security news

فیسبوک آسیب‌پذیری FreeType 2 را که در حملات اکسپلویت می‌شود، فاش کرد

فیسبوک هشدار داد که آسیب‌پذیری با شناسه CVE-2025-27363 (امتیاز 8.1) در FreeType در تمام نسخه‌ها تا 2.13 می‌تواند منجر به اجرای کد دلخواه شود و گزارش‌هایی مبنی بر استفاده فعال از …

ادامه مطلب
security news

نفوذگران چینی با درب‌‌پشتی و روت‌کیت‌های سفارشی، روترهای Juniper را هک می‌کنند

هکرهای چینی درب‌ پشتی‌های سفارشی را روی روترهای Juniper Networks Junos OS MX مستقر می‌کنند که به پایان عمر (EoL) رسیده‌اند و دیگر به‌روزرسانی‌های امنیتی دریافت نمی‌کنند.  درب‌‌پشتی‌ها عمدتاً انواع …

ادامه مطلب
security news

Blind Eagle موسسات کلمبیایی را با استفاده از نقص NTLM، حملات مبتنی بر GitHub و RATها هک می‌کند

عامل تهدید معروف به Blind Eagle از نوامبر 2024 با مجموعه‌ای از کمپین‌های در حال انجام که موسسات و نهادهای دولتی کلمبیایی را هدف قرار می‌دهد، مرتبط بوده است. Check Point …

ادامه مطلب
security news

 آسیب‌پذیری‌های VeraCore Advantive و Ivanti EPM تحت اکسپلویت فعال 

CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، پنج نقص امنیتی که بر Advantive VeraCore و Ivanti Endpoint Manager (EPM) تأثیر می‌گذارند به فهرست آسیب‌پذیری‌های شناخته شده (KEV) افزود. لیست آسیب‌پذیری‌ها …

ادامه مطلب
security news

آسیب‌پذیری RCE حیاتی در PHP-CGI: حملات سایبری گسترده به زیرساخت‌های فناوری ژاپن

یک کمپین مخرب با عوامل تهدید ناشناخته از ژانویه 2025 عمدتاً سازمان‌های سراسر بخش‌های فناوری، مخابرات، سرگرمی، آموزش و تجارت الکترونیک در ژاپن را هدف قرار می‌دهد. محقق Cisco Talos، در …

ادامه مطلب