چهارشنبه / ۸ مرداد / ۱۴۰۴ Wednesday / 30 July / 2025
×
هک GitHub تپ‌تال: انتشار ۱۰ بسته npm مخرب با دانلود بیش از ۵٬۰۰۰ بار
نفوذ به GitHub تپ‌تال و انتشار بسته‌های مخرب npm

هک GitHub تپ‌تال: انتشار ۱۰ بسته npm مخرب با دانلود بیش از ۵٬۰۰۰ بار

نفوذ و افشاء اطلاعات - صفحه ۲ از ۲ - آکادمی امنیت ای‌سایبر
حمله صفر کلیک در Messages؛ جاسوسی پیشرفته از خبرنگاران با بدافزار Paragon پس از بروزرسانی‌ اپل

حمله صفر کلیک در Messages؛ جاسوسی پیشرفته از خبرنگاران با بدافزار Paragon پس از بروزرسانی‌ اپل

اپل در نسخه‌های iOS 18.3.1 و مشابه، آسیب‌پذیری CVE-2025-43200 را رفع کرد. این نقص بدون نیاز به تعامل کاربر توسط بدافزار Graphite (محصول Paragon) برای جاسوسی از خبرنگاران به‌طور واقعی مورد سوءاستفاده قرار گرفته است.
  • ۲۵ خرداد
  • 30 بازدید
  • بدون دیدگاه
  • هکرها می‌توانند با رمز پیش‌فرض، خودروها را از راه دور کنترل کنند

    هکرها می‌توانند با رمز پیش‌فرض، خودروها را از راه دور کنترل کنند

    دو باگ بحرانی در دستگاه‌های Sinotrack GPS با رمز پیش‌فرض کشف شدند. این آسیب‌پذیری‌ها امکان کنترل از راه دور عملکردهایی مانند قطع پمپ سوخت و رهگیری موقعیت خودرو را فراهم می‌کنند
  • ۲۲ خرداد
  • 34 بازدید
  • بدون دیدگاه
  • ۲۹۵ آدرس IP مخرب حملات هماهنگ Brute‑Force به Apache Tomcat Manager

    ۲۹۵ آدرس IP مخرب حملات هماهنگ Brute‑Force به Apache Tomcat Manager

    شرکت GreyNoise از حمله‌ی هماهنگ Brute‑Force 295 IP به سرورهای Apache Tomcat فعال در ۵ ژوئن ۲۰۲۵ خبر داد. این حملات عمدتاً از آمریکا، انگلیس، آلمان، هلند و سنگاپور آغاز شده‌اند.
  • ۲۲ خرداد
  • 29 بازدید
  • بدون دیدگاه
  • مایکروسافت در عملیات مشترک با CBI‌های هند برای نابودسازی مراکز تماس تقلبی «پشتیبانی تکنیکی» موفق شد

    مایکروسافت در عملیات مشترک با CBI‌های هند برای نابودسازی مراکز تماس تقلبی «پشتیبانی تکنیکی» موفق شد

    CBI هندوستان با کمک مایکروسافت ۲ مرکز تماس جعلی را در ۱۹ منطقه هند تعطیل و ۶ مظنون را دستگیر کرد. این مراکز با جعل هویت شرکت‌هایی مانند مایکروسافت، قربانیان ژاپنی را فریب داده و وجوه از حساب‌ها برداشت می‌کردند.
  • ۲۰ خرداد
  • 31 بازدید
  • بدون دیدگاه
  • Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند

    Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند

    یک آسیب‌پذیری امنیتی بسیار خطرناک و قدیمی در نرم‌افزار Roundcube Webmail کشف شد که به مهاجمین اجازه اجرای کد دلخواه روی سرور را می‌دهد. کاربران باید هرچه سریع‌تر نسخه نرم‌افزار خود را به‌روزرسانی کنند.
  • ۱۸ خرداد
  • 35 بازدید
  • بدون دیدگاه
  • آسیب‌پذیری بحرانی CVE-2025-23120 در Veeam Backup & Replication و راهکارهای فوری مقابله

    آسیب‌پذیری بحرانی CVE-2025-23120 در Veeam Backup & Replication و راهکارهای فوری مقابله

    آسیب‌پذیری RCE سطح دامنه در نرم‌افزار Veeam Backup & Replication (CVE-2025-23120) به مهاجمان احراز هویت‌شده امکان اجرای کد از راه دور می‌دهد. در این مقاله جزئیات فنی، شرایط سوءاستفاده و روش‌های مقابله فوری را بررسی می‌کنیم.
  • ۱۰ خرداد
  • 50 بازدید
  • بدون دیدگاه
  • آسیب‌پذیری بحرانی در افزونه TI WooCommerce Wishlist

    آسیب‌پذیری بحرانی در افزونه TI WooCommerce Wishlist

    بیش از ۱۰۰٬۰۰۰ سایت وردپرسی با نصب افزونه TI WooCommerce Wishlist در معرض آسیب‌پذیری بحرانی CVE-2025-47577 قرار دارند. در این مقاله با جزئیات فنی، راه‌کارهای پیشگیری و بهینه‌سازی امنیت آشنا شوید.
  • ۱۰ خرداد
  • 54 بازدید
  • بدون دیدگاه
  • کشف آسیب‌پذیری خطرناک در ابزار File Picker سرویس OneDrive مایکروسافت

    کشف آسیب‌پذیری خطرناک در ابزار File Picker سرویس OneDrive مایکروسافت

    در یک گزارش جدید منتشر شده توسط تیم تحقیقاتی امنیتی Oasis, یک آسیب‌پذیری جدی در ابزار File Picker سرویس OneDrive مایکروسافت شناسایی شده است. این نقص می‌تواند به برنامه‌های شخص ثالث این امکان را بدهد که به تمامی فایل‌های ذخیره‌شده در حساب کاربر دسترسی پیدا کنند، در حالی که کاربر تصور می‌کند فقط یک فایل خاص را انتخاب کرده است.
  • ۱۰ خرداد
  • 48 بازدید
  • بدون دیدگاه