security news

صدها IP از آسیب‌پذیری‌های متعدد SSRF در حملات سایبری ساختاریافته استفاده می‌کنند

شرکت اطلاعاتی تهدید GreyNoise نسبت به اکسپلویت از آسیب‌پذیری‌های Server-Side Request Forgery (SSRF) که چندین پلتفرم را در بر می‌گیرد، هشدار داد. حداقل ۴۰۰ مورد IP مشاهده شده است که با …

ادامه مطلب
security news

 آسیب‌پذیری‌های VeraCore Advantive و Ivanti EPM تحت اکسپلویت فعال 

CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، پنج نقص امنیتی که بر Advantive VeraCore و Ivanti Endpoint Manager (EPM) تأثیر می‌گذارند به فهرست آسیب‌پذیری‌های شناخته شده (KEV) افزود. لیست آسیب‌پذیری‌ها …

ادامه مطلب
security news

انتشار وصله برای آسیب‌پذیری بای‌پس احراز هویت حیاتی (CVE-2024-12297) در سوئیچ‌های PT

شرکت تایوانی Moxa به‌روزرسانی امنیتی را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2024-12297 (امتیاز CVSS 9.2) منتشر کرده است که بر سوئیچ‌های PT آن تأثیر می‌گذارد و می‌تواند عبور از …

ادامه مطلب
security news

بیش از 37.000 سرور VMware ESXi در برابر حملات مداوم آسیب‌پذیر هستند

بر اساس گزارش ShadowServer، بیش از 37.000 نمونه VMware ESXi در معرض اینترنت، در برابر نقص حیاتی نوشتن خارج از محدوده CVE-2025-22224 که به طور فعال تحت اکسپلویت قرار گرفته است، آسیب‌پذیر هستند. CVE-2025-22224 …

ادامه مطلب
security news

آسیب‌پذیری RCE حیاتی در PHP-CGI: حملات سایبری گسترده به زیرساخت‌های فناوری ژاپن

یک کمپین مخرب با عوامل تهدید ناشناخته از ژانویه 2025 عمدتاً سازمان‌های سراسر بخش‌های فناوری، مخابرات، سرگرمی، آموزش و تجارت الکترونیک در ژاپن را هدف قرار می‌دهد. محقق Cisco Talos، در …

ادامه مطلب