security news

اکسپلویت عمومی از آسیب‌پذیری‌های SAP (CVE-2025-31324، CVE-2025-42999)، سیستم‌های وصله نشده را در معرض حملات RCE قرار می‌دهد

اکسپلویت جدید دو آسیب‌پذیری حیاتی وصله شده در SAP NetWeaver با شناسه‌های CVE-2025-31324 و CVE-2025-42999 به طور گسترده پدیدار شده است که به منظور عبور از احراز هویت و اجرای …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری SAP برای نفوذ به سیستم‌های لینوکس و استقرار بدافزار Auto-Color

عوامل تهدید از آسیب‌پذیری حیاتی با شناسه CVE-2025-31324 در SAP NetWeaver که اکنون وصله شده است، برای ارائه درب‌پشتی Auto-Color با هدف ایالات متحده هدف، سوءاستفاده می‌کنند. Darktrace در گزارشی …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری‌های SAP و SQL Server در حملات نفوذگران چینی در سراسر آسیا و برزیل

عامل تهدید مرتبط با چین که اخیراً با اکسپلویت گسترده از نقص امنیتی حیاتی در SAP NetWeaver مرتبط است، از سال ۲۰۲۳ به مجموعه‌ گسترده‌تری از حملات علیه سازمان‌های برزیل، …

ادامه مطلب
security news

حملات مداوم گروه‌های باج‌افزار با اکسپلویت از آسیب‌پذیری‌های SAP NetWeaver 

 چندین عامل تهدید از جمله دو گروه هکری BianLian و RansomExx از آسیب‌پذیری تازه فاش‌ شده در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز 10.0) سواستفاده کردند. شرکت ReliaQuest، شواهدی کشف کرد که …

ادامه مطلب
security news

SAP، آسیب‌پذیری روز صفر NetWeaver که در حملات اکسپلویت می‌شد را برطرف کرد

عاملان تهدید از یک آسیب‌پذیری روز صفر جدید در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز: 10.0)  برای بارگذاری وب‌شل‌های JSP با هدف تسهیل بارگذاری غیرمجاز فایل و اجرای کد سوءاستفاده می‌کنند. …

ادامه مطلب