آژانسهای امنیتی آمریکا هشدار دادهاند که بازیگران سایبری مرتبط با ایران ممکن است به رغم آتشبس کنونی، حملات سایبری علیه زیرساختهای حیاتی و صنایع دفاعی آمریکا را تشدید کنند. اقدامات پیشگیرانه مانند بهروزرسانی نرمافزار و جداسازی شبکههای OT ضروری اعلام شده است.
آسیبپذیری Citrix Bleed 2 به مهاجمان اجازه میدهد توکنهای SSO را بدون نیاز به رمز عبور سرقت کرده و وارد سامانههای حساس شوند. این نقص مشابه Heartbleed است و نیازمند وصله فوری است.
کتابخانه قالبسازی جاوااسکریپت Squirrelly v9.0.0 دارای یک آسیبپذیری تزریق کد بحرانی (CVE‑2024‑40453) است که بدون نیاز به تعامل کاربر، منجر به اجرای کد دلخواه میشود. رفع با انتشار نسخه 9.1.0 ممکن شده است.
دو باگ بحرانی در دستگاههای Sinotrack GPS با رمز پیشفرض کشف شدند. این آسیبپذیریها امکان کنترل از راه دور عملکردهایی مانند قطع پمپ سوخت و رهگیری موقعیت خودرو را فراهم میکنند
دوره SANS Network Security 2025 از 22 تا 27 سپتامبر 2025 در لاسوگاس و آنلاین برگزار میشود. شرکتکنندگان در بیش از ۴۵ دوره عملی با تمرکز بر امنیت شبکه، هوش مصنوعی و رقابت NetWars تجربه کسب میکنند.
یک آسیبپذیری امنیتی بسیار خطرناک و قدیمی در نرمافزار Roundcube Webmail کشف شد که به مهاجمین اجازه اجرای کد دلخواه روی سرور را میدهد. کاربران باید هرچه سریعتر نسخه نرمافزار خود را بهروزرسانی کنند.
گروه باجافزار Interlock در حملات جدید به دانشگاههای بریتانیا از بدافزار NodeSnake استفاده کرده است. این بدافزار با تکنیکهای پیشرفته، دسترسی مخفیانه به سیستم قربانیان فراهم میکند.
بیش از ۱۰۰٬۰۰۰ سایت وردپرسی با نصب افزونه TI WooCommerce Wishlist در معرض آسیبپذیری بحرانی CVE-2025-47577 قرار دارند. در این مقاله با جزئیات فنی، راهکارهای پیشگیری و بهینهسازی امنیت آشنا شوید.