security news

بات‌نت Ballista با اکسپلویت از آسیب‌پذیری وصله نشده در TP-Link، بیش از 6.000 دستگاه را آلوده کرد

طبق یافته‌های جدید تیم Cato CTRL، روترهای وصله نشده TP-Link Archer هدف کمپین بات‌نت جدید موسوم به Ballista قرار گرفته‌اند. بات‌نت Ballista از آسیب‌پذیری اجرای کد از راه دور (RCE) با …

ادامه مطلب
security news

آسیب‌پذیری RCE حیاتی در PHP-CGI: حملات سایبری گسترده به زیرساخت‌های فناوری ژاپن

یک کمپین مخرب با عوامل تهدید ناشناخته از ژانویه 2025 عمدتاً سازمان‌های سراسر بخش‌های فناوری، مخابرات، سرگرمی، آموزش و تجارت الکترونیک در ژاپن را هدف قرار می‌دهد. محقق Cisco Talos، در …

ادامه مطلب
security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب