security news

آسیب‌پذیری CVE-2021-20035 در دستگاه‌های SonicWall SMA تحت اکسپلویت فعال

CISA آسیب‌پذیری امنیتی با شناسه CVE-2021-20035 (امتیاز 7.2) در دروازه‌های سری 100 SonicWall Secure Mobile Access (SMA) را با استناد به شواهد اکسپلویت فعال، به کاتالوگ آسیب‌پذیری‌های تحت اکسپلویت شناخته شده …

ادامه مطلب
security news

 اپل دو روز صفر تحت اکسپلویت (CVE-2025-31200 , CVE-2025-31201) در حملات هدفمند iOS را برطرف کرد

اپل، به‌ روزرسانی‌های اضطراری امنیتی را برای رفع دو آسیب‌پذیری روز صفر در iOS، iPadOS، macOS Sequoia، tvOS و visionOS منتشر کرد که تحت اکسپلویت فعال قرار گرفته‌اند. نقص‌های امنیتی …

ادامه مطلب
security news

CVE-2025-24859: آسیب‌پذیری حیاتی در Critical Apache Roller

آسیب‌پذیری حیاتی امنیتی با شناسه CVE-2025-24859 (امتیاز 10.0) در نرم‌افزار متن‌باز و مبتنی بر جاوای Apache Roller که به‌ عنوان سرویس وبلاگ‌نویسی شناخته می‌شود، افشا شد. آسیب‌پذیری مذکور می‌تواند حتی …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2025-30406) در Triofox و CentreStack Gladinet تحت اکسپلویت فعال 

آسیب‌پذیری RCE حیاتی اخیراً افشا شده در Gladinet CentreStack با شناسه CVE-2025-30406 (امتیاز CVSS: 9.0) بر راه‌حل دسترسی از راه دور و همکاری Triofox نیز تأثیر می‌گذارد. بر اساس گزارش Huntress، هفت سازمان …

ادامه مطلب
security news

نفوذگران با استفاده از symlinkها به VPNهای وصله شده FortiGate دسترسی دارند

شرکت Fortinet اعلام کرد نفوذگران سایبری موفق شدند حتی پس از برطرف شدن آسیب‌پذیری‌های اولیه، دسترسی فقط-خواندنی خود را به دستگاه‌های آسیب‌پذیر FortiGate حفظ کنند. عوامل تهدید با بهره‌گیری از  …

ادامه مطلب
security news

Paper Werewolf نهادهای روسی را با ایمپلنت جدیدی به نام PowerModul هدف قرار می‌دهد

کسپرسکی در گزارش جدیدی گفت: این فعالیت بین جولای و دسامبر 2024 علیه سازمان‌هایی در بخش انرژی، رسانه‌های جمعی، مخابرات، ساخت‌وساز، نهادهای دولتی انجام شده است. بر اساس آنچه که BI.ZONE گفت:  …

ادامه مطلب