security news

NailaoLocker: باج‌افزار توزیع شده در اروپا توسط درب‌پشتی‌های ShadowPad و PlugX

گروه فعالیت تهدید ناشناخته، سازمان‌های اروپایی به‌ویژه بخش مراقبت‌های بهداشتی را هدف قرار داد تا PlugX و جانشین آن ShadowPad را به کار گیرد. این نفوذها در نهایت منجر به …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی CVE-2025-24989 و CVE-2025-21355 را وصله کرد

مایکروسافت به‌روزرسانی‌های امنیتی را برای رفع دو نقص حیاتی که بر Bing و Power Pages تأثیر می‌گذارد، منتشر کرده است که یکی تحت اکسپلویت فعال قرار گرفته است. آسیب‌پذیری‌های وصله …

ادامه مطلب
security news

سوء استفاده Mustang Panda از ابزار Microsoft APP-v ( MAVInject.exe) برای فرار از شناسایی در حملات سایبری

عامل تهدید چینی معروف به Earth Preta (Mustang Panda) در حال استفاده از یک تکنیک جدید برای فرار از شناسایی و حفظ کنترل سیستم‌های آلوده مشاهده شده است. Trend Micro در …

ادامه مطلب
security news

نفوذگران آسیب‌پذیری دور زدن احراز هویت در Palo Alto Networks PAN-OS را اکسپلویت می‌کنند

نفوذگران با سوء استفاده از آسیب‌پذیری اخیراً رفع شده با شناسه CVE-2025-0108 (امتیاز CVSS: 7.3) که امکان دور زدن احراز هویت را فراهم می‌کند، حملاتی را علیه فایروال‌های Palo Alto Networks PAN-OS …

ادامه مطلب
security news

کشف آسیب‌پذیری (CVE-2025-23359) بای‌پس یک نقص وصله‌شده در NVIDIA Container Toolkit

محققان امنیت سایبری یک آسیب‌پذیری دور زدن برای نقص امنیتی وصله‌شده (CVE-2024-0132، امتیاز CVSS: 9.0) در NVIDIA Container Toolkit کشف کرده‌اند که می‌تواند برای خارج شدن از حفاظت‌های جداسازی کانتینر و …

ادامه مطلب
security news

اکسپلویت فایروال SonicWall امکان هایجک نشست‌های VPN را به نفوذگران می‌دهد

جزئیات کامل اکسپلویت برای آسیب‌پذیری CVE-2024-53704 (امتیاز 9.8) منتشر شده است که امکان عبور از راهکارهای احراز هویت را در نسخه‌های خاصی از برنامه SonicOS SSL VPN فراهم می‌کند. این …

ادامه مطلب
security news

اپل روز صفر iOS (CVE-2025-24200) را که به طور فعال در حملات اکسپلویت می‌شود، وصله کرد

اپل به‌روزرسانی‌های امنیتی خارج از باند را برای رفع نقص امنیتی با شناسه CVE-2025-24200 در iOS و iPadOS منتشر کرد که مورد سوء استفاده قرار گرفته است. این آسیب‌پذیری به …

ادامه مطلب
security news

بیش از 12.000 فایروال KerioControl در معرض نقص RCE (CVE-2024-52875) و اکسپلویت قرار گرفته‌اند

بیش از دوازده هزار نمونه فایروال GFI KerioControl در معرض آسیب‌پذیری حیاتی اجرای کد از راه دور با شناسه CVE-2024-52875 و امتیاز 8.8 قرار دارند. KerioControl یک مجموعه امنیتی شبکه …

ادامه مطلب