security news

نفوذ تروجان BPFDoor به سیستم‌های آسیا و خاورمیانه‌ با اپلیکیشن‌های تقلبی

 به تازگی مؤلفه کنترلر جدید مرتبط با درب‌پشتی شناخته‌ شده BPFDoor، شناسایی شده است که در جریان حملاتی علیه بخش‌های مخابرات، مالی و خرده‌فروشی در کشورهای کره جنوبی، هنگ‌کنگ، میانمار، …

ادامه مطلب
security news

CVE-2025-24859: آسیب‌پذیری حیاتی در Critical Apache Roller

آسیب‌پذیری حیاتی امنیتی با شناسه CVE-2025-24859 (امتیاز 10.0) در نرم‌افزار متن‌باز و مبتنی بر جاوای Apache Roller که به‌ عنوان سرویس وبلاگ‌نویسی شناخته می‌شود، افشا شد. آسیب‌پذیری مذکور می‌تواند حتی …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2025-30406) در Triofox و CentreStack Gladinet تحت اکسپلویت فعال 

آسیب‌پذیری RCE حیاتی اخیراً افشا شده در Gladinet CentreStack با شناسه CVE-2025-30406 (امتیاز CVSS: 9.0) بر راه‌حل دسترسی از راه دور و همکاری Triofox نیز تأثیر می‌گذارد. بر اساس گزارش Huntress، هفت سازمان …

ادامه مطلب
security news

استفاده از فیشینگ و بارگذاری جانبی DLL در کمپین ResolverRAT

اخیرا یک تروجان دسترسی از راه دور جدید و پیچیده‌ موسوم به ResolverRAT، در حملاتی که بخش‌های مراقبت‌های درمانی و داروسازی را هدف قرار می‌دهند، شناسایی شده است. بر اساس گزارش پژوهشگران …

ادامه مطلب
security news

بدافزارهای SpyNote، BadBazaar، MOONSHINE با اپ‌های جعلی در کمین کاربران اندروید و iOS

عوامل تهدید با ایجاد وب‌سایت‌های جعلی و میزبانی آن‌ها بر روی دامنه‌های تازه‌ ثبت‌ شده، اقدام به توزیع بدافزار شناخته‌ شده‌ اندرویدی به نام SpyNote کردند. وب‌سایت‌های جعلی به عنوان …

ادامه مطلب