security news

هشدار BeyondTrust در مورد آسیب‌پذیری حیاتی اجرای کد از راه دور (CVE-2026-1731) در نرم‌افزارهای پشتیبانی از راه دور (RS و PRA)

BeyondTrust به‌روزرسانی‌هایی را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2026-1731 و امتیاز ۹.۹ که محصولات Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار می‌دهد، منتشر کرده …

ادامه مطلب
security news

هشدار Ivanti در مورد دو آسیب‌پذیری EPMM (CVE-2026-1281 و CVE-2026-1340) که در حملات روز صفر اکسپلویت می‌شوند

Ivanti به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی که Ivanti Endpoint Manager Mobile (EPMM) را تحت تأثیر قرار می‌دهند و در حملات روز صفر مورد سوءاستفاده قرار گرفته‌اند، منتشر …

ادامه مطلب
security news

تکامل و گسترش کمپین فیشینگ سارق اطلاعات Noodlophile

عوامل تهدید مرتبط با بدافزار Noodlophile از ایمیل‌های فیشینگ نیزه‌ای و مکانیسم‌های تحویل به‌روزرسانی‌ شده جهت استقرار سارق اطلاعات در حملاتی استفاده می‌کنند که شرکت‌هایی از ایالات متحده، اروپا، کشورهای …

ادامه مطلب
security news

SAP، آسیب‌پذیری روز صفر NetWeaver که در حملات اکسپلویت می‌شد را برطرف کرد

عاملان تهدید از یک آسیب‌پذیری روز صفر جدید در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز: 10.0)  برای بارگذاری وب‌شل‌های JSP با هدف تسهیل بارگذاری غیرمجاز فایل و اجرای کد سوءاستفاده می‌کنند. …

ادامه مطلب