security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب
security news

Ivanti به‌روزرسانی‌های امنیتی فوری را برای آسیب‌پذیری‌های نرم‌افزار EPM (CVE-2024-29847) منتشر کرد

 Ivanti به‌روزرسانی‌های نرم‌افزاری را برای رفع چندین نقص امنیتی که بر Endpoint Manager (EPM) تأثیر می‌گذارد، منتشر کرده است، از جمله 10 آسیب‌پذیری مهم که می‌تواند منجر به اجرای کد …

ادامه مطلب
security news

Cisco دو نقص حیاتی RCE (CVE-2024-20439 و CVE-2024-20440) در نرم‌افزار Smart Licensing Utility را برطرف کرد

Cisco به‌روزرسانی‌های امنیتی را برای دو نقص امنیتی حیاتی منتشر کرده است که بر برنامه Smart Licensing Utility تأثیر می‌گذارد و می‌تواند به نفوذگران غیر مجاز و از راه دور …

ادامه مطلب
security news

بهره‌برداری APT-C-60 از روز صفر WPS Office (CVE-2024-7262) جهت استقرار SpyGlace Backdoor 

گروه جاسوسی سایبری همسو با کره جنوبی APT-C-60 از یک آسیب‌پذیری روز صفر اجرای کد از راه دور  در نسخه ویندوز Kingsoft WPS Office به منظور نصب درب پشتی سفارشی تحت عنوان SpyGlace استفاده …

ادامه مطلب