security news

جاسوس‌افزار جدید ClayRat با استفاده از اپلیکیشن‌های جعلی واتساپ، تیک‌تاک و یوتیوب، کاربران اندرویدی را هدف می‌گیرد

یک جاسوس‌افزار اندرویدی جدید به نام ClayRat با جا زدن خود به عنوان برنامه‌ها و سرویس‌های محبوب مانند WhatsApp, Google Photos, TikTok و YouTube، قربانیان بالقوه را فریب می‌دهد. ClayRat …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Framelink Figma MCP (CVE-2025-53967) امکان اجرای کد از راه دور را به هکرها می‌دهد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری وصله شده با شناسه CVE-2025-53967 (امتیاز 7.5) را در سرور محبوب figma-developer-mcp Model Context Protocol (MCP) فاش کرده‌اند که می‌تواند به نفوذگران اجازه اجرای …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری ارتقا سطح دسترسی ویندوز (CVE-2021-43226)

آژانس CISA هشدار فوری درباره اکسپلویت فعال از آسیب‌پذیری حیاتی با شناسه CVE-2021-43226 (امتیاز 7.8) در سیستم‌عامل مایکروسافت ویندوز صادر کرد که منجر به ارتقای سطح دسترسی می‌شود. این نقص …

ادامه مطلب
security news

گروه ویتنامی BatShadow، حملات خود را با بدافزار “Vampire Bot” مبتنی بر Go گسترش می‌دهد

عامل تهدید ویتنامی به نام BatShadow به کمپین جدیدی نسبت داده شده است که از تاکتیک‌های مهندسی اجتماعی برای فریب جویندگان کار و متخصصان بازاریابی دیجیتال برای ارائه یک بدافزار …

ادامه مطلب
security news

مایکروسافت: آسیب‌پذیری حیاتی (CVE-2025-10035) GoAnywhere در حملات باج‌افزاری اکسپلویت می‌شود

گروه جرایم سایبری Storm-1175، نزدیک به یک ماه است که به طور فعال از آسیب‌پذیری حیاتی GoAnywhere MFT با شناسه CVE-2025-10035 و امتیاز 10.0 در حملات باج‌افزار Medusa سوءاستفاده می‌کند. …

ادامه مطلب
security news

Oracle، آسیب‌پذیری حیاتی EBS (CVE-2025-61882) را وصله کرد که توسط باج‌افزار Cl0p برای سرقت داده اکسپلویت می‌شود

شرکت Oracle درباره آسیب‌پذیری روز صفر با شناسه CVE-2025-61882 (امتیاز 9.8) در Oracle E-Business Suite (EBS) هشدار داد که به نفوذگران امکان اجرای کد از راه دور بدون احراز هویت را …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری روز صفر (CVE-2025-27915) Zimbra با استفاده از فایل‌های iCalendar

یک آسیب‌پذیری امنیتی که اکنون در Zimbra Collaboration Suite (ZCS) وصله شده است، اوایل امسال به عنوان آسیب‌پذیری روز صفر در حملات سایبری مورد سوءاستفاده قرار گرفت. محققانی که پیوست‌های …

ادامه مطلب