security news

هم‌زمان با کشف روز صفر جدید TP-Link، آسیب‌پذیری‌های روتر (TP-Link  (CVE-2023-50224، CVE-2025-9377 تحت اکسپلویت فعال قرار گرفت

 TP-Link وجود یک آسیب‌پذیری روز صفر وصله نشده را که چندین مدل روتر را تحت تأثیر قرار می‌دهد، تأیید کرده است، سازمان CISA نیز هشدار داد که سایر نقص‌های روتر …

ادامه مطلب
security news

اکسپلویت آسیب‌پذیری‌های عبور از احراز هویت Fortinet توسط باج‌افزار  SuperBlack

اپراتور جدید باج‌افزار به نام Mora_001 از دو آسیب‌پذیری Fortinet با شناسه‌های CVE-2024-55591 (امتیاز 9.6) و CVE-2025-24472 (امتیاز 8.1)، عبور از احراز هویت برای دسترسی غیرمجاز به دستگاه‌های فایروال و …

ادامه مطلب
security news

نقص AuthQuake در Microsoft MFA، تلاش‌های نامحدود Brute-Force را بدون هشدار امکان‌پذیر می‌کند

محققان امنیت سایبری یک آسیب‌پذیری امنیتی «حیاتی» را در پیاده‌سازی احراز هویت چند عاملی (MFA) مایکروسافت Azure علامت‌گذاری کرده‌اند که به مهاجم اجازه می‌دهد به‌طور پیش پا افتاده راهکارهای حفاظتی …

ادامه مطلب