security news

بدافزار جدید TCESB در حملات فعال با اکسپلویت اسکنر امنیتی ESET یافت شد

اخیرا عامل تهدید وابسته به چین که به سبب حملات سایبری خود در آسیا شناخته می‌شود، در حال سواستفاده از آسیب‌پذیری نرم‌افزار امنیتی ESET با شناسه CVE-2024-11859 جهت ارائه بدافزار قبلاً …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب
backdoor

آسیب‌پذیری روز صفر CLFS ویندوز (CVE-2025-29824) تحت حملات باج‌افزار RansomEXX

گروه باج‌افزار RansomEXX از نقص امنیتی با شناسه CVE-2025-29824 ناشی از نقص use-after-free در Common Log File System (CLFS) ویندوز برای به دست آوردن دسترسی SYSTEM در سیستم‌های قربانیان سوء …

ادامه مطلب
security news

گوگل به‌روزرسانی‌های اندروید را برای وصله دو آسیب‌پذیری روز صفر (CVE-2024-53104 و CVE-2024-50302) منتشر کرد 

گوگل وصله‌هایی را برای ۶۲ آسیب‌پذیری منتشر کرده است، از جمله دو روز صفر که در حملات هدفمند تحت اکسپلویت قرار گرفته‌اند. به‌روزرسانی‌های امنیتی اندروید مارس 2025، همچنین ۶۰ نقص امنیتی …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی Ivanti برای استقرار بدافزار TRAILBLAZE و BRUSHFIRE 

Ivanti جزئیات یک آسیب‌پذیری امنیتی حیاتی وصله‌شده را فاش کرده است که بر Connect Secure تأثیر می‌گذارد و تحت اکسپلویت فعال قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2025-22457 (امتیاز …

ادامه مطلب
security news

Cisco در مورد اکسپلویت از دو آسیب‌پذیری حیاتی CSLU در حملات هشدار داد

طبق گزارش SANS Internet Storm Center، دو آسیب‌پذیری حیاتی در Cisco Smart Licensing Utility (CSLU)  که اخیراً برطرف شدند، در حال حاضر تحت اکسپلویت فعال نفوذگران قرار گرفته‌اند. CVE-2024-20439 (امتیاز …

ادامه مطلب
security news

 انتشار به روزرسانی‌های امنیتی اپل برای روز صفرهای اخیر که iOS و macOS قدیمی‌تر را تحت تأثیر قرار می‌دهند

اپل به‌ روزرسانی‌های امنیتی را برای سه آسیب‌پذیری منتشر کرده است که در نسخه‌های قدیمی‌تر سیستم‌ عامل‌هایش در معرض اکسپلویت فعال هستند و به‌ عنوان روز صفر مورد سوءاستفاده قرار گرفته‌اند. شناسه‌های …

ادامه مطلب