security news

سواستفاده بدافزار Marbled Dust از آسیب‌پذیری روز صفر Output Messenger برای جاسوسی منطقه‌ای

عامل تهدید وابسته به ترکیه از آسیب‌پذیری روز صفر با شناسه CVE-2025-27920 (امتیاز 9.8) در پلتفرم ارتباط سازمانی هندی Output Messenger از آوریل 2024 در قالب کمپین جاسوسی سایبری سواستفاده …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری  روز صفر ویندوز (CVE-2025-29824) در حملات Play Ransomware

عوامل تهدید مرتبط با خانواده باج‌افزاری Play، آسیب‌پذیری اخیراً وصله شده در سیستم‌ عامل مایکروسافت ویندوز را اکسپلویت کردند. به گزارش تیم شکار تهدید Symantec وابسته به شرکت Broadcom، حملات روز …

ادامه مطلب
security news

SAP، آسیب‌پذیری روز صفر NetWeaver که در حملات اکسپلویت می‌شد را برطرف کرد

عاملان تهدید از یک آسیب‌پذیری روز صفر جدید در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز: 10.0)  برای بارگذاری وب‌شل‌های JSP با هدف تسهیل بارگذاری غیرمجاز فایل و اجرای کد سوءاستفاده می‌کنند. …

ادامه مطلب
security news

 اپل دو روز صفر تحت اکسپلویت (CVE-2025-31200 , CVE-2025-31201) در حملات هدفمند iOS را برطرف کرد

اپل، به‌ روزرسانی‌های اضطراری امنیتی را برای رفع دو آسیب‌پذیری روز صفر در iOS، iPadOS، macOS Sequoia، tvOS و visionOS منتشر کرد که تحت اکسپلویت فعال قرار گرفته‌اند. نقص‌های امنیتی …

ادامه مطلب
security news

آسیب‌پذیری روز صفر CLFS ویندوز (CVE-2025-29824) تحت حملات باج‌افزار RansomEXX

گروه باج‌افزار RansomEXX از نقص امنیتی با شناسه CVE-2025-29824 ناشی از نقص use-after-free در Common Log File System (CLFS) ویندوز برای به دست آوردن دسترسی SYSTEM در سیستم‌های قربانیان سوء …

ادامه مطلب
security news

گوگل به‌روزرسانی‌های اندروید را برای وصله دو آسیب‌پذیری روز صفر (CVE-2024-53104 و CVE-2024-50302) منتشر کرد 

گوگل وصله‌هایی را برای ۶۲ آسیب‌پذیری منتشر کرده است، از جمله دو روز صفر که در حملات هدفمند تحت اکسپلویت قرار گرفته‌اند. به‌روزرسانی‌های امنیتی اندروید مارس 2025، همچنین ۶۰ نقص امنیتی …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی Ivanti برای استقرار بدافزار TRAILBLAZE و BRUSHFIRE 

Ivanti جزئیات یک آسیب‌پذیری امنیتی حیاتی وصله‌شده را فاش کرده است که بر Connect Secure تأثیر می‌گذارد و تحت اکسپلویت فعال قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2025-22457 (امتیاز …

ادامه مطلب