security news

سوءاستفاده گروه روسی EncryptHub از آسیب‌پذیری MSC EvilTwin جهت استقرار Fickle Stealer

عامل تهدید روسی معروف به EncryptHub (معروف به LARVA-208 و Water Gamayun)، همچنان از یک آسیب‌پذیری وصله‌ شده در سیستم‌ عامل مایکروسافت ویندوز جهت تحویل پیلودهای مخرب Fickle Stealer اکسپلویت می‌کند. بنابر …

ادامه مطلب
اصلاحیه های امنیتی مایکروسافت

اصلاحیه‌های امنیتی مایکروسافت – آگوست 2025

مایکروسافت اصلاحیه‌های امنیتی آگوست ۲۰۲۵ را منتشر کرد که شامل به‌روزرسانی‌های امنیتی برای ۱۰۷ نقص، از جمله یک آسیب‌پذیری روز صفر افشا شده‌ عمومی در Windows Kerberos می‌شود. جزئیات آسیب‌پذیری …

ادامه مطلب
security news

سرورهای آسیب‌پذیر Axis، پروتکل کنترل از راه دور را افشا می‌کنند

محققان امنیت سایبری چندین آسیب‌پذیری در محصولات نظارت تصویری شرکت Axis Communications افشا کردند که در صورت اکسپلویت موفق می‌تواند منجر به تصرف کامل این سیستم‌ها شود. بنابر گزارش شرکت …

ادامه مطلب
security news

حملات اخیر SonicWall، مربوط به یک آسیب‌پذیری وصله‌ شده VPN (CVE-2024-40766) است نه آسیب‌پذیری روز صفر

شرکت SonicWall اعلام کرد افزایش اخیر فعالیت‌های مخرب علیه فایروال‌های نسل 7 و نسخه‌های جدیدتر که SSL VPN فعال دارند، به آسیب‌پذیری قدیمی و وصله‌ شده و همچنین استفاده مجدد از رمزعبور‌ها مرتبط …

ادامه مطلب
security news

اپل، آسیب‌پذیری Safari مورد استفاده در حملات روز صفر گوگل کروم را وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای کل مجموعه نرم‌افزاری خود منتشر کرد، از جمله رفع یک آسیب‌پذیری در اوایل این ماه به عنوان آسیب‌پذیری روز صفر در مرورگر وب کروم مورد …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری SAP برای نفوذ به سیستم‌های لینوکس و استقرار بدافزار Auto-Color

عوامل تهدید از آسیب‌پذیری حیاتی با شناسه CVE-2025-31324 در SAP NetWeaver که اکنون وصله شده است، برای ارائه درب‌پشتی Auto-Color با هدف ایالات متحده هدف، سوءاستفاده می‌کنند. Darktrace در گزارشی …

ادامه مطلب