security news

بدافزار جدید TCESB در حملات فعال با اکسپلویت اسکنر امنیتی ESET یافت شد

اخیرا عامل تهدید وابسته به چین که به سبب حملات سایبری خود در آسیا شناخته می‌شود، در حال سواستفاده از آسیب‌پذیری نرم‌افزار امنیتی ESET با شناسه CVE-2024-11859 جهت ارائه بدافزار قبلاً …

ادامه مطلب
security news

آسیب‌پذیری حیاتی واتساپ (CVE-2025-30401): اجرای کدهای مخرب روی رایانه‌های شخصی ویندوز

Meta به کاربران ویندوز هشدار داد که برای رفع آسیب‌پذیری با شناسه CVE-2025-30401 (امتیاز 6.7) که به نفوذگران این امکان اجرای کد مخرب را بر روی دستگاه‌های آن‌ها می‌دهد، اپلیکیشن پیام‌رسان …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب
security news

آسیب‌پذیری روز صفر CLFS ویندوز (CVE-2025-29824) تحت حملات باج‌افزار RansomEXX

گروه باج‌افزار RansomEXX از نقص امنیتی با شناسه CVE-2025-29824 ناشی از نقص use-after-free در Common Log File System (CLFS) ویندوز برای به دست آوردن دسترسی SYSTEM در سیستم‌های قربانیان سوء …

ادامه مطلب
security news

گوگل به‌روزرسانی‌های اندروید را برای وصله دو آسیب‌پذیری روز صفر (CVE-2024-53104 و CVE-2024-50302) منتشر کرد 

گوگل وصله‌هایی را برای ۶۲ آسیب‌پذیری منتشر کرده است، از جمله دو روز صفر که در حملات هدفمند تحت اکسپلویت قرار گرفته‌اند. به‌روزرسانی‌های امنیتی اندروید مارس 2025، همچنین ۶۰ نقص امنیتی …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی Ivanti برای استقرار بدافزار TRAILBLAZE و BRUSHFIRE 

Ivanti جزئیات یک آسیب‌پذیری امنیتی حیاتی وصله‌شده را فاش کرده است که بر Connect Secure تأثیر می‌گذارد و تحت اکسپلویت فعال قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2025-22457 (امتیاز …

ادامه مطلب