security news

Adobe آسیب‌پذیری‌های حیاتی در ColdFusion، Commerce و Campaign Classic را وصله کرد

Adobe به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری حیاتی در محصولات ColdFusion، Commerce و Campaign Classic منتشر کرده است. در صورت اکسپلویت موفقیت‌آمیز از آسیب‌پذیری‌های زیر، می‌توانند منجر به اجرای کد …

ادامه مطلب
security news

نفوذگران Lazarus با روز صفر AFD.sys (CVE-2026-68820) ضمن دستیابی به SYSTEM، روت‌کیت FudModule 3.1 را مستقر می‌کنند

گروه هکری تحت حمایت کره شمالی لازاروس (Lazarus Group) از یک آسیب‌پذیری روز صفر در درایور AFD.sys ویندوز (CVE-2026-68820) جهت ارتقا سطح دسترسی به سطح SYSTEM و استقرار یک درب پشتی جدید به …

ادامه مطلب
security news

باج‌افزار Gunra با لباس RaaS و ریشه‌های Lazarus در کمین زیرساخت‌های حیاتی ایالات متحده و کره جنوبی

گروه باج‌افزاری Gunra با استفاده از نوعی بدافزار مبتنی بر کد منبع باج‌افزار Conti (که در فوریه ۲۰۲۲ افشا شد)، طیف گسترده‌ای از سازمان‌های دولتی و زیرساخت‌های حیاتی از جمله بهداشت، خدمات …

ادامه مطلب
security news

عامل تهدید پیشین Medusa با باج‌افزار جدید StormEncryptor و سوءاستفاده از نقص N-central بازگشت

یک عامل تهدید با انگیزه مالی که پیش‌تر با عملیات باج‌افزاری Medusa مرتبط بود، اکنون یک خانواده باج‌افزاری جدید و قبلاً مستندنشده به نام StormEncryptor را مستقر کرده است. این عامل تهدید که …

ادامه مطلب
security news

آسیب‌پذیری‌های SonicWall SMA1000 (CVE-2026-15409 و CVE-2026-15410) توسط باندهای باج‌افزاری اکسپلویت می‌شوند

باندهای باج‌افزاری بهره‌برداری از دو آسیب‌پذیری اخیراً وصله‌شده SonicWall SMA1000 با شناسه‌های CVE-2026-15409 و CVE-2026-15410 را آغاز کرده‌اند که شامل یک نقص SSRF با حداکثر شدت نیز می‌شود. SMA1000 یک …

ادامه مطلب
security news

گروه Head Mare با دو آسیب‌پذیری TrueConf، نصب‌کننده‌های کلاینت را تروجانیزه کرده و PhantomCore و PhantomGraph را مستقر می‌کند

گروه هکتیویست Head Mare با اکسپلویت از دو آسیب‌پذیری در سرورهای کنفرانس ویدئویی TrueConf، موفق شده است نصب‌کننده‌های کلاینت قانونی را با نسخه‌های مخرب حاوی درب‌پشتی جایگزین کند. این آسیب‌پذیری‌ها به …

ادامه مطلب