security news

آسیب‌پذیری روز صفر CLFS ویندوز (CVE-2025-29824) تحت حملات باج‌افزار RansomEXX

گروه باج‌افزار RansomEXX از نقص امنیتی با شناسه CVE-2025-29824 ناشی از نقص use-after-free در Common Log File System (CLFS) ویندوز برای به دست آوردن دسترسی SYSTEM در سیستم‌های قربانیان سوء …

ادامه مطلب
security news

گوگل به‌روزرسانی‌های اندروید را برای وصله دو آسیب‌پذیری روز صفر (CVE-2024-53104 و CVE-2024-50302) منتشر کرد 

گوگل وصله‌هایی را برای ۶۲ آسیب‌پذیری منتشر کرده است، از جمله دو روز صفر که در حملات هدفمند تحت اکسپلویت قرار گرفته‌اند. به‌روزرسانی‌های امنیتی اندروید مارس 2025، همچنین ۶۰ نقص امنیتی …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی Ivanti برای استقرار بدافزار TRAILBLAZE و BRUSHFIRE 

Ivanti جزئیات یک آسیب‌پذیری امنیتی حیاتی وصله‌شده را فاش کرده است که بر Connect Secure تأثیر می‌گذارد و تحت اکسپلویت فعال قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2025-22457 (امتیاز …

ادامه مطلب
security news

Cisco در مورد اکسپلویت از دو آسیب‌پذیری حیاتی CSLU در حملات هشدار داد

طبق گزارش SANS Internet Storm Center، دو آسیب‌پذیری حیاتی در Cisco Smart Licensing Utility (CSLU)  که اخیراً برطرف شدند، در حال حاضر تحت اکسپلویت فعال نفوذگران قرار گرفته‌اند. CVE-2024-20439 (امتیاز …

ادامه مطلب
security news

 انتشار به روزرسانی‌های امنیتی اپل برای روز صفرهای اخیر که iOS و macOS قدیمی‌تر را تحت تأثیر قرار می‌دهند

اپل به‌ روزرسانی‌های امنیتی را برای سه آسیب‌پذیری منتشر کرده است که در نسخه‌های قدیمی‌تر سیستم‌ عامل‌هایش در معرض اکسپلویت فعال هستند و به‌ عنوان روز صفر مورد سوءاستفاده قرار گرفته‌اند. شناسه‌های …

ادامه مطلب
security news

 آسیب‌پذیری‌های Sitecore،  Next.js و دستگاه‌های DrayTek تحت اکسپلویت فعال هستند

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، دو آسیب‌پذیری شش‌ ساله در Sitecore CMS و Experience Platform (XP) را به فهرست آسیب‌پذیری‌های شناخته‌شده ( KEV)  افزود. CVE-2019-9874 (امتیاز 9.8): …

ادامه مطلب
security news

گوگل کروم روز صفر تحت اکسپلویت (CVE-2025-2783) در کمپین جاسوسی را برطرف کرد

گوگل برای رفع آسیب‌پذیری امنیتی با شناسه CVE-2025-2783 (امتیاز 9.8) در مرورگر کروم برای ویندوز، به‌ روزرسانی‌های out-of-band منتشر کرد. آسیب‌پذیری مذکور که در حملات هدفمند علیه سازمان‌های روسیه مورد …

ادامه مطلب