حمله فیشینگ واتساپ با استفاده از اسناد جعلی برای هک کردن کامپیوترها
یک کمپین بدافزاری فعال، کاربران واتساپ را در چندین کشور با پیامهای فریبندهای هدف قرار میدهد که فایلهای VBScript را ارسال میکنند و در نهایت به دسترسی از راه دور …
ادامه مطلب
یک کمپین بدافزاری فعال، کاربران واتساپ را در چندین کشور با پیامهای فریبندهای هدف قرار میدهد که فایلهای VBScript را ارسال میکنند و در نهایت به دسترسی از راه دور …
ادامه مطلب
اپل بهروزرسانیهای امنیتی را برای رفع یک آسیبپذیری با شناسه CVE-2025-20701 (امتیاز: 8.8) که هدفونهای بیسیم Beats Studio Buds را تحت تأثیر قرار میدهد، منتشر کرده است. این نقص میتواند به …
ادامه مطلب
شرکت امنیت سایبری F5 بهروزرسانیهای امنیتی خارج از برنامه را برای رفع دو آسیبپذیری حیاتی در NGINX Open Source منتشر کرده است که میتوانند برای دستیابی به اجرای کد روی …
ادامه مطلب
عوامل تهدید از یک نقص امنیتی با شناسه CVE-2026-4020 (امتیاز CVSS: ۵.۳) که اخیراً در Gravity SMTP، یک پلاگین وردپرس (روی حدود ۱۰۰,۰۰۰ سایت نصب شده است) وصله شده، سوءاستفاده میکنند. این آسیبپذیری یک …
ادامه مطلب
آژانس امنیت سایبری و زیرساخت CISA نسبت به یک آسیبپذیری حیاتی با شناسه CVE-2026-20253 در Splunk Enterprise هشدار داد که در حملات مورد اکسپلویت قرار میگیرد، این نقص امنیتی نسخههای Splunk Enterprise …
ادامه مطلب
محققان امنیتی در Paradigm Shift یک اکسپلویت عملی به نام usbliter8 منتشر کردهاند که به اجرای کد دلخواه درون SecureROM تراشههای A12 و A13 اپل دست مییابد. این کد در زمان تولید …
ادامه مطلب
سازمان امنیت سایبری و زیرساخت CISA یک نقص امنیتی با حداکثر شدت تأثیرگذار بر Widget Factory Joomla Content Editor (JCE) با شناسه CVE-2026-48907 (امتیاز: 10.0) را به دلیل شواهد اکسپلویت فعال، …
ادامه مطلب
بنابر گزارش شرکت اطلاعات تهدید Defused Cyber، بازیگران مخرب از چندین آسیبپذیری امنیتی در Fortinet FortiSandbox سوءاستفاده میکنند. این شرکت اخیرا در پستی که در X منتشر شد اعلام کرد که شاهد …
ادامه مطلب
مایکروسافت رسماً تایید کرده است که در حال کار بر روی انتشار وصله امنیتی برای رفع آسیبپذیری روز صفر در Microsoft Defender با نام RoguePlanet و از نوع ارتقا سطح …
ادامه مطلب
Cisco بهروزرسانیهای امنیتی را برای یک نقص امنیتی در Catalyst SD-WAN Manager (SD-WAN vManage سابق) با شناسه CVE-2026-20262 و امتیاز: 6.5 منتشر کرده است که در حملات برای ارتقا دسترسی …
ادامه مطلب