security news

بدافزار PJobRAT کاربران را از طریق اپلیکیشن‌های چت جعلی به دام می‌اندازد

یک خانواده بدافزار اندرویدی که بر اساس مشاهدات پیشین، پرسنل ارتش هند را هدف قرار می‌داد، با کمپین جدیدی که کاربران تایوان را تحت پوشش برنامه‌های چت هدف قرار می‌دهد، …

ادامه مطلب
security news

گوگل کروم روز صفر تحت اکسپلویت (CVE-2025-2783) در کمپین جاسوسی را برطرف کرد

گوگل برای رفع آسیب‌پذیری امنیتی با شناسه CVE-2025-2783 (امتیاز 9.8) در مرورگر کروم برای ویندوز، به‌ روزرسانی‌های out-of-band منتشر کرد. آسیب‌پذیری مذکور که در حملات هدفمند علیه سازمان‌های روسیه مورد …

ادامه مطلب
security news

 CrushFTP به کاربران هشدار داد که فوراً آسیب‌پذیری حیاتی CVE-2025-2825 را وصله کنند

CrushFTP نسبت به آسیب‌پذیری با شناسه CVE-2025-2825 و امتیاز CVSS 9.8،  دسترسی غیر مجاز به پورت HTTP(S) هشدار داد و از کاربران خواست تا سرورهای خود را فوراً به‌‌روزرسانی کنند. با …

ادامه مطلب
security news

EncryptHub از روز صفر ویندوز برای استقرار بدافزار Rhadamanthys و StealC سوء استفاده می‌کند

عوامل تهدید EncryptHub ( معروف به Water Gamayun یا Larva-208) از آسیب‌پذیری (Microsoft Management Console (MMC به‌ عنوان روز صفر جهت ارائه طیف گسترده‌ای از خانواده‌های بدافزاری از جمله درب‌ …

ادامه مطلب
security news

 Broadcom درباره آسیب‌پذیری دور زدن احراز هویت ( CVE-2025-22230) در VMware Windows Tools هشدار داد

Broadcom وصله‌های امنیتی را برای آسیب‌پذیری با شناسه CVE-2025-22230 (امتیاز 7.8) در VMware Tools ویندوز که می‌تواند منجر به دور زدن احراز هویت شود،  منتشر کرده است.   Broadcom در …

ادامه مطلب
security news

هکرها از NET MAUI.، برای خلق اپلیکیشن‌های بانکی و اجتماعی جعلی در هند و چین بهره می‌برند

کمپین بدافزار اندرویدی (FakeApp) جدید از چارچوب برنامه چند پلتفرمی دات‌نت مایکروسافت (NET MAUI.) برای ایجاد برنامه‌های بانکی و رسانه‌های اجتماعی جعلی با هدف قرار دادن کاربران هندی و چینی …

ادامه مطلب