security news

هشدار امنیتی اندروید: گوگل ۱۲۰ آسیب‌پذیری، از جمله دو روز صفر (CVE-2025-38352، CVE-2025-48543 ) مورد اکسپلویت را وصله کرد

گوگل به‌ روزرسانی‌های امنیتی برای رفع 120 آسیب‌پذیری در سیستم‌عامل اندروید منتشر کرد، که بخشی از وصله‌های ماهانه سپتامبر 2025 محسوب می‌شود. این به‌ روزرسانی‌ها شامل دو باگ است که …

ادامه مطلب
security news

ارائه تروجان‌های بانکی، سارقان پیامکی و جاسوس‌افزار توسط دراپرهای اندروید

در تغییرات اخیر چشم‌انداز بدافزارهای اندرویدی، برنامه‌های دراپر که معمولاً برای ارائه تروجان‌های بانکی استفاده می‌شوند، بدافزارهایی مانند سارقان پیامک و جاسوس‌افزار اولیه را نیز توزیع می‌کنند. ThreatFabric در گزارشی …

ادامه مطلب
security news

WhatsApp، آسیب‌پذیری روز صفر (CVE-2025-55177) مورد سوءاستفاده در دستگاه‌های iOS و macOS را وصله کرد

WhatsApp آسیب‌پذیری zero-click با شناسه CVE-2025-55177 (امتیاز 8.0) در کلاینت‌های پیام‌رسان iOS و macOS را که در حملات هدفمند روز صفر مورد اکسپلویت قرار گرفته بود، وصله کرد. شرکت WhatsApp …

ادامه مطلب
security news

سوءاستفاده Salt Typhoon از آسیب‌پذیری‌های موجود در دستگاه‌های شبکه Edge برای نفوذ به چند صد سازمان در سراسر جهان 

گروه APT شناخته‌ شده مرتبط با چین موسوم به Salt Typhoon، به حملات خود علیه سراسر جهان، از جمله سازمان‌هایی در بخش‌های مخابرات، دولت، حمل‌ و نقل، هتل‌داری و زیرساخت‌های …

ادامه مطلب
security news

سرقت اطلاعات ورود از طریق ربات تلگرام توسط یک ماژول مخرب Go در پوشش ابزار SSH Brute-Force

محققان امنیت سایبری یک ماژول Go مخرب کشف کرده‌اند که خود را به عنوان ابزار brute-force برای SSH معرفی می‌کند، اما در واقع شامل قابلیت‌هایی برای استخراج نامحسوس اطلاعات احراز …

ادامه مطلب
security news

سوءاستفاده از مرورگرهای هوش مصنوعی با استفاده از PromptFix جهت اجرای دستورات مخرب

عوامل تهدید به طور فزاینده‌ای از پلتفرم تولید وب‌سایت مبتنی بر هوش مصنوعی به نام Lovable جهت ایجاد و شبیه‌سازی وب‌سایت‌های جعلی برای فیشینگ اطلاعات هویتی و انتشار بدافزار استفاده می‌کنند.  …

ادامه مطلب