security news

Fortinet، آسیب‌پذیری روز صفر تحت اکسپلویت (CVE-2025-32756) در سیستم‌های FortiVoice را وصله کرد

شرکت Fortinet  آسیب‌پذیری روز صفر با شناسه CVE-2025-32756 (امتیاز 9.6) را رفع کرد که در حملاتی علیه سیستم‌های تلفن سازمانی FortiVoice تحت اکسپلویت واقع شد. Fortinet در اطلاعیه‌ای اعلام کرد: «آسیب‌پذیری …

ادامه مطلب
security news

SonicWall، آسیب‌پذیری‌های VPN (دستگاه‌های SMA 100) تحت اکسپلویت در حملات را برطرف کرد

شرکت SonicWall از کاربران خواست تا هرچه سریع‌تر سه آسیب‌پذیری امنیتی با شناسه‌های CVE-2025-32819 (امتیاز 8.8)، CVE-2025-32820 (امتیاز 8.3)، CVE-2025-32821 (امتیاز 6.7) را که تجهیزات SMA 100 Secure Mobile Access (SMA) …

ادامه مطلب
security news

Mustang Panda، میانمار را با به‌روزرسانی‌های StarProxy، EDR Bypass و TONESHELL هدف قرار می‌دهد

نفوذگر وابسته به دولت چین با نام Mustang Panda (تحت عناوین BASIN، Bronze President، Camaro Dragon، Earth Preta، HoneyMyte و RedDelta نیز شناخته می‌شود)، به حمله‌ای سایبری علیه میانمار منتسب شد. …

ادامه مطلب
security news

آسیب‌پذیری CVE-2021-20035 در دستگاه‌های SonicWall SMA تحت اکسپلویت فعال

CISA آسیب‌پذیری امنیتی با شناسه CVE-2021-20035 (امتیاز 7.2) در دروازه‌های سری 100 SonicWall Secure Mobile Access (SMA) را با استناد به شواهد اکسپلویت فعال، به کاتالوگ آسیب‌پذیری‌های تحت اکسپلویت شناخته شده …

ادامه مطلب
security news

نفوذ تروجان BPFDoor به سیستم‌های آسیا و خاورمیانه‌ با اپلیکیشن‌های تقلبی

 به تازگی مؤلفه کنترلر جدید مرتبط با درب‌پشتی شناخته‌ شده BPFDoor، شناسایی شده است که در جریان حملاتی علیه بخش‌های مخابرات، مالی و خرده‌فروشی در کشورهای کره جنوبی، هنگ‌کنگ، میانمار، …

ادامه مطلب
security news

نفوذگران با استفاده از symlinkها به VPNهای وصله شده FortiGate دسترسی دارند

شرکت Fortinet اعلام کرد نفوذگران سایبری موفق شدند حتی پس از برطرف شدن آسیب‌پذیری‌های اولیه، دسترسی فقط-خواندنی خود را به دستگاه‌های آسیب‌پذیر FortiGate حفظ کنند. عوامل تهدید با بهره‌گیری از  …

ادامه مطلب
security news

بات‌نت Ballista با اکسپلویت از آسیب‌پذیری وصله نشده در TP-Link، بیش از 6.000 دستگاه را آلوده کرد

طبق یافته‌های جدید تیم Cato CTRL، روترهای وصله نشده TP-Link Archer هدف کمپین بات‌نت جدید موسوم به Ballista قرار گرفته‌اند. بات‌نت Ballista از آسیب‌پذیری اجرای کد از راه دور (RCE) با …

ادامه مطلب