
سوءاستفاده از SPIFFE/SPIRE برای جعل هویت ورکلودها در Kubernetes
این پژوهش نشان میدهد مهاجم با دسترسی root به نود Kubernetes میتواند با جعل فراداده
جدیدترین خبر

این پژوهش نشان میدهد مهاجم با دسترسی root به نود Kubernetes میتواند با جعل فراداده

آسیبپذیری RCE بدوناحراز هویت با شناسه CVE-2025-25249 در FortiOS/FortiSwitchManager مورد سوءاستفاده قرار گرفت و PivotC2

پژوهش Talos نشان میدهد کارزار ClearFake با زنجیره WebDAV و ترفند ClickFix کاربران را به

نسخه جدید 1-6.47.1 از Bitdefender GravityZone Control Center منتشر شد و شامل بهبودها و رفع

ESET نسخه جدید ESET Server Security for Microsoft Windows Server را منتشر کرد. این بهروزرسانی

هکرها با زنجیره «MikroTrick» از دو نقص بحرانی در MikroTik RouterOS سوءاستفاده میکنند و روترهای

بدافزار JSCeal، یک JavaScript کامپایلشده برای V8، با malvertising توزیع میشود، کوکی و گذرواژه مرورگرهای

شرکت Trezor اعلام کرد رخنه در ارائهدهنده ارسال ShipMonk موجب افشای داده 67,000 مشتری آمریکایی

شرکت JetBrains اعلام کرد مهاجمان با CVE-2026-63077 در TeamCity به Cadence نفوذ کرده و به

نسخه جدید ESET Server Security برای لینوکس منتشر شد. این بهروزرسانی به منظور بهبود عملکرد

کسپرسکی از انتشار Kaspersky Vulnerability Management 1.0 خبر داد؛ راهکاری جدید که با هدف شناسایی،

هشدار امنیتی درباره ارتباط مشکوک با دامنه و فایل ناشناخته بر اساس هشدارهای دریافتشده از
برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.