security news

افزایش شدید حملات خودکار بات‌نت به سرورهای PHP و دستگاه‌های IoT

محققان امنیتی به بررسی افزایش حملات خودکار هدفمندی پرداختند که سرورهای PHP، دستگاه‌های اینترنت اشیا (IoT) و دروازه‌های ابری را توسط بات‌نت‌های متنوع مانند Mirai، Gafgyt و Mozi هدف قرار …

ادامه مطلب
security news

نقص پلاگین امنیتی وردپرس، اطلاعات خصوصی مشترکین سایت را در معرض خطر قرار می‌دهد

یک آسیب‌پذیری با شناسه CVE-2025-11705 (امتیاز 6.5) در پلاگین Anti-Malware Security and Brute-Force Firewall وردپرس به مشترکین اجازه خواندن هر فایل روی سرور را می‌دهد و می‌تواند اطلاعات خصوصی را …

ادامه مطلب
security news

آسیب‌پذیری OpenVPN، سیستم‌های لینوکس و macOS را در معرض حملات تزریق اسکریپت قرار می‌دهد

آسیب‌پذیری جدید با شناسه CVE-2025-10680 و امتیاز: 8.1 در نسخه‌های اولیه OpenVPN فاش شده است که به طور بالقوه به سرورهای مخرب اجازه می‌دهد دستورات دلخواه را روی دستگاه‌های کلاینت …

ادامه مطلب
security news

حملات گسترده ToolShell: نفوذ به مخابرات خاورمیانه و سازمان‌های جهانی از طریق آسیب‌پذیری (CVE-2025-53770) مایکروسافت

عوامل تهدید مرتبط با چین از آسیب‌پذیری معروف به ToolShell با شناسه CVE-2025-53770 (امتیاز 9.8) در Microsoft SharePoint سوءاستفاده کردند. این نقص امنیتی دور زدن دو آسیب‌پذیری CVE-2025-49706 و CVE-2025-49704 است که …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری “SessionReaper” در Adobe Magento

هکرها به‌ طور فعال از آسیب‌پذیری حیاتی با شناسه CVE-2025-54236 (امتیاز 9.1) معروف به SessionReaper در پلتفرم‌های Adobe Commerce (Magento سابق) بهره‌برداری می‌کنند. این فعالیت توسط محققان شرکت Sansec شناسایی شد که این آسیب‌پذیری را …

ادامه مطلب