security news

آسیب‌پذیری حیاتی BeyondTrust (CVE-2026-1731) در حملات باج‌افزار برای نصب وب‌شل، درب‌پشتی و سرقت اطلاعات اکسپلویت می‌شود

عوامل تهدید از آسیب‌پذیری حیاتی اخیراً افشا شده با شناسه CVE-2026-1731 (امتیاز CVSS: 9.9) که محصولات BeyondTrust Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار می‌دهد، …

ادامه مطلب
security news

++Notepad مکانیزم به‌روزرسانی (CVE-2026-25926) هایجک شده‌ای که جهت توزیع هدفمند بدافزار استفاده می‌شد را وصله کرد

++Notepad یک وصله امنیتی منتشر کرده است تا باگ‌هایی را که توسط عامل تهدید پیشرفته چینی برای هایجک مکانیسم به‌روزرسانی نرم‌افزار و ارسال انتخابی بدافزار به اهداف مورد نظر اکسپلویت …

ادامه مطلب
security news

گوگل، روز صفر جدید کروم (CVE-2026-2441) را در پی شناسایی حملات فعال، وصله اضطراری کرد

گوگل به‌روزرسانی‌های اضطراری را برای رفع یک آسیب‌پذیری کروم با شدت بالا به شناسه CVE-2026-2441 (امتیاز: 8.8) که در حملات روز صفر مورد سوءاستفاده قرار می‌گرفت، منتشر کرده است.  این …

ادامه مطلب
security news

باج‌افزار Reynolds درایور BYOVD را برای غیرفعال‌سازی ابزارهای امنیتی EDR جاسازی می‌کند

محققان امنیت سایبری جزئیات خانواده باج‌افزار نوظهور Reynolds را فاش کرده‌اند که با یک مؤلفه درایور آسیب‌پذیر (BYOVD) داخلی برای اهداف فرار از دفاع در خودِ باج‌افزار تعبیه شده است. …

ادامه مطلب