security news

بدافزار جدید TCESB در حملات فعال با اکسپلویت اسکنر امنیتی ESET یافت شد

اخیرا عامل تهدید وابسته به چین که به سبب حملات سایبری خود در آسیا شناخته می‌شود، در حال سواستفاده از آسیب‌پذیری نرم‌افزار امنیتی ESET با شناسه CVE-2024-11859 جهت ارائه بدافزار قبلاً …

ادامه مطلب
security news

آسیب‌پذیری حیاتی واتساپ (CVE-2025-30401): اجرای کدهای مخرب روی رایانه‌های شخصی ویندوز

Meta به کاربران ویندوز هشدار داد که برای رفع آسیب‌پذیری با شناسه CVE-2025-30401 (امتیاز 6.7) که به نفوذگران این امکان اجرای کد مخرب را بر روی دستگاه‌های آن‌ها می‌دهد، اپلیکیشن پیام‌رسان …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب
security news

گوگل به‌روزرسانی‌های اندروید را برای وصله دو آسیب‌پذیری روز صفر (CVE-2024-53104 و CVE-2024-50302) منتشر کرد 

گوگل وصله‌هایی را برای ۶۲ آسیب‌پذیری منتشر کرده است، از جمله دو روز صفر که در حملات هدفمند تحت اکسپلویت قرار گرفته‌اند. به‌روزرسانی‌های امنیتی اندروید مارس 2025، همچنین ۶۰ نقص امنیتی …

ادامه مطلب
security news

استقرار بدافزار BeaverTail توسط Lazarus از طریق پکیج‌های npm مخرب 

عوامل تهدید Lazarus کره‌شمالی مرتبط با کمپین Contagious Interview، با انتشار پکیج‌های مخرب بیشتری که توزیع‌کننده بدافزار BeaverTail هستند و همچنین لودر جدید تروجان دسترسی از راه دور (RAT) سیطره خود را …

ادامه مطلب