security news

اکسپلویت پی در پی از آسیب‌پذیری پیمایش مسیر WinRAR (CVE-2025-8088) توسط هکرهای متعدد 

چندین عامل تهدید دولتی با انگیزه مالی به ویژه UNC4895 (RomCom/CIGAR) و APT44 (FROZENBARENTS) و TEMP.Armageddon (CARPATHIAN) و Turla (SUMMIT) از آسیب‌پذیری پیمایش مسیر (path traversal) با شناسه CVE-2025-8088 و امتیاز 8.8 در نرم‌افزار WinRAR برای دسترسی …

ادامه مطلب
security news

بدافزار بانکی deVixor با افزودن قابلیت باج‌افزار، کاربران اندرویدی در ایران را هدف می‌گیرد

بدافزار بانکی اندروید فراتر از تهدیدات اولیه جمع‌آوری اعتبارنامه پیشرفت کرده و به ابزارهای دسترسی از راه دور پیشرفته‌ای تبدیل شده است که به عنوان عملیات مجرمانه مداوم و مبتنی …

ادامه مطلب
security news

هشدار n8n در مورد آسیب‌پذیری RCE حیاتی که نسخه‌های Self-Hosted و Cloud را تحت تأثیر قرار می‌دهد

پلتفرم اتوماسیون گردش کار متن‌باز n8n در مورد یک نقص امنیتی با حداکثر شدت (10.0) با شناسه CVE-2026-21877 هشدار داده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به اجرای …

ادامه مطلب
security news

یک تهدید، سه پلتفرم: GravityRAT، با قابلیت‌های دسترسی از راه دور کاربران ویندوز، اندروید و macOS را آلوده می‌کند

تروجان دسترسی از راه دور موسوم به GravityRAT از سال ۲۰۱۶ سازمان‌های دولتی و نظامی را هدف قرار داده است. این بدافزار در ابتدا صرفا به عنوان تهدید ویندوزی آغاز …

ادامه مطلب
security news

بدافزار VVS Stealer با استفاده از PyArmor خود را پنهان و از سیستم‌های تشخیص فرار می‌کند

بدافزار VVS Stealer (معروف به VVS $tealer) محافظت‌شده توسط Pyarmor به عنوان پکیج PyInstaller توزیع می‌شود. پس از راه‌اندازی، این بدافزار با افزودن خود به پوشه راه‌اندازی ویندوز، پایداری خود …

ادامه مطلب
security news

تبدیل قربانی به هم‌دست: نفوذگران با سارقان اطلاعات، زیرساخت‌های قانونی را برای میزبانی بدافزار مصادره می‌کنند

یک لوپ بازخورد خطرناک جرایم سایبری پدیدار شده که در آن اعتبارنامه‌های سرقت‌ شده از بدافزارهای سرقت اطلاعات، مهاجمان را قادر می‌سازد تا با هایجک وب‌سایت‌های تجاری قانونی، آنها را …

ادامه مطلب