security news

تروجان Crocodilus از طریق برنامه‌های بانکی جعلی در حال گسترش است

تعداد فزاینده‌ای از کمپین‌های مخرب از تروجان بانکی اندرویدی به نام Crocodilus که اخیراً کشف شده است به منظور هدف قرار دادن کاربران در اروپا و آمریکای جنوبی استفاده کرده‌اند. …

ادامه مطلب
SECURITY NEWS

Qualcomm آسیب‌پذیری‌های روز صفر مورد استفاده در حملات هدفمند اندروید از طریق Adreno GPU را برطرف کرد

Qualcomm وصله‌های امنیتی را برای سه آسیب‌پذیری روز صفر در درایور واحد پردازش گرافیکی (GPU) Adreno منتشر کرده است که ده‌ها چیپست را تحت تأثیر قرار می‌دهند و به‌طور فعال …

ادامه مطلب
security news

روز صفر کروم (CVE-2025-5419) تحت اکسپلویت فعال: گوگل وصله اضطراری منتشر کرد

گوگل اصلاحیه‌های خارج از برنامه را برای رفع سه آسیب‌پذیری از جمله نقصی با شناسه CVE-2025-5419 و امتیاز 8.8 که به طور فعال تحت اکسپلویت قرار گرفته است، منتشر کرد. این نقص امنیتی …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری‌های SAP و SQL Server در حملات نفوذگران چینی در سراسر آسیا و برزیل

عامل تهدید مرتبط با چین که اخیراً با اکسپلویت گسترده از نقص امنیتی حیاتی در SAP NetWeaver مرتبط است، از سال ۲۰۲۳ به مجموعه‌ گسترده‌تری از حملات علیه سازمان‌های برزیل، …

ادامه مطلب
security news

APT41 چینی از تقویم گوگل برای عملیات فرماندهی و کنترل بدافزار سوءاستفاده می‌کند

APT41،  گروه تهدید چینی (تحت عناوین Axiom، Blackfly، Brass Typhoon(Bariumسابق)، Bronze Atlas، Earth Baku، HOODOO، RedGolf، Red Kelpie، TA415، Wicked Panda و Winntiنیز شناخته می‌شود) از بدافزار TOUGHPROGRESS استفاده کرد که برای برقراری ارتباط C2، …

ادامه مطلب
security news

بات‌نت جدید PumaBot با حمله Brute-Force به دستگاه‌های لینوکس و IoT نفوذ می‌کند

دستگاه‌های اینترنت اشیا (IoT) مبتنی بر لینوکس، هدف یک بات‌نت جدید به نام PumaBot قرار گرفته‌اند. این بات‌نت که به زبان Go نوشته شده است، برای انجام حملات brute-force علیه نمونه‌های …

ادامه مطلب