security news

Cisco در مورد آسیب‌پذیری RCE حیاتی Firewall Management Center (CVE-2025-20265) هشدار داد

شرکت Cisco به‌ روزرسانی‌های امنیتی را برای رفع آسیب‌پذیری RCE حیاتی با شناسه CVE-2025-20265 (امتیاز 10.0) مربوط به پیاده‌سازی زیرسیستم RADIUS در نرم‌افزار Secure Firewall Management Center (FMC) منتشر کرد. …

ادامه مطلب
security news

سرورهای آسیب‌پذیر Axis، پروتکل کنترل از راه دور را افشا می‌کنند

محققان امنیت سایبری چندین آسیب‌پذیری در محصولات نظارت تصویری شرکت Axis Communications افشا کردند که در صورت اکسپلویت موفق می‌تواند منجر به تصرف کامل این سیستم‌ها شود. بنابر گزارش شرکت …

ادامه مطلب
security news

شناسایی کمپین جدید DarkCloud Stealer با زنجیره آلودگی جدید و مبهم‌سازی مبتنی بر ConfuserEx

در اوایل جولای 2025، کمپین جدید DarkCloud در سطح اینترنت مشاهده شده که شامل زنجیره آلودگی جدید با استفاده از ابزار مبهم‌سازی ConfuserEx و پیلود نهایی نوشته‌ شده با Visual Basic 6 (VB6) است. …

ادامه مطلب
security news

بدافزار SocGholish از طریق ابزارهای تبلیغاتی پخش می‌شود؛ دسترسی به LockBit، Evil Corp و … را فراهم می‌کند

عوامل تهدید مرتبط با بدافزار SocGholish از Traffic Distribution Systems (TDSs) مانند Parrot TDS و Keitaro TDS برای فیلتر کردن و هدایت کاربران ناآگاه به محتوای نامشخص استفاده می‌کنند. Silent …

ادامه مطلب
security news

حملات اخیر SonicWall، مربوط به یک آسیب‌پذیری وصله‌ شده VPN (CVE-2024-40766) است نه آسیب‌پذیری روز صفر

شرکت SonicWall اعلام کرد افزایش اخیر فعالیت‌های مخرب علیه فایروال‌های نسل 7 و نسخه‌های جدیدتر که SSL VPN فعال دارند، به آسیب‌پذیری قدیمی و وصله‌ شده و همچنین استفاده مجدد از رمزعبور‌ها مرتبط …

ادامه مطلب
security news

کمپین SonicWall باج‌افزار Akira: نفوذ با درایورهای آلوده و غیرفعال‌ کردن Microsoft Defender

باج‌افزار Akira از درایور تنظیم پردازنده‌ اینتلِ قانونی «rwdrv.sys» (که توسط ThrottleStop استفاده می‌شود) برای غیرفعال‌سازی مایکروسافت دیفندر در حملات ابزارهای امنیتی و EDRهای در حال اجرا بر روی دستگاه‌های …

ادامه مطلب
security news

به کارگیری PXA Stealer جدید و اکوسیستم مبتنی بر تلگرام آن در حملات نفوذگران ویتنامی

محققان امنیت سایبری نسبت به موج جدیدی از کمپین‌ها هشدار دادند که بدافزار سارق اطلاعات مبتنی‌ بر پایتون به‌ نام PXA Stealer را توزیع می‌کنند. براساس گزارش مشترکی از شرکت‌های …

ادامه مطلب