کارزار جدید APT28 با بدافزار PRISMEX علیه اوکراین و متحدان ناتو شناسایی شد
گروه تهدید سایبری شناختهشده APT28 (با نامهای Forest Blizzard و Pawn Storm) به یک کارزار فیشینگ هدفمند نسبت داده شده که اوکراین و متحدانش را هدف قرار داده و در …
ادامه مطلب
گروه تهدید سایبری شناختهشده APT28 (با نامهای Forest Blizzard و Pawn Storm) به یک کارزار فیشینگ هدفمند نسبت داده شده که اوکراین و متحدانش را هدف قرار داده و در …
ادامه مطلب
طبق هشدار نهادهای امنیت سایبری و اطلاعاتی آمریکا، هکرهای منتسب به ایران در حال هدفگیری سامانههای فناوری عملیاتی متصل به اینترنت (OT) هستند. محور اصلی این حملات، پرسلاگرهای برنامهپذیر programmable …
ادامه مطلب
آسییبپذیری حیاتی با شناسه CVE-2026-0740 (امتیاز 9.8) در افزونه پریمیوم File Upload متعلق به Ninja Forms وردپرس کشف شده که به مهاجمان اجازه میدهد بدون هیچ احراز هویتی، هرنوع فایل دلخواه—including …
ادامه مطلب
آسیبپذیری امنیتی با شدت بالا در Docker Engine با شناسه CVE-2026-34040 (امتیاز CVSS: 8.8) کشف شده است که در شرایط خاص میتواند به مهاجم اجازه دهد تا پلاگینهای مجوز (AuthZ) …
ادامه مطلب
آژانس امنیت سایبری و زیرساخت CISA به همه نهادهای دولتی هشدار داد تا آسیبپذیری حیاتی تحت اکسپلویت در محصول Ivanti Endpoint Manager Mobile (EPMM) با شناسه CVE‑2026‑1340 را وصله کنند. …
ادامه مطلب
بر اساس یافتههای جدید شرکت VulnCheck، مهاجمان در حال سوءاستفاده فعال از یک آسیبپذیری با بالاترین درجه شدت (CVSS 10.0) در Flowise، پلتفرم متنباز ساخت عاملهای هوش مصنوعی (AI Agent …
ادامه مطلب
Fortinet وصلههای خارج از نوبت را برای نقص امنیتی حیاتی با شناسه CVE-2026-35616 (امتیاز CVSS: 9.1) که بر FortiClient Enterprise Management Server (EMS) تأثیر میگذارد و تحت اکسپلویت قرار گرفته …
ادامه مطلب
عملیات گسترده جمعآوری اطلاعات احراز هویت (credential harvesting) مشاهده شده است که از آسیبپذیری React2Shell به عنوان یک بردار آلودگی اولیه جهت سرقت در مقیاس بزرگ اطلاعات احراز هویت پایگاه …
ادامه مطلب
Cisco بهروزرسانیهایی منتشر کرده است که آسیبپذیری بحرانی با شناسه CVE‑2026‑20093 و امتیاز 9.8 در Integrated Management Controller (IMC) را برطرف میکند؛ نقصی که در صورت اکسپلویت موفقیتآمیز، امکان دور …
ادامه مطلب
بهروزرسانیهای امنیتی اضطراری برای مرورگر کروم منتشر کرد که ۲۱ آسیبپذیری را برطرف میکند؛ از جمله یک نقص روز صفر شناسه CVE‑2026‑5281 (بدون امتیاز CVSS اعلامشده) که بهطور فعال مورد …
ادامه مطلب