security news

به‌کارگیری نصب‌کننده‌های جعلی VPN و مرورگر NSIS برای ارائه بدافزار Winos 4.0

محققان امنیت سایبری از کمپین بدافزاری جدیدی پرده برداشته‌اند که با استفاده از نصب‌کننده‌های جعلی نرم‌افزارهای محبوبی نظیر LetsVPN و QQ Browser، چارچوب بدافزاری Winos 4.0 را توزیع می‌کند. این کمپین که توسط …

ادامه مطلب
security news

CVE-2025-24859: آسیب‌پذیری حیاتی در Critical Apache Roller

آسیب‌پذیری حیاتی امنیتی با شناسه CVE-2025-24859 (امتیاز 10.0) در نرم‌افزار متن‌باز و مبتنی بر جاوای Apache Roller که به‌ عنوان سرویس وبلاگ‌نویسی شناخته می‌شود، افشا شد. آسیب‌پذیری مذکور می‌تواند حتی …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی CVE-2025-24989 و CVE-2025-21355 را وصله کرد

مایکروسافت به‌روزرسانی‌های امنیتی را برای رفع دو نقص حیاتی که بر Bing و Power Pages تأثیر می‌گذارد، منتشر کرده است که یکی تحت اکسپلویت فعال قرار گرفته است. آسیب‌پذیری‌های وصله …

ادامه مطلب
security news

شناسایی نقص دور زدن تأیید امضا و اجرای کد (CVE-2024-43405) در اسکنر آسیب‌پذیری Nuclei

آسیب‌پذیری با شناسه CVE-2024-43405 و امتیاز 7.8 که اکنون در اسکنر آسیب‌پذیری منبع باز Nuclei برطرف شده است، به طور بالقوه می‌تواند امکان دور زدن تأیید امضا را برای نفوذگران فراهم …

ادامه مطلب