security news

 آسیب‌پذیری‌های Sitecore،  Next.js و دستگاه‌های DrayTek تحت اکسپلویت فعال هستند

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، دو آسیب‌پذیری شش‌ ساله در Sitecore CMS و Experience Platform (XP) را به فهرست آسیب‌پذیری‌های شناخته‌شده ( KEV)  افزود. CVE-2019-9874 (امتیاز 9.8): …

ادامه مطلب
security news

گوگل کروم روز صفر تحت اکسپلویت (CVE-2025-2783) در کمپین جاسوسی را برطرف کرد

گوگل برای رفع آسیب‌پذیری امنیتی با شناسه CVE-2025-2783 (امتیاز 9.8) در مرورگر کروم برای ویندوز، به‌ روزرسانی‌های out-of-band منتشر کرد. آسیب‌پذیری مذکور که در حملات هدفمند علیه سازمان‌های روسیه مورد …

ادامه مطلب
security news

EncryptHub از روز صفر ویندوز برای استقرار بدافزار Rhadamanthys و StealC سوء استفاده می‌کند

عوامل تهدید EncryptHub ( معروف به Water Gamayun یا Larva-208) از آسیب‌پذیری (Microsoft Management Console (MMC به‌ عنوان روز صفر جهت ارائه طیف گسترده‌ای از خانواده‌های بدافزاری از جمله درب‌ …

ادامه مطلب
security news

آسیب‌پذیری NAKIVO Backup & Replication تحت اکسپلویت فعال در حملات

CISA درباره‌ اکسپلویت از آسیب‌پذیری حیاتی با شناسه CVE-2024-48248 (امتیاز 8.6) در نرم‌افزار NAKIVO Backup & Replication هشدار داد که امکان خواندن فایل‌های دلخواه از دستگاه‌های آسیب‌پذیر را برای نفوذگران …

ادامه مطلب
security news

اکسپلویت آسیب‌پذیری‌های عبور از احراز هویت Fortinet توسط باج‌افزار  SuperBlack

اپراتور جدید باج‌افزار به نام Mora_001 از دو آسیب‌پذیری Fortinet با شناسه‌های CVE-2024-55591 (امتیاز 9.6) و CVE-2025-24472 (امتیاز 8.1)، عبور از احراز هویت برای دسترسی غیرمجاز به دستگاه‌های فایروال و …

ادامه مطلب
security news

بات‌نت Ballista با اکسپلویت از آسیب‌پذیری وصله نشده در TP-Link، بیش از 6.000 دستگاه را آلوده کرد

طبق یافته‌های جدید تیم Cato CTRL، روترهای وصله نشده TP-Link Archer هدف کمپین بات‌نت جدید موسوم به Ballista قرار گرفته‌اند. بات‌نت Ballista از آسیب‌پذیری اجرای کد از راه دور (RCE) با …

ادامه مطلب
security news

صدها IP از آسیب‌پذیری‌های متعدد SSRF در حملات سایبری ساختاریافته استفاده می‌کنند

شرکت اطلاعاتی تهدید GreyNoise نسبت به اکسپلویت از آسیب‌پذیری‌های Server-Side Request Forgery (SSRF) که چندین پلتفرم را در بر می‌گیرد، هشدار داد. حداقل ۴۰۰ مورد IP مشاهده شده است که با …

ادامه مطلب