مهاجمان با ابزار جدید ILovePoop به دنبال سوءاستفاده از آسیبپذیری React2Shell هستند

دادههای جدید نشان میدهد یک گروه تهدید پیشرفته و احتمالاً با حمایت دولتی، در حال زمینهسازی برای اجرای حملات گسترده علیه صنایع حیاتی است.
WHD SolarWinds در معرض نفوذ: سوءاستفاده احتمالی از آسیبپذیریهای روز صفر در دسامبر 2025

نمونههای WHD SolarWinds در دسامبر 2025 با سوءاستفاده از آسیبپذیریهای روز صفر، مهاجمان را قادر ساختند به شبکهها دسترسی پیدا کرده و اعتبارنامهها را سرقت کنند.
هکرهای روسی از آسیبپذیری تازه وصلهشده Microsoft Office در حملات واقعی سوءاستفاده میکنند

بر اساس گزارش تیم واکنش به رخدادهای رایانهای اوکراین (CERT-UA)، هکرهای منتسب به دولت روسیه در حال بهرهبرداری فعال از یک آسیبپذیری بحرانی Microsoft Office هستند که اخیراً با patch (وصله) امنیتی برطرف شده و با شناسه CVE-2026-21509 ثبت شده است. این آسیبپذیری که بهعنوان یک نقص Zero-Day (روز صفر) شناسایی شده، تنها چند روز […]
Metro4Shell: آسیبپذیری بحرانی React Native که در حال بهرهبرداری واقعی است

طبق گزارش VulnCheck، هکرها از اواخر دسامبر، یک آسیبپذیری بحرانی در React Native را به صورت فعال و واقعی مورد بهرهبرداری قرار دادهاند. این باگ با شناسه CVE-2025-11953 و امتیاز 9.8CVSS مربوط به بسته محبوب React Native Community CLI (@react-native-community/cli) است که در هفته حدود دو میلیون بار دانلود میشود. React Native Community CLI بخشی […]
پیکربندیهای مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب

پژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر دادهاند که با سوءاستفاده از پیکربندیهای مخرب NGINX و پنلهای مدیریتی مانند Baota (BT Panel)، ترافیک وبسایتها را از مسیر اصلی خارج کرده و از زیرساخت مهاجمان عبور میدهد. آزمایشگاه امنیت سایبری Datadog اعلام کرده است که این فعالیتها با […]
