security news

شناسایی نقص دور زدن تأیید امضا و اجرای کد (CVE-2024-43405) در اسکنر آسیب‌پذیری Nuclei

آسیب‌پذیری با شناسه CVE-2024-43405 و امتیاز 7.8 که اکنون در اسکنر آسیب‌پذیری منبع باز Nuclei برطرف شده است، به طور بالقوه می‌تواند امکان دور زدن تأیید امضا را برای نفوذگران فراهم …

ادامه مطلب
security news

توزیع بدافزار PLAYFULGHOST از طریق فیشینگ و آلوده‌سازی SEO در VPNهای تروجانیزه

محققان امنیت سایبری بدافزار جدید PLAYFULGHOST را که دارای طیف وسیعی از ویژگی‌های جمع‌آوری اطلاعات مانند keylogging، ضبط صفحه و صدا، شِل از راه دور و انتقال/اجرای فایل است، شناسایی …

ادامه مطلب
security news

حمله جدید «DoubleClickjacking» از دوبار کلیک کردن برای تصاحب حساب‌ها سوء استفاده می‌کند

 شکارچیان تهدید یک «کلاس آسیب‌پذیری مبتنی بر زمان‌بندی گسترده» جدید را فاش کرده‌اند که از توالی دوبار کلیک برای تسهیل حملات clickjacking و تصاحب حساب‌ها تقریباً در همه وب‌سایت‌های اصلی …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی کروم امکان اجرای کد دلخواه از راه دور را فراهم می‌کند

آسیب‌پذیری‌های حیاتی در گوگل کروم، امکان اجرای کد دلخواه از راه دور را برای عوامل تهدید فراهم می‌کنند. گوگل به‌ روزرسانی امنیتی جدید را در Stable channel برای مرورگر کروم منتشر کرد …

ادامه مطلب
security news

اکسپلویت آسیب‌پذیری‌های قدیمی D-Link توسط بات‌نت‌های FICORA و Kaiten

محققان امنیت سایبری آزمایشگاه Fortinet FortiGuard در مورد افزایش فعالیت‌های مخرب بات‌نت‌های FICORA نوعی از Mirai و CAPSAICIN نوعی از Kaiten (معروف به Tsunami) هشدار دادند. این بات‌نت‌ها اغلب از طریق آسیب‌پذیری‌های …

ادامه مطلب
security news

هکرهای کره شمالی بدافزار OtterCookie را در کمپین Contagious Interview مستقر کردند

عوامل تهدید کره شمالی تحت عنوان CL-STA-0240 (معروف به Chollima و Tenacious Pungsan) از بدافزار جدیدی به نام OtterCookie در کمپین Contagious Interview استفاده می‌کنند که توسعه‌دهندگان نرم‌افزار را با پیشنهادهای شغلی …

ادامه مطلب