security news

فایرفاکس دو آسیب‌پذیری روز صفر (CVE-2025-4918 و CVE-2025-4919) تحت اکسپلویت را وصله کرد

موزیلا به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی حیاتی در مرورگر فایرفاکس منتشر کرده است که می‌توانند به طور بالقوه جهت دسترسی به داده‌های حساس یا اجرای کد مورد …

ادامه مطلب
security news

حملات مداوم گروه‌های باج‌افزار با اکسپلویت از آسیب‌پذیری‌های SAP NetWeaver 

 چندین عامل تهدید از جمله دو گروه هکری BianLian و RansomExx از آسیب‌پذیری تازه فاش‌ شده در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز 10.0) سواستفاده کردند. شرکت ReliaQuest، شواهدی کشف کرد که …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب
security news

EncryptHub از روز صفر ویندوز برای استقرار بدافزار Rhadamanthys و StealC سوء استفاده می‌کند

عوامل تهدید EncryptHub ( معروف به Water Gamayun یا Larva-208) از آسیب‌پذیری (Microsoft Management Console (MMC به‌ عنوان روز صفر جهت ارائه طیف گسترده‌ای از خانواده‌های بدافزاری از جمله درب‌ …

ادامه مطلب
security news

سوء استفاده  باندهای باج‌افزار از آسیب‌پذیری‌های Paragon Partition Manager در حملات BYOVD

مایکروسافت پنج نقص درایور Paragon Partition Manager BioNTdrv.sys را کشف کرده بود که یکی از آنها ( CVE-2025-0289) توسط گروه‌های باج‌افزار در حملات روز صفر برای کسب دسترسی SYSTEM در …

ادامه مطلب
security news

آسیب‌پذیری روز صفر Versa Director توسط گروه جاسوسی سایبری Volt Typhoon اکسپلویت می‌شود

گروه جاسوسی سایبری چین موسوم به Volt Typhoon، با اطمینان متوسط به اکسپلویت آسیب‌پذیری روز صفر آپلود فایل با شناسه CVE-2024-39717 (امتیاز CVSS: 6.6) نسبت داده شده است که اخیراً فاش شده …

ادامه مطلب