security news

 Broadcom درباره آسیب‌پذیری دور زدن احراز هویت ( CVE-2025-22230) در VMware Windows Tools هشدار داد

Broadcom وصله‌های امنیتی را برای آسیب‌پذیری با شناسه CVE-2025-22230 (امتیاز 7.8) در VMware Tools ویندوز که می‌تواند منجر به دور زدن احراز هویت شود،  منتشر کرده است.   Broadcom در …

ادامه مطلب
security news

هکرها از NET MAUI.، برای خلق اپلیکیشن‌های بانکی و اجتماعی جعلی در هند و چین بهره می‌برند

کمپین بدافزار اندرویدی (FakeApp) جدید از چارچوب برنامه چند پلتفرمی دات‌نت مایکروسافت (NET MAUI.) برای ایجاد برنامه‌های بانکی و رسانه‌های اجتماعی جعلی با هدف قرار دادن کاربران هندی و چینی …

ادامه مطلب
security news

باج‌افزار Medusa از درایور مخرب  ABYSSWORKER برای غیرفعال‌سازی ضد بدافزار استفاده می‌کند

گروه باج‌افزار  Medusa تحت عنوان سرویس (RaaS) در حملات خود از درایور مخرب ABYSSWORKER در چارچوب تکنیک BYOVD جهت غیرفعال‌سازی ابزارهای ضد بدافزار استفاده می‌کند. Elastic Security Labs در گزارشی …

ادامه مطلب
security news

آلوده‌سازی هزاران سایت در کمپین ClearFake با استفاده از reCAPTCHA جعلی و Turnstile

نفوذگران مرتبط با کمپین ClearFake از تأییدیه‌های جعلی reCAPTCHA و Cloudflare Turnstile برای فریب کاربران و دانلود بدافزارهایی مانند Lumma Stealer و Vidar Stealer استفاده می‌کنند. این کمپین از تکنیکی …

ادامه مطلب
security news

آسیب‌پذیری NAKIVO Backup & Replication تحت اکسپلویت فعال در حملات

CISA درباره‌ اکسپلویت از آسیب‌پذیری حیاتی با شناسه CVE-2024-48248 (امتیاز 8.6) در نرم‌افزار NAKIVO Backup & Replication هشدار داد که امکان خواندن فایل‌های دلخواه از دستگاه‌های آسیب‌پذیر را برای نفوذگران …

ادامه مطلب