security news

آسیب‌پذیری Apple Vision Pro (CVE-2024-40865) ورودی‌های صفحه‌ کلید مجازی را در معرض دید مهاجمان قرار می‌هد

جزئیاتی در مورد نقص امنیتی وصله‌ شده‌ای که بر Vision Pro mixed reality headset اپل تأثیر می‌گذارد موسوم به GAZEploit با شناسه CVE-2024-40865 ظاهر شده است. اکسپلویت موفقیت‌آمیز در حملات …

ادامه مطلب
security news

 تروجان اندرویدی TrickMo از سرویس‌های دسترسی برای کلاهبرداری بانکی روی دستگاه استفاده می‌کند

 محققان امنیت سایبری نوع جدیدی از تروجان بانکی اندروید به نام TrickMo را کشف کرده‌اند که دارای قابلیت‌های جدیدی برای فرار از تجزیه و تحلیل و نمایش صفحه‌های لاگین جعلی …

ادامه مطلب
security news

Ivanti به‌روزرسانی‌های امنیتی فوری را برای آسیب‌پذیری‌های نرم‌افزار EPM (CVE-2024-29847) منتشر کرد

 Ivanti به‌روزرسانی‌های نرم‌افزاری را برای رفع چندین نقص امنیتی که بر Endpoint Manager (EPM) تأثیر می‌گذارد، منتشر کرده است، از جمله 10 آسیب‌پذیری مهم که می‌تواند منجر به اجرای کد …

ادامه مطلب
security news

نقص بحرانی Progress WhatsUp Gold ساعاتی پس از انتشار PoC، اکسپلویت شد

 عوامل مخرب احتمالاً از اکسپلویت‌های PoC در دسترس عموم برای نقص‌های امنیتی اخیراً افشا شده در نرم‌افزار Progress WhatsUp Gold جهت انجام حملات فرصت‌طلبانه استفاده می‌کنند. گفته می‌شود که این …

ادامه مطلب
SECURITY NEWS

بدافزار جدید لینوکس Hadooken سرورهای Oracle WebLogic را هدف قرار می دهد

نفوذگران سرورهای Oracle WebLogic را به منظور آلوده‌سازی با بدافزار جدید لینوکس موسوم به “Hadooken” هدف قرار می‌دهند که اقدام به راه‌اندازی یک cryptominer و ابزاری برای حملات منع سرویس توزیع شده …

ادامه مطلب