security news

هکرهای باج‌افزار Akira با سوءاستفاده از CVE-2024-40766 و پیکربندی‌های نادرست، SonicWall SSL VPN را هدف می‌گیرند

گروه باج‌افزار Akira به طور فعال از آسیب‌پذیری کنترل دسترسی حیاتی یک ساله با شناسه CVE-2024-40766 و امتیاز: 9.3 ، برای دسترسی غیرمجاز به دستگاه‌های SonicWall سوءاستفاده می‌کند. شرکت امنیت سایبری …

ادامه مطلب
security news

هم‌زمان با کشف روز صفر جدید TP-Link، آسیب‌پذیری‌های روتر (TP-Link  (CVE-2023-50224، CVE-2025-9377 تحت اکسپلویت فعال قرار گرفت

 TP-Link وجود یک آسیب‌پذیری روز صفر وصله نشده را که چندین مدل روتر را تحت تأثیر قرار می‌دهد، تأیید کرده است، سازمان CISA نیز هشدار داد که سایر نقص‌های روتر …

ادامه مطلب
security news

گوگل در به‌روزرسانی سپتامبر، آسیب‌پذیری‌های اندروید از جمله دو روز صفر (CVE-2025-38352، CVE-2025-48543 ) تحت اکسپلویت فعال را برطرف کرد

گوگل به‌ روزرسانی‌های امنیتی برای رفع 120 آسیب‌پذیری در سیستم‌ عامل اندروید منتشر کرد، که بخشی از وصله‌های ماهانه سپتامبر 2025 محسوب می‌شود. به‌ روزرسانی‌های اخیر، دو نقص امنیتی فعال …

ادامه مطلب
security news

WhatsApp، آسیب‌پذیری روز صفر (CVE-2025-55177) مورد سوءاستفاده در دستگاه‌های iOS و macOS را وصله کرد

WhatsApp آسیب‌پذیری zero-click با شناسه CVE-2025-55177 (امتیاز 8.0) در کلاینت‌های پیام‌رسان iOS و macOS را که در حملات هدفمند روز صفر مورد اکسپلویت قرار گرفته بود، وصله کرد. شرکت WhatsApp …

ادامه مطلب
WinRAR zero-day

هشدار: اکسپلویت از آسیب‌پذیری روز صفر WinRAR (CVE-2025-8088) در حملات فیشینگ

یک آسیب‌پذیری روز صفر جدید از نوع Directory Traversal با شناسه CVE-2025-8088 و امتیاز 8.4 در نرم‌افزار WinRAR شناسایی شده که به‌ طور فعال در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. ‫آسیب‌پذیری …

ادامه مطلب
security news

سرورهای آسیب‌پذیر Axis، پروتکل کنترل از راه دور را افشا می‌کنند

محققان امنیت سایبری چندین آسیب‌پذیری در محصولات نظارت تصویری شرکت Axis Communications افشا کردند که در صورت اکسپلویت موفق می‌تواند منجر به تصرف کامل این سیستم‌ها شود. بنابر گزارش شرکت …

ادامه مطلب