security news

Blind Eagle موسسات کلمبیایی را با استفاده از نقص NTLM، حملات مبتنی بر GitHub و RATها هک می‌کند

عامل تهدید معروف به Blind Eagle از نوامبر 2024 با مجموعه‌ای از کمپین‌های در حال انجام که موسسات و نهادهای دولتی کلمبیایی را هدف قرار می‌دهد، مرتبط بوده است. Check Point …

ادامه مطلب
security news

بات‌نت Ballista با اکسپلویت از آسیب‌پذیری وصله نشده در TP-Link، بیش از 6.000 دستگاه را آلوده کرد

طبق یافته‌های جدید تیم Cato CTRL، روترهای وصله نشده TP-Link Archer هدف کمپین بات‌نت جدید موسوم به Ballista قرار گرفته‌اند. بات‌نت Ballista از آسیب‌پذیری اجرای کد از راه دور (RCE) با …

ادامه مطلب
security news

صدها IP از آسیب‌پذیری‌های متعدد SSRF در حملات سایبری ساختاریافته استفاده می‌کنند

شرکت اطلاعاتی تهدید GreyNoise نسبت به اکسپلویت از آسیب‌پذیری‌های Server-Side Request Forgery (SSRF) که چندین پلتفرم را در بر می‌گیرد، هشدار داد. حداقل ۴۰۰ مورد IP مشاهده شده است که با …

ادامه مطلب
security news

 آسیب‌پذیری‌های VeraCore Advantive و Ivanti EPM تحت اکسپلویت فعال 

CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، پنج نقص امنیتی که بر Advantive VeraCore و Ivanti Endpoint Manager (EPM) تأثیر می‌گذارند به فهرست آسیب‌پذیری‌های شناخته شده (KEV) افزود. لیست آسیب‌پذیری‌ها …

ادامه مطلب
security news

انتشار وصله برای آسیب‌پذیری بای‌پس احراز هویت حیاتی (CVE-2024-12297) در سوئیچ‌های PT

شرکت تایوانی Moxa به‌روزرسانی امنیتی را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2024-12297 (امتیاز CVSS 9.2) منتشر کرده است که بر سوئیچ‌های PT آن تأثیر می‌گذارد و می‌تواند عبور از …

ادامه مطلب
security news

حملات گسترده Desert Dexter به خاورمیانه با استفاده از تبلیغات فیس‌بوک و لینک‌های بدافزاری تلگرام 

خاورمیانه و شمال آفریقا هدف کمپین گسترده و جدیدی قرار گرفته‌اند که نسخه وصله شده بدافزار شناخته شده‌ AsyncRAT را از سپتامبر 2024 ارائه می‌کند. محققان Positive Technologies در تحلیلی …

ادامه مطلب
security news

 SideWinder بخش‌های دریایی و هسته‌ای را با مجموعه ابزار به روز هدف قرار می‌دهد

به تازگی گروه تهدید سایبری SideWinder، ضمن بهبود ابزارهای خود به‌طور خاص بر روی بخش‌های دریایی و هسته‌ای تمرکز کرده است. این گروه به عنوان یک تهدید پیشرفته و سازمان‌یافته …

ادامه مطلب
security news

کشف درب‌پشتی در تراشه‌های بلوتوثی مورد استفاده میلیاردها دستگاه

Tarlogic Security درب‌پشتی غیرمستندی را در ESP32؛ میکروکنترلر موجود در انبوهی از دستگاه‌های IoT که اتصال WiFi و بلوتوث را فعال می‌کند، شناسایی کرده است. دستورات غیرمستند امکان جعل دستگاه‌های معتبر، دسترسی …

ادامه مطلب