security news

آسیب‌پذیری حیاتی BeyondTrust ( CVE-2026-1731 ) در حملات باج‌افزار برای نصب وب‌شل، درب‌پشتی و سرقت اطلاعات اکسپلویت می‌شود

عوامل تهدید از آسیب‌پذیری حیاتی اخیراً افشا شده با شناسه CVE-2026-1731 (امتیاز CVSS: 9.9) که محصولات BeyondTrust Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار می‌دهد، …

ادامه مطلب
security news

پلتفرم‌های AI می‌توانند برای ارتباطات مخفیانه بدافزارها سوءاستفاده شوند

دستیارهای هوش مصنوعی (AI) مانند Grok و Microsoft Copilot با قابلیت‌های مرور وب و دریافت URL می‌توانند برای فعالیت‌های فرماندهی و کنترل (C2) میانی مورد سوءاستفاده قرار گیرند. محققان شرکت …

ادامه مطلب
security news

++Notepad مکانیزم به‌روزرسانی هایجک شده‌ای که برای توزیع هدفمند بدافزار استفاده می‌شد را برطرف کرد

++Notepad یک وصله امنیتی منتشر کرده است تا باگ‌هایی را که توسط عامل تهدید پیشرفته چینی برای هایجک مکانیسم به‌روزرسانی نرم‌افزار و ارسال انتخابی بدافزار به اهداف مورد نظر اکسپلویت …

ادامه مطلب
security news

استفاده از سرور Oura MCP تروجان‌شده برای اجرای حمله زنجیره تامین و StealC Infostealer در حمله SmartLoader

محققان امنیت سایبری جزئیات یک کمپین جدید SmartLoader را فاش کرده‌اند که شامل توزیع یک نسخه تروجان‌شده از یک سرور Model Context Protocol (MCP) مرتبط با Oura Health برای ارائه …

ادامه مطلب
security news

سارق اطلاعات با سرقت توکن‌های gateway و فایل‌های پیکربندی OpenClaw، امنیت ایجنت‌های هوشمند را نشانه گرفت

محققان امنیت سایبری موردی از یک آلودگی سارق اطلاعات را شناسایی کرده‌اند که با موفقیت محیط پیکربندی OpenClaw (که قبلاً Clawdbot و Moltbot نام داشت) را از سیستم خارج کرده …

ادامه مطلب
security news

جاسوس‌افزار موبایل ZeroDayRAT – تسهیل نظارت بر قربانیان و سرقت بلادرنگ داده‌ها

محققان امنیت سایبری جزئیات یک پلتفرم جدید جاسوس‌افزار موبایل موسوم به ZeroDayRAT را فاش کرده‌اند که در تلگرام به عنوان راهی برای جمع‌آوری داده‌های حساس و تسهیل نظارت در لحظه …

ادامه مطلب