security news

Cisco در مورد نقص منع سرویس CVE-2025-20128 با کد اکسپلویت PoC هشدار داد

Cisco به‌روزرسانی‌های امنیتی را برای وصله آسیب‌پذیری منع سرویس (DoS) در ClamAV منتشر کرده که دارای کد اکسپلویت PoC است. این آسیب‌پذیری با شناسه CVE-2025-20128 و امتیاز 5.3، به دلیل نقص …

ادامه مطلب
security news

هکرها روز صفر روترهای cnPilot را برای استقرار AIRASHI DDoS Botnet اکسپلویت می‌کنند

عوامل تهدید از آسیب‌پذیری روز صفر نامشخص در مسیریاب‌های Cambium Networks cnPilot برای استقرار گونه‌ای از بات‌نت AISURU به نام AIRASHI (معروف به NAKOTNE) جهت انجام حملات DDoS استفاده می‌کنند. …

ادامه مطلب
security news

آسیب‌پذیری UEFI Secure Boot (CVE-2024-7344) سیستم‌ها را در معرض بوت‌کیت‌ها قرار می‌دهد

محققان ESET آسیب‌پذیری جدیدی با شناسه CVE-2024-7344و امتیاز 6.7 کشف کردند که امکان دور زدن UEFI Secure Boot را در اکثر سیستم‌های مبتنی بر UEFI فراهم می‌کند. اکسپلویت این آسیب‌پذیری امکان …

ادامه مطلب
security news

SAP آسیب‌پذیری‌های حیاتی NetWeaver web application server (CVE-2025-0066, CVE-2025-0070) را برطرف کرد

SAP چهار نقص امنیتی شدید را که بر سرور وب اپلیکیشن NetWeaver تأثیر می‌گذارد، برطرف کرده است که می‌توان از آن‌ها برای ارتقا سطح دسترسی‌ها و دسترسی به اطلاعات محدود …

ادامه مطلب
security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب
security news

آسیب‌پذیری CVE-2021-44207 در Acclaim USAHERDS تحت اکسپلویت فعال قرار گرفته است

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، نقص امنیتی با شناسه CVE-2021-44207 (امتیاز CVSS: 8.1) را که بر سیستم‌های Acclaim USAHERDS تأثیر می‌گذارد به کاتالوگ آسیب‌پذیری‌های مورد اکسپلویت شناخته …

ادامه مطلب