security news

سوءاستفاده Salt Typhoon از آسیب‌پذیری‌های موجود در دستگاه‌های شبکه Edge برای نفوذ به چند صد سازمان در سراسر جهان 

گروه APT شناخته‌ شده مرتبط با چین موسوم به Salt Typhoon، به حملات خود علیه سراسر جهان، از جمله سازمان‌هایی در بخش‌های مخابرات، دولت، حمل‌ و نقل، هتل‌داری و زیرساخت‌های …

ادامه مطلب
security news

سوءاستفاده از مرورگرهای هوش مصنوعی با استفاده از PromptFix جهت اجرای دستورات مخرب

عوامل تهدید به طور فزاینده‌ای از پلتفرم تولید وب‌سایت مبتنی بر هوش مصنوعی به نام Lovable جهت ایجاد و شبیه‌سازی وب‌سایت‌های جعلی برای فیشینگ اطلاعات هویتی و انتشار بدافزار استفاده می‌کنند.  …

ادامه مطلب
security news

زنجیره‌های اکسپلویت پیش از احراز هویت در Commvault حملات RCE را فعال می‌کنند

Commvault به‌روزرسانی‌هایی را برای رفع چهار نقص امنیتی منتشر کرده است که می‌توانند برای اجرای کد از راه دور (RCE) در نسخه‌های آسیب‌پذیر مورد اکسپلویت قرار گیرند. فهرست آسیب‌پذیری‌ها، که …

ادامه مطلب
security news

اپل، آسیب‌پذیری روز صفر (CVE-2025-43300) iOS، iPadOS و macOS را که در حملات هدفمند اکسپلویت می‌شوند، وصله کرد

اپل به‌ تازگی به‌ روزرسانی‌های امنیتی منتشر کرد تا آسیب‌پذیری روز صفر با شناسه CVE-2025-43300 (امتیاز 8.8) در iOS، iPadOS و macOS را رفع کند که به طور فعال مورد …

ادامه مطلب
security news

اکسپلویت عمومی از آسیب‌پذیری‌های SAP (CVE-2025-31324، CVE-2025-42999)، سیستم‌های وصله نشده را در معرض حملات RCE قرار می‌دهد

اکسپلویت جدید دو آسیب‌پذیری حیاتی وصله شده در SAP NetWeaver با شناسه‌های CVE-2025-31324 و CVE-2025-42999 به طور گسترده پدیدار شده است که به منظور عبور از احراز هویت و اجرای …

ادامه مطلب
security news

سوءاستفاده گروه روسی EncryptHub از آسیب‌پذیری MSC EvilTwin جهت استقرار Fickle Stealer

عامل تهدید روسی معروف به EncryptHub (معروف به LARVA-208 و Water Gamayun)، همچنان از یک آسیب‌پذیری وصله‌ شده در سیستم‌ عامل مایکروسافت ویندوز جهت تحویل پیلودهای مخرب Fickle Stealer اکسپلویت می‌کند. بنابر …

ادامه مطلب
WinRAR zero-day

هشدار: اکسپلویت از آسیب‌پذیری روز صفر WinRAR (CVE-2025-8088) در حملات فیشینگ

یک آسیب‌پذیری روز صفر جدید از نوع Directory Traversal با شناسه CVE-2025-8088 و امتیاز 8.4 در نرم‌افزار WinRAR شناسایی شده که به‌ طور فعال در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. ‫آسیب‌پذیری …

ادامه مطلب