security news

اکسپلویت آسیب‌پذیری‌های عبور از احراز هویت Fortinet توسط باج‌افزار  SuperBlack

اپراتور جدید باج‌افزار به نام Mora_001 از دو آسیب‌پذیری Fortinet با شناسه‌های CVE-2024-55591 (امتیاز 9.6) و CVE-2025-24472 (امتیاز 8.1)، عبور از احراز هویت برای دسترسی غیرمجاز به دستگاه‌های فایروال و …

ادامه مطلب
security news

بدافزار OBSCURE#BAT از CAPTCHA جعلی برای استقرار Rootkit r77 استفاده می‌کند

به تازگی یک کمپین جدید بدافزاری مشاهده شده که از تاکتیک‌های مهندسی اجتماعی برای ارائه روت‌کیت متن‌باز تحت عنوان r77 استفاده می‌کند. این فعالیت که توسط Securonix تحت عنوان OBSCURE#BAT نامگذاری شد، عوامل …

ادامه مطلب
security news

Black Basta از چارچوب خودکار Brute Forcing برای هدف قرار دادن فایروال‌ها و VPN‌ها استفاده می‌کند

عملیات باج‌افزار Black Basta یک چارچوب خودکار brute-forcing با نام «BRUTED» ایجاد کرد تا دستگاه‌های شبکه edge مانند فایروال‌ها و VPN‌ها را نقض کند. به گزارش EclecticIQ این چارچوب، BlackBasta را …

ادامه مطلب
security news

نفوذگران چینی با درب‌‌پشتی و روت‌کیت‌های سفارشی، روترهای Juniper را هک می‌کنند

هکرهای چینی درب‌ پشتی‌های سفارشی را روی روترهای Juniper Networks Junos OS MX مستقر می‌کنند که به پایان عمر (EoL) رسیده‌اند و دیگر به‌روزرسانی‌های امنیتی دریافت نمی‌کنند.  درب‌‌پشتی‌ها عمدتاً انواع …

ادامه مطلب
security news

 آسیب‌پذیری RCE حیاتی PHP به طور انبوه در حملات جدید اکسپلویت می‌شود

شرکت اطلاعاتی تهدید GreyNoise هشدار داد که آسیب‌پذیری حیاتی اجرای کد از راه دور PHP که بر سیستم‌های ویندوز تأثیر می‌گذارد، اکنون تحت اکسپلویت انبوه قرار دارد. نقص امنیتی تزریق …

ادامه مطلب
security news

Blind Eagle موسسات کلمبیایی را با استفاده از نقص NTLM، حملات مبتنی بر GitHub و RATها هک می‌کند

عامل تهدید معروف به Blind Eagle از نوامبر 2024 با مجموعه‌ای از کمپین‌های در حال انجام که موسسات و نهادهای دولتی کلمبیایی را هدف قرار می‌دهد، مرتبط بوده است. Check Point …

ادامه مطلب