security news

اپل، آسیب‌پذیری Safari مورد استفاده در حملات روز صفر گوگل کروم را وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای کل مجموعه نرم‌افزاری خود منتشر کرد، از جمله رفع یک آسیب‌پذیری در اوایل این ماه به عنوان آسیب‌پذیری روز صفر در مرورگر وب کروم مورد …

ادامه مطلب
security news

آسیب‌پذیری‌های تحت اکسپلویت در SysAid، دسترسی از راه دور به فایل و حملات SSRF را فعال می‌کنند.

آژانس CISA بر اساس شواهدی از اکسپلویت فعال، دو نقص امنیتی را که نرم‌افزار پشتیبانی فناوری اطلاعات SysAid را تحت تأثیر قرار می‌دهد، به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) …

ادامه مطلب
security news

سوءاستفاده نوع جدید بدافزار Coyote از اتوماسیون رابط کاربری ویندوز جهت سرقت داده‌ها

نسخه‌ جدید تروجان بانکی ویندوز موسوم به Coyote با سوءاستفاده از یکی از ویژگی‌های دسترس‌پذیری سیستم‌ عامل ویندوز به نام Microsoft UI Automation (UIA)، فعالیت‌های کاربران را ردیابی می‌کند تا …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری روز صفر Ivanti برای استقرار MDifyLoader و راه‌اندازی حملات Cobalt Strike

جزئیات بدافزار جدیدی به نام MDifyLoader فاش شده که در حملات سایبری خود از آسیب‌پذیری‌های تجهیزات Ivanti Connect Secure (ICS) سوءاستفاده می‌کنند. بنابر گزارش JPCERT/CC، سواستفاده از آسیب‌پذیری‌ با شناسه‌های …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری حیاتی CrushFTP (CVE-2025-54309)، برای دسترسی مدیریتی به سرورهای وصله نشده

CrushFTP هشدار داد که عوامل تهدید به طور فعال در حال سوءاستفاده از آسیب‌پذیری روز صفر با شناسه CVE-2025-54309 با امتیاز 9.0 هستند که به نفوذگران اجازه می‌دهد از طریق …

ادامه مطلب
security news

نقص حیاتی NVIDIA Container Toolkit تهدیدی برای سرویس‌های ابری هوش مصنوعی

محققان امنیت سایبری یک آسیب‌پذیری حیاتی فرار از کانتینر با شناسه CVE-2025-23266 و امتیاز 9.0 در NVIDIA Container Toolkit را افشا کرده‌اند که می‌تواند تهدیدی جدی برای سرویس‌های ابری مدیریت‌شده هوش مصنوعی باشد. این آسیب‌پذیری توسط …

ادامه مطلب