security news

باج‌افزار Gunra با لباس RaaS و ریشه‌های Lazarus در کمین زیرساخت‌های حیاتی ایالات متحده و کره جنوبی

گروه باج‌افزاری Gunra با استفاده از نوعی بدافزار مبتنی بر کد منبع باج‌افزار Conti (که در فوریه ۲۰۲۲ افشا شد)، طیف گسترده‌ای از سازمان‌های دولتی و زیرساخت‌های حیاتی از جمله بهداشت، خدمات …

ادامه مطلب
security news

دو آسیب‌پذیری بحرانی Fortinet FortiSandbox (CVE-2026-39808 و CVE-2026-25089) در تیررس نفوذگران

دو آسیب‌پذیری حیاتی در پلتفرم تشخیص تهدید FortiSandbox شرکت Fortinet با شناسه‌های CVE-2026-39808 و CVE-2026-25089 هر دو با امتیاز CVSS 9.1  تحت اکسپلویت فعال قرار گرفته‌اند. این دو نقص امنیتی به ترتیب در تاریخ‌های …

ادامه مطلب
security news

Ivanti ,Fortinet و SAP وصله‌های اضطراری برای هفت آسیب‌پذیری حیاتی منتشر کردند 

Fortinet، Ivanti و SAP به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری حیاتی منتشر کرده‌اند که می‌توانند منجر به اجرای کد دلخواه و افشای اطلاعات شوند. Fortinet نقص امنیتی وصله‌شده توسط …

ادامه مطلب
security news

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware، آسیب‌پذیری‌های بحرانی RCE، تزریق SQL و ارتقا سطح دسترسی را برطرف کردند

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware وصله‌های امنیتی را برای آسیب‌پذیری‌های متعددی منتشر کرده‌اند که می‌تواند توسط مهاجمان به منظور دور زدن احراز هویت و اجرای کد دلخواه مورد …

ادامه مطلب
security news

Fortinet درباره نقص‌های حیاتی RCE (CVE-2026-44277 و CVE-2026-26083) در FortiSandbox و FortiAuthenticator هشدار داد

Fortinet به‌روزرسانی‌های امنیتی را برای رفع دو آسیب‌پذیری حیاتی در FortiSandbox و FortiAuthenticator منتشر کرده است که می‌تواند به مهاجمان اجازه دهد روی سیستم‌های وصله‌نشده فرمان یا کد دلخواه اجرا کنند. نخستین نقص با …

ادامه مطلب
security news

هشدار Fortinet در مورد اکسپلویت فعال از آسیب‌پذیری دور زدن SSL VPN 2FA در FortiOS

شرکت Fortinet اعلام کرد که یک آسیب‌پذیری پنج‌ساله با شناسه CVE-2020-12812 (امتیاز: 5.2) در FortiOS SSL VPN  تحت پیکربندی‌های خاص، در حملات مورد اکسپلویت قرار گرفته است. آسیب‌پذیری احراز هویت نامناسب …

ادامه مطلب