security news

جاسوس‌افزار جدید LandFall از طریق پیام‌های واتساپ از آسیب‌پذیری روز صفر سامسونگ سوءاستفاده کرد

نقص امنیتی با شناسه CVE-2025-21042 (امتیاز: 8.8) در کتابخانه پردازش تصویر دستگاه‌های اندروید سامسونگ به عنوان آسیب‌پذیری روز صفر جهت ارائه جاسوس‌افزار اندرویدی «LandFall» در حملات هدفمند به خاورمیانه با استفاده …

ادامه مطلب
security news

افزایش شدید حملات خودکار بات‌نت به سرورهای PHP و دستگاه‌های IoT

محققان امنیتی به بررسی افزایش حملات خودکار هدفمندی پرداختند که سرورهای PHP، دستگاه‌های اینترنت اشیا (IoT) و دروازه‌های ابری را توسط بات‌نت‌های متنوع مانند Mirai، Gafgyt و Mozi هدف قرار …

ادامه مطلب
security news

حملات گسترده ToolShell: نفوذ به مخابرات خاورمیانه و سازمان‌های جهانی از طریق آسیب‌پذیری (CVE-2025-53770) مایکروسافت

عوامل تهدید مرتبط با چین از آسیب‌پذیری معروف به ToolShell با شناسه CVE-2025-53770 (امتیاز 9.8) در Microsoft SharePoint سوءاستفاده کردند. این نقص امنیتی دور زدن دو آسیب‌پذیری CVE-2025-49706 و CVE-2025-49704 است که …

ادامه مطلب