security news

۱۰۷ آسیب‌پذیری اندروید از جمله دو نقص Framework (CVE-2025-48633 و CVE-2025-48572) تحت اکسپلویت وصله شدند

گوگل به‌روزرسانی‌های امنیتی ماهانه را برای سیستم عامل اندروید منتشر کرد، از جمله دو آسیب‌پذیری که گفته می‌شود در سطح اینترنت مورد اکسپلویت قرار گرفته‌اند. این وصله در مجموع ۱۰۷ …

ادامه مطلب
security news

اخذ کنترل کامل دستگاه‌های اندرویدی در حملات بدافزار جدید Albiriox

بدافزار اندرویدی جدید Albiriox تحت مدل بدافزار به عنوان سرویس (MaaS)، طیف کاملی از ویژگی‌ها را برای تسهیل کلاهبرداری روی دستگاه (ODF)، دستکاری صفحه نمایش و تعامل بلادرنگ با دستگاه‌های …

ادامه مطلب
security news

اسکریپت‌های Bootstrap قدیمی پایتون در پکیج‌های PyPI خطر تصاحب دامنه (CVE-2023-45311) ایجاد می‌کنند

محققان امنیت سایبری کد آسیب‌پذیر را در پکیج‌های قدیمی پایتون به نام spellcheckers کشف کردند که می‌تواند از طریق حمله تصاحب دامنه به طور بالقوه راه را برای نفوذ به …

ادامه مطلب
security news

کتابخانه محبوب Forge آسیب‌پذیری CVE-2025-12816 را برطرف کرد

آسیب‌پذیری با شناسه CVE-2025-12816 (امتیاز 8.6) در پکیج بسیار محبوب node-forge می‌تواند با ساخت داده‌های به‌ ظاهر معتبر، امکان عبور از اعتبارسنجی امضاها را فراهم کند. این نقص امنیتی از مکانیسم اعتبارسنجی ASN.1 …

ادامه مطلب
security news

سرقت ایمیل‌های Outlook و توکن‌های دسترسی Microsoft 365 با ابزارهای هک جدید ToddyCat

عامل تهدید معروف به ToddyCat روش‌های جدیدی از جمله استفاده از ابزار سفارشی TCSectorCopy برای دسترسی به داده‌های ایمیل شرکتی سازمان‌های هدف به‌ کار گرفته است. شرکت Kaspersky در گزارشی …

ادامه مطلب
security news

ASUS در مورد آسیب‌پذیری حیاتی جدید دور زدن احراز هویت در روترهای AiCloud هشدار داد

شرکت ASUS سفت‌افزار جدیدی منتشر کرد تا نه آسیب‌پذیری امنیتی را برطرف کند که مهم‌ترین آن‌ها نقص حیاتی عبور از احراز هویت با شناسه CVE-2025-59366 (امتیاز 9.2) در روترهایی است که قابلیت AiCloud در …

ادامه مطلب
security news

RomCom از حملات به‌روزرسانی جعلی SocGholish جهت ارائه بدافزار Mythic Agent استفاده می‌کند

عوامل تهدید مرتبط با خانواده بدافزار RomCom با استفاده از g,nv جاوا اسکریپت SocGholish، شرکت‌های ایالات متحده را هدف قرار دادند تا Mythic Agent را روی سیستم قربانی مستقر کنند. بر …

ادامه مطلب