security news

گروه باج‌افزار Qilin به بدافزارهای SmokeLoader و NETXLOADER مجهز شد

عوامل تهدید وابسته به خانواده باج‌افزار Qilin در کمپین اخیر از بدافزار SmokeLoader همراه با لودر جدید کامپایل‌ شده با NET. تحت عنوان NETXLOADER  استفاده کردند. بر اساس گزارش پژوهشگران Trend Micro: …

ادامه مطلب
security news

نفوذ هکرها به کسب‌وکارهای برزیلی با ترکیب NF-e Spam و ابزارهای RMM

محققان امنیت سایبری نسبت به یک کمپین جدید هشدار دادند که از ژانویه 2025، کاربران پرتغالی‌زبان در برزیل را هدف قرار می‌دهد و از نسخه‌های آزمایشی نرم‌افزارهای تجاری مانیتورینگ و …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری  روز صفر ویندوز (CVE-2025-29824) در حملات Play Ransomware

عوامل تهدید مرتبط با خانواده باج‌افزاری Play، آسیب‌پذیری اخیراً وصله شده در سیستم‌ عامل مایکروسافت ویندوز را اکسپلویت کردند. به گزارش تیم شکار تهدید Symantec وابسته به شرکت Broadcom، حملات روز …

ادامه مطلب
SECURITY NEWS

 SysAid آسیب‌پذیری‌های حیاتی با امکان اجرای کد از راه دور قبل از احراز هویت در نسخه On-Premise را رفع کرد

چندین آسیب‌پذیری امنیتی با شناسه‌های CVE-2025-2775، CVE-2025-2776 و CVE-2025-2777 (امتیاز 9.3) در نسخه‌ داخلی on-premise نرم‌افزار پشتیبانی فناوری اطلاعات SysAid فاش شده است که می‌تواند برای دستیابی به اجرای کد از …

ادامه مطلب
security news

راه‌اندازی بات‌نت Mirai با سوءاستفاده از آسیب‌پذیری‌ Samsung MagicINFO و GeoVision

عوامل تهدید از نقص‌های امنیتی در دستگاه‌های اینترنت اشیا (IoT) پایان عمر GeoVision (EoL) به طور فعال سوءاستفاده می‌کنند تا آنها را در یک بات‌نت Mirai برای انجام حملات منع …

ادامه مطلب
security news

ابزار اکسپلویت Apache Parquet، سرورهای آسیب‌پذیر را شناسایی می‌کند

ابزار PoC برای اکسپلویت از آسیب‌پذیری حیاتی با شناسه CVE-2025-30065 در Apache Parquet به‌ صورت عمومی منتشر شد که شناسایی سرورهای آسیب‌پذیر را تسهیل می‌سازد. این ابزار توسط محققان F5 …

ادامه مطلب