security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب
backdoor

آسیب‌پذیری روز صفر CLFS ویندوز (CVE-2025-29824) تحت حملات باج‌افزار RansomEXX

گروه باج‌افزار RansomEXX از نقص امنیتی با شناسه CVE-2025-29824 ناشی از نقص use-after-free در Common Log File System (CLFS) ویندوز برای به دست آوردن دسترسی SYSTEM در سیستم‌های قربانیان سوء …

ادامه مطلب
security news

گوگل به‌روزرسانی‌های اندروید را برای وصله دو آسیب‌پذیری روز صفر (CVE-2024-53104 و CVE-2024-50302) منتشر کرد 

گوگل وصله‌هایی را برای ۶۲ آسیب‌پذیری منتشر کرده است، از جمله دو روز صفر که در حملات هدفمند تحت اکسپلویت قرار گرفته‌اند. به‌روزرسانی‌های امنیتی اندروید مارس 2025، همچنین ۶۰ نقص امنیتی …

ادامه مطلب
security news

Cisco در مورد اکسپلویت از دو آسیب‌پذیری حیاتی CSLU در حملات هشدار داد

طبق گزارش SANS Internet Storm Center، دو آسیب‌پذیری حیاتی در Cisco Smart Licensing Utility (CSLU)  که اخیراً برطرف شدند، در حال حاضر تحت اکسپلویت فعال نفوذگران قرار گرفته‌اند. CVE-2024-20439 (امتیاز …

ادامه مطلب
security news

 انتشار به روزرسانی‌های امنیتی اپل برای روز صفرهای اخیر که iOS و macOS قدیمی‌تر را تحت تأثیر قرار می‌دهند

اپل به‌ روزرسانی‌های امنیتی را برای سه آسیب‌پذیری منتشر کرده است که در نسخه‌های قدیمی‌تر سیستم‌ عامل‌هایش در معرض اکسپلویت فعال هستند و به‌ عنوان روز صفر مورد سوءاستفاده قرار گرفته‌اند. شناسه‌های …

ادامه مطلب