security news

آسیب‌پذیری‌های تحت اکسپلویت فعال در SysAid، دسترسی از راه دور به فایل و حملات SSRF را فعال می‌کنند.

آژانس CISA بر اساس شواهدی از اکسپلویت فعال، دو نقص امنیتی را که نرم‌افزار پشتیبانی فناوری اطلاعات SysAid را تحت تأثیر قرار می‌دهد، به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) …

ادامه مطلب
security news

HPE در مورد آسیب‌پذیری حیاتی CVE-2025-37103 در Aruba Instant On Access Points هشدار داد

شرکت Hewlett-Packard Enterprise (HPE) به‌روزرسانی‌های امنیتی را برای رفع نقص امنیتی حیاتی با شناسه CVE-2025-37103 و امتیاز 9.8 منتشر کرده است که بر Aruba Instant On Access Points تأثیر می‌گذارد و می‌تواند به …

ادامه مطلب
security news

انتشار وصله فوری برای آسیب‌پذیری روز صفر RCE (CVE-2025-53770) در SharePoint که به طور فعال در حملات سایبری اکسپلویت می‌شود

آسیب‌پذیری روز صفر با شناسه CVE-2025-53770 (امتیاز: 9.8) در Microsoft SharePoint Server به عنوان بخشی از کمپین اکسپلویت “فعال و در مقیاس بزرگ” مورد استفاده قرار گرفته است. این آسیب‌پذیری …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری روز صفر Ivanti برای استقرار MDifyLoader و راه‌اندازی حملات Cobalt Strike

جزئیات بدافزار جدیدی به نام MDifyLoader فاش شده که در حملات سایبری خود از آسیب‌پذیری‌های تجهیزات Ivanti Connect Secure (ICS) سوءاستفاده می‌کنند. بنابر گزارش JPCERT/CC، سواستفاده از آسیب‌پذیری‌ با شناسه‌های …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری حیاتی CrushFTP (CVE-2025-54309)، برای دسترسی مدیریتی به سرورهای وصله نشده

CrushFTP هشدار داد که عوامل تهدید به طور فعال در حال سوءاستفاده از آسیب‌پذیری روز صفر با شناسه CVE-2025-54309 با امتیاز 9.0 هستند که به نفوذگران اجازه می‌دهد از طریق …

ادامه مطلب
security news

نقص حیاتی NVIDIA Container Toolkit تهدیدی برای سرویس‌های ابری هوش مصنوعی

محققان امنیت سایبری یک آسیب‌پذیری حیاتی فرار از کانتینر با شناسه CVE-2025-23266 و امتیاز 9.0 در NVIDIA Container Toolkit را افشا کرده‌اند که می‌تواند تهدیدی جدی برای سرویس‌های ابری مدیریت‌شده هوش مصنوعی باشد. این آسیب‌پذیری توسط …

ادامه مطلب