security news

عوامل Cl0p از آسیب‌پذیری CVE-2026-12569 برای سرقت داده‌های مهندسی و طراحی سوءاستفاده می‌کنند

عوامل تهدید مرتبط با کمپین باج‌افزاری Cl0p (که با نام‌های Chubby Scorpius، FIN11، Graceful Spider و Lace Tempest نیز شناخته می‌شود) از نقص‌های امنیتی در استقرارهای PTC Windchill و FlexPLM که در معرض اینترنت قرار دارند، …

ادامه مطلب
security news

آسیب‌پذیریRCE (CVE-2026-50522) بدون احراز هویت در Microsoft SharePoint منجر به سرقت کلیدهای احراز هویت سرور می‌شود

آسیب‌پذیری حیاتی با شناسه CVE-2026-50522 (امتیاز CVSS: 9.8) یک flaw نوع سریال‌زدایی داده‌های نامعتبر ( Deserialization of Untrusted Data) در Microsoft SharePoint Server است که توسط محقق DEVCORE تحت عنوان …

ادامه مطلب
security news

اکسپلویت از Langflow (CVE-2026-33017) برای استقرار ماینر مونرو روی سرورهای هوش مصنوعی

عوامل تهدید همچنان از آسیب‌پذیری حیاتی Langflow  با شناسه CVE-2026-33017 (امتیاز CVSS: ۹.۳) در چارچوب حملات تازه‌ای برای تحویل یک ماینر رمز ارز Monero سوءاستفاده می‌کنند. این فعالیت از یک آسیب‌پذیری …

ادامه مطلب
security news

هدفگیری سازمان‌های دولتی، دیپلماتیک در کمپین جدید StrikeShark با بدافزار SharkLoader و استقرار Cobalt Strike

یک کمپین تازه‌کشف‌شده از حملات سایبری، یک خانواده بدافزاری قبلاً مستندنشده به نام SharkLoader را تحویل می‌دهد که به عنوان لودری برای استقرار Cobalt Strike Beacon روی میزبان‌های در معرض خطر عمل می‌کند. شرکت …

ادامه مطلب
security news

F5 وصله‌های اضطراری برای آسیب‌پذیری‌های حیاتی (CVE-2026-42530 و CVE-2026-42055) در NGINX منتشر کرد

شرکت امنیت سایبری F5 به‌روزرسانی‌های امنیتی خارج از برنامه را برای رفع دو آسیب‌پذیری حیاتی در NGINX Open Source منتشر کرده است که می‌توانند برای دستیابی به اجرای کد روی …

ادامه مطلب