security news

حملات اخیر SonicWall، مربوط به یک آسیب‌پذیری وصله‌ شده VPN (CVE-2024-40766) است نه آسیب‌پذیری روز صفر

شرکت SonicWall اعلام کرد افزایش اخیر فعالیت‌های مخرب علیه فایروال‌های نسل 7 و نسخه‌های جدیدتر که SSL VPN فعال دارند، به آسیب‌پذیری قدیمی و وصله‌ شده و همچنین استفاده مجدد از رمزعبور‌ها مرتبط …

ادامه مطلب
security news

کمپین SonicWall باج‌افزار Akira: نفوذ با درایورهای آلوده و غیرفعال‌ کردن Microsoft Defender

باج‌افزار Akira از درایور تنظیم پردازنده‌ اینتلِ قانونی «rwdrv.sys» (که توسط ThrottleStop استفاده می‌شود) برای غیرفعال‌سازی مایکروسافت دیفندر در حملات ابزارهای امنیتی و EDRهای در حال اجرا بر روی دستگاه‌های …

ادامه مطلب
security news

به کارگیری PXA Stealer جدید و اکوسیستم مبتنی بر تلگرام آن در حملات نفوذگران ویتنامی

محققان امنیت سایبری نسبت به موج جدیدی از کمپین‌ها هشدار دادند که بدافزار سارق اطلاعات مبتنی‌ بر پایتون به‌ نام PXA Stealer را توزیع می‌کنند. براساس گزارش مشترکی از شرکت‌های …

ادامه مطلب
security news

رمزگشای باج‌افزار FunkSec پس از غیرفعال شدن گروه، در دسترس عموم قرار گرفت

کارشناسان امنیت سایبری یک رمزگشا برای گونه‌ای از باج‌افزار به نام FunkSec منتشر کرده‌اند که به قربانیان اجازه می‌دهد به فایل‌های خود به صورت رایگان دسترسی پیدا کنند. محقق Gen …

ادامه مطلب
security news

اپل، آسیب‌پذیری Safari مورد استفاده در حملات روز صفر گوگل کروم را وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای کل مجموعه نرم‌افزاری خود منتشر کرد، از جمله رفع یک آسیب‌پذیری در اوایل این ماه به عنوان آسیب‌پذیری روز صفر در مرورگر وب کروم مورد …

ادامه مطلب