security news

باندهای باج‌افزاری از آسیب‌پذیری Microsoft SharePoint (CVE-2026-45659) در حملات خود سوءاستفاده می‌کنند

سازمان امنیت سایبری و زیرساخت CISA تأیید کرد که باندهای باج‌افزاری اکسپلویت از یک آسیب‌پذیری با شدت بالا در Microsoft SharePoint با شناسه CVE-2026-45659 را آغاز کرده‌اند. این نقص که از ابتدای ژوئیه …

ادامه مطلب
security news

سه آسیب‌پذیری Zoom وصله شد – مهاجم بدون کلیک و بدون تعامل کاربر، کنترل کلاینت قربانی را به دست می‌گیرد

محققان امنیتی سه آسیب‌پذیری را در ابزار Annotation (نوشتار و ترسیم روی صفحه اشتراک‌گذاری‌شده) در پلتفرم Zoom شناسایی کرده‌اند که به یک شرکت‌کننده در جلسه اجازه می‌دهد بدون نیاز به هیچ تعامل …

ادامه مطلب
security news

Adobe آسیب‌پذیری‌های حیاتی در ColdFusion، Commerce و Campaign Classic را وصله کرد

Adobe به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری حیاتی در محصولات ColdFusion، Commerce و Campaign Classic منتشر کرده است. در صورت اکسپلویت موفقیت‌آمیز از آسیب‌پذیری‌های زیر، می‌توانند منجر به اجرای کد …

ادامه مطلب
security news

نفوذگران Lazarus با روز صفر AFD.sys (CVE-2026-68820) ضمن دستیابی به SYSTEM، روت‌کیت FudModule 3.1 را مستقر می‌کنند

گروه هکری تحت حمایت کره شمالی لازاروس (Lazarus Group) از یک آسیب‌پذیری روز صفر در درایور AFD.sys ویندوز (CVE-2026-68820) جهت ارتقا سطح دسترسی به سطح SYSTEM و استقرار یک درب پشتی جدید به …

ادامه مطلب
security news

باج‌افزار Gunra با لباس RaaS و ریشه‌های Lazarus در کمین زیرساخت‌های حیاتی ایالات متحده و کره جنوبی

گروه باج‌افزاری Gunra با استفاده از نوعی بدافزار مبتنی بر کد منبع باج‌افزار Conti (که در فوریه ۲۰۲۲ افشا شد)، طیف گسترده‌ای از سازمان‌های دولتی و زیرساخت‌های حیاتی از جمله بهداشت، خدمات …

ادامه مطلب
security news

عامل تهدید پیشین Medusa با باج‌افزار جدید StormEncryptor و سوءاستفاده از نقص N-central بازگشت

یک عامل تهدید با انگیزه مالی که پیش‌تر با عملیات باج‌افزاری Medusa مرتبط بود، اکنون یک خانواده باج‌افزاری جدید و قبلاً مستندنشده به نام StormEncryptor را مستقر کرده است. این عامل تهدید که …

ادامه مطلب
security news

آسیب‌پذیری‌های SonicWall SMA1000 (CVE-2026-15409 و CVE-2026-15410) توسط باندهای باج‌افزاری اکسپلویت می‌شوند

باندهای باج‌افزاری بهره‌برداری از دو آسیب‌پذیری اخیراً وصله‌شده SonicWall SMA1000 با شناسه‌های CVE-2026-15409 و CVE-2026-15410 را آغاز کرده‌اند که شامل یک نقص SSRF با حداکثر شدت نیز می‌شود. SMA1000 یک …

ادامه مطلب