security news

توزیع بدافزار از طریق شرکت‌های جعلی ارز دیجیتال و فریب‌های مصاحبه شغلی

عوامل تهدید وابسته به کره شمالی که در پس کمپین Contagious Interview قرار دارند، با ایجاد شرکت‌های صوری، اقدام به توزیع بدافزارهایی در جریان فرآیند جعلی استخدام می‌کنند. شرکت امنیت …

ادامه مطلب
security news

SAP، آسیب‌پذیری روز صفر NetWeaver که در حملات اکسپلویت می‌شد را برطرف کرد

عاملان تهدید از یک آسیب‌پذیری روز صفر جدید در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز: 10.0)  برای بارگذاری وب‌شل‌های JSP با هدف تسهیل بارگذاری غیرمجاز فایل و اجرای کد سوءاستفاده می‌کنند. …

ادامه مطلب
security news

کمپین مهندسی اجتماعی نفوذگران UNC2428 با بدافزار MURKYTOUR، اسرائیل را هدف قرار می‌دهند

 عامل تهدید ایرانی معروف به UNC2428، در کمپین مهندسی اجتماعی با موضوع استخدام که اسرائیل را در اکتبر ۲۰۲۴ هدف قرار داده است، درب‌پشتی MURKYTOUR را ارائه می‌دهد. شرکت Mandiant …

ادامه مطلب
SECURITY NEWS

جاسوس‌افزار اندرویدی در قالب اپلیکیشن Alpine Quest، نظامیان روس را هدف قرار می‌دهد

محققان امنیت سایبری فاش کردند که پرسنل نظامی روسیه هدف کمپین مخرب جدیدی هستند که نرم‌افزارهای جاسوسی اندروید را تحت پوشش نرم‌افزار نقشه‌برداری Alpine Quest توزیع می‌کنند. Doctor Web در …

ادامه مطلب
security news

 آسیب‌پذیری‌های حیاتی (CVE-2025-27480، CVE-2025-27482) در سرویس‌های ریموت دسکتاپ ویندوز

دو آسیب‌پذیری RCE حیاتی با شناسه‌های CVE-2025-27480، CVE-2025-27482 و هر دو با امتیاز 8.1، شناسایی شدند که سرویس Remote Desktop در سیستم‌ عامل مایکروسافت ویندوز را تحت تأثیر قرار می‌دهند. نقص‌های امنیتی …

ادامه مطلب