security news

موزیلا روز صفر فایرفاکس (CVE-2024-9680) را که به طور فعال در حملات اکسپلویت می‌شود، وصله کرد

موزیلا یک به‌روزرسانی امنیتی اضطراری با شناسه CVE-2024-9680 برای مرورگر فایرفاکس منتشر کرده تا آسیب‌پذیری حیاتی use-after-free (در تایم‌لاین‌های انیمیشن، بخشی از Web Animations API) را که در حال حاضر …

ادامه مطلب
security news

کمپین بدافزار ماینینگ و سرقت کریپتو، بیش از 28.000 کاربر را آلوده کرده است

بیش از 28.000 نفر از روسیه، ترکیه، اوکراین و سایر کشورهای منطقه اوراسیا، در مقیاس بزرگ تحت تأثیر کمپین بدافزار سرقت رمز ارز قرار گرفتند. این کمپین بدافزار در قالب …

ادامه مطلب
security news

GoldenJackal سیستم‌های  Air-Gapped را با استفاده از بدافزار سفارشی هدف قرار می‌دهد

عامل تهدید کمتر شناخته شده موسوم به GoldenJackal، با یک سری حملات سایبری که سفارت‌خانه‌ها و سیستم‌های دولتی در اروپا را هدف قرار می‌دهند، با استفاده از دو مجموعه ابزار سفارشی …

ادامه مطلب
security news

 Qualcomm روز صفر (CVE-2024-43047) اکسپلویت شده در حملات را وصله‌ کرد

Qualcomm به‌روزرسانی‌های امنیتی را برای آسیب‌پذیری روز صفر در سرویس پردازشگر سیگنال دیجیتال (DSP) منتشر کرده است که ده‌ها چیپست را تحت تأثیر قرار می‌دهد. نقص امنیتی با شناسه CVE-2024-43047 …

ادامه مطلب
SECURITY NEWS

امکان اجرای کد از راه دور در اپلیکیشن‌های جاوا با آسیب‌پذیری بحرانی Apache Avro SDK (CVE-2024-47561) 

یک نقص امنیتی مهم در Apache Avro Java Software Development Kit (SDK) فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند امکان اجرای کد دلخواه را در نسخه‌های آسیب‌پذیر فراهم سازد. این نقص …

ادامه مطلب
security news

هشدار! Adobe Commerce و Magento stores تحت حمله اکسپلویت CosmicSting (CVE-2024-34102) قرار گرفته‌اند

بنابر اظهار محققان امنیت سایبری، 5 درصد از فروشگاه‌های Adobe Commerce و Magento توسط عوامل مخرب با سوء استفاده از یک آسیب‌پذیری امنیتی به نام CosmicSting هک شده‌اند.  شرکت امنیتی …

ادامه مطلب
security news

آسیب‌پذیری پلاگین LiteSpeed ​​Cache وردپرس (CVE-2024-47374)، سایت‌ها را در معرض حملات XSS قرار می‌دهد

یک نقص امنیتی جدید با شدت بالا در پلاگین LiteSpeed ​​Cache برای وردپرس فاش شده است که می‌تواند عوامل مخرب را تحت شرایط خاص قادر به اجرای کدهای جاوا اسکریپت …

ادامه مطلب
security news

هشدار Pig butchering: اپلیکیشن‌های Trading جعلی، کاربران iOS و اندروید را هدف قرار داده است

طبق یافته‌های Group-IB، یک کمپین کلاهبرداری در مقیاس بزرگ، از اپلیکیشن‌های جعلی trading منتشر شده در Apple App Store و Google Play و همچنین سایت‌های فیشینگ برای کلاهبرداری‌های «Pig butchering» استفاده کرد. …

ادامه مطلب