security news

Blind Eagle موسسات کلمبیایی را با استفاده از نقص NTLM، حملات مبتنی بر GitHub و RATها هک می‌کند

عامل تهدید معروف به Blind Eagle از نوامبر 2024 با مجموعه‌ای از کمپین‌های در حال انجام که موسسات و نهادهای دولتی کلمبیایی را هدف قرار می‌دهد، مرتبط بوده است. Check Point …

ادامه مطلب
security news

 آسیب‌پذیری‌های VeraCore Advantive و Ivanti EPM تحت اکسپلویت فعال 

CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، پنج نقص امنیتی که بر Advantive VeraCore و Ivanti Endpoint Manager (EPM) تأثیر می‌گذارند به فهرست آسیب‌پذیری‌های شناخته شده (KEV) افزود. لیست آسیب‌پذیری‌ها …

ادامه مطلب
security news

آسیب‌پذیری RCE حیاتی در PHP-CGI: حملات سایبری گسترده به زیرساخت‌های فناوری ژاپن

یک کمپین مخرب با عوامل تهدید ناشناخته از ژانویه 2025 عمدتاً سازمان‌های سراسر بخش‌های فناوری، مخابرات، سرگرمی، آموزش و تجارت الکترونیک در ژاپن را هدف قرار می‌دهد. محقق Cisco Talos، در …

ادامه مطلب
security news

به‌روزرسانی امنیتی اندروید – مارس 2025: گوگل دو آسیب‌پذیری تحت اکسپلویت را برطرف کرد

گوگل بولتن امنیتی اندروید ماه مارس 2025 را برای رفع 44 آسیب‌پذیری از جمله دو مورد که تحت اکسپلویت فعال گرفته‌اند، منتشر کرد. دو آسیب‌پذیری با شدت بالا به شرح …

ادامه مطلب
security news

سوء استفاده  باندهای باج‌افزار از آسیب‌پذیری‌های Paragon Partition Manager در حملات BYOVD

مایکروسافت پنج نقص درایور Paragon Partition Manager BioNTdrv.sys را کشف کرده بود که یکی از آنها ( CVE-2025-0289) توسط گروه‌های باج‌افزار در حملات روز صفر برای کسب دسترسی SYSTEM در …

ادامه مطلب
security news

 اکسپلویت از آسیب‌پذیری Desktop Parallels (CVE-2024-34331): خطر نفوذ به سیستم‌های مک

دو اکسپلویت مختلف برای آسیب‌پذیری ارتقای سطح دسترسی با شناسه CVE-2024-34331 و امتیاز 9.8 در نرم‌افزار مجازی‌سازی Parallels Desktop به صورت عمومی فاش شده است که به کاربران اجازه می‌دهد …

ادامه مطلب