PATCHCORD و SHEETCORD از APT36 – با هدف‌گیری افغانستان و هند

ارائه‌دهندگان مخابراتی افغانستان و سازمان‌های زیرساخت حیاتی جنوب آسیا هدف یک کمپین جدید قرار گرفته‌اند که یک درب‌پشتی قبلاً مستند نشده به نام PATCHCORD را تحویل می‌دهد. این بدافزار که توسط …

ادامه مطلب