security news

گوگل، روز صفر جدید کروم (CVE-2026-2441) را در پی شناسایی حملات فعال، وصله اضطراری کرد

گوگل به‌روزرسانی‌های اضطراری را برای رفع یک آسیب‌پذیری کروم با شدت بالا به شناسه CVE-2026-2441 (امتیاز: 8.8) که در حملات روز صفر مورد سوءاستفاده قرار می‌گرفت، منتشر کرده است.  این …

ادامه مطلب
security news

افزایش آلودگی‌های LummaStealer پس از کمپین‌های بدافزار CastleLoader

اخیرا افزایش چشمگیر آلودگی‌های LummaStealer مشاهده شده که ناشی از کمپین‌های مهندسی اجتماعی است که از تکنیک ClickFix جهت ارائه بدافزار CastleLoader استفاده می‌کنند. LummaStealer معروف به LummaC2، یک عملیات …

ادامه مطلب
security news

باج‌افزار Reynolds درایور BYOVD را برای غیرفعال‌سازی ابزارهای امنیتی EDR جاسازی می‌کند

محققان امنیت سایبری جزئیات خانواده باج‌افزار نوظهور Reynolds را فاش کرده‌اند که با یک مؤلفه درایور آسیب‌پذیر (BYOVD) داخلی برای اهداف فرار از دفاع در خودِ باج‌افزار تعبیه شده است. …

ادامه مطلب
security news

هکرها از آسیب‌پذیری‌های SolarWinds WHD برای استقرار ابزار DFIR در حملات سوءاستفاده می‌کنند

مایکروسافj نفوذ چند مرحله‌ای را مشاهده کرده است که شامل سوءاستفاده عوامل تهدید از نمونه‌های  SolarWinds Web Help Desk (WHD) در معرض اینترنت برای دستیابی به دسترسی اولیه و حرکت …

ادامه مطلب
security news

هشدار BeyondTrust در مورد آسیب‌پذیری حیاتی اجرای کد از راه دور (CVE-2026-1731) در نرم‌افزارهای پشتیبانی از راه دور (RS و PRA)

BeyondTrust به‌روزرسانی‌هایی را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2026-1731 و امتیاز ۹.۹ که محصولات Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار می‌دهد، منتشر کرده …

ادامه مطلب