security news

اکسپلویت از آسیب‌پذیری RCE بحرانی Veeam (CVE-2024-40711) جهت انتشار باج‌افزار Akira و Fog

عوامل تهدید فعالانه در تلاش هستند تا آسیب‌پذیری حیاتی وصله‌ شده با شناسه CVE-2024-40711 و امتیاز 9.8 در Veeam Backup & Replication را برای استقرار باج‌افزار Akira و Fog اکسپلویت …

ادامه مطلب
security news

Jetpack آسیب‌پذیری حیاتی افشای اطلاعات موجود از سال 2016 را برطرف کرد

توسعه‌دهندگان پلاگین وردپرس Jetpack به‌روزرسانی امنیتی مهمی را منتشر کرد تا یک آسیب‌پذیری را که امکان دسترسی به فرم‌های ارسال شده توسط سایر بازدیدکنندگان سایت را برای کاربر وارد شده …

ادامه مطلب
security news

تروجان بانکی TrickMo با استفاده از صفحه قفل جعلی، پین‌ها و الگوهای قفل اندروید را سرقت می‌کند

به گزارش Zimperium، چهل نوع جدید از تروجان بانکی TrickMo اندروید شناسایی شده که به 16 دراپر و 22 زیرساخت متمایز فرمان و کنترل (C2) مرتبط هستند و ویژگی‌های جدیدی …

ادامه مطلب
security news

کمپین جاسوسی OilRig (APT34)، نقص کرنل ویندوز (CVE-2024-30088) را با هدف امارات و مناطق خلیج فارس اکسپلویت می‌کند

عامل تهدید ایرانی موسوم به OilRig مشاهده شده که از یک نقص ارتقا دسترسی در کرنل ویندوز (وصله شده در ژوئن 2024) با شناسه CVE-2024-30088 و امتیاز 7.0، به عنوان …

ادامه مطلب
security news

موزیلا روز صفر فایرفاکس (CVE-2024-9680) را که به طور فعال در حملات اکسپلویت می‌شود، وصله کرد

موزیلا یک به‌روزرسانی امنیتی اضطراری با شناسه CVE-2024-9680 برای مرورگر فایرفاکس منتشر کرده تا آسیب‌پذیری حیاتی use-after-free (در تایم‌لاین‌های انیمیشن، بخشی از Web Animations API) را که در حال حاضر …

ادامه مطلب