security news

 PNGPlug Loader، بدافزار ValleyRAT را از طریق نصب‌کننده‌های نرم‌افزار جعلی توزیع می‌کند

محققان امنیت سایبری مجموعه‌ای از حملات سایبری را بررسی کرده‌اند که مناطق چینی زبان مانند هنگ‌کنگ، تایوان و چین را با بدافزار شناخته شده‌ ValleyRAT هدف قرار داده است. Intezer …

ادامه مطلب
security news

خطر پروتکل‌های Tunneling ناامن، 4.2 میلیون هاست از جمله VPNها و روترها را تهدید می‌کند

چند  آسیب‌پذیری‌ جدید در پروتکل‌های Tunneling متعدد کشف شده است که می‌تواند امکان انجام طیف وسیعی از حملات را برای نفوذگران فراهم کند. بر اساس پژوهش Top10VPN: میزبان‌های اینترنتی که …

ادامه مطلب
security news

کمپین فیشینگ جدید Star Blizzard اکانت‌های واتساپ را هدف قرار می‌دهد

عامل تهدید روسی معروف به Star Blizzard (SEABORGIUM سابق) با کمپین جدید فیشینگ نیزه‌ای مرتبط شده است که اکانت‌های واتساپ قربانیان را هدف قرار می‌دهد.  طبق گزارش Microsoft Threat Intelligence، اهداف Star …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی سوئیچ‌های WGS-804HPT  امکان حملات RCE و بهره‌برداری از شبکه را فراهم می‌کنند

محققان امنیت سایبری Claroty، سه نقص امنیتی را در سوئیچ‌های صنعتی WGS-804HPT شرکت Planet Technology فاش کرده‌اند که می‌توانند برای دستیابی به اجرای کد از راه دور پیش از احراز …

ادامه مطلب
security news

آسیب‌پذیری UEFI Secure Boot (CVE-2024-7344) سیستم‌ها را در معرض بوت‌کیت‌ها قرار می‌دهد

محققان ESET آسیب‌پذیری جدیدی با شناسه CVE-2024-7344و امتیاز 6.7 کشف کردند که امکان دور زدن UEFI Secure Boot را در اکثر سیستم‌های مبتنی بر UEFI فراهم می‌کند. اکسپلویت این آسیب‌پذیری امکان …

ادامه مطلب