هکرهای روسی از آسیب‌پذیری تازه وصله‌شده Microsoft Office در حملات واقعی سوءاستفاده می‌کنند

آسیب‌پذیری Microsoft Office

بر اساس گزارش تیم واکنش به رخدادهای رایانه‌ای اوکراین (CERT-UA)، هکرهای منتسب به دولت روسیه در حال بهره‌برداری فعال از یک آسیب‌پذیری بحرانی Microsoft Office هستند که اخیراً با patch (وصله) امنیتی برطرف شده و با شناسه CVE-2026-21509 ثبت شده است. این آسیب‌پذیری که به‌عنوان یک نقص Zero-Day (روز صفر) شناسایی شده، تنها چند روز […]

Metro4Shell: آسیب‌پذیری بحرانی React Native که در حال بهره‌برداری واقعی است

Metro4Shell: آسیب‌پذیری بحرانی React Native که در حال بهره‌برداری واقعی است

طبق گزارش VulnCheck، هکرها از اواخر دسامبر، یک آسیب‌پذیری بحرانی در React Native را به صورت فعال و واقعی مورد بهره‌برداری قرار داده‌اند. این باگ با شناسه CVE-2025-11953 و امتیاز 9.8CVSS  مربوط به بسته محبوب React Native Community CLI (@react-native-community/cli) است که در هفته‌ حدود دو میلیون بار دانلود می‌شود. React Native Community CLI بخشی […]

پیکربندی‌های مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب

NGINX Traffic Hijacking

پژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر داده‌اند که با سوءاستفاده از پیکربندی‌های مخرب NGINX و پنل‌های مدیریتی مانند Baota (BT Panel)، ترافیک وب‌سایت‌ها را از مسیر اصلی خارج کرده و از زیرساخت مهاجمان عبور می‌دهد. آزمایشگاه امنیت سایبری Datadog اعلام کرده است که این فعالیت‌ها با […]