Microsoft 365 Copilot: از تزریق سریع تا استخراج اطلاعات شخصی
جزئیاتی در مورد یک آسیبپذیری وصله شده در Microsoft 365 Copilot منتشر شده است که میتواند سرقت اطلاعات حساس کاربر را با استفاده از تکنیکی به نام ASCII Smuggling فعال …
ادامه مطلب
جزئیاتی در مورد یک آسیبپذیری وصله شده در Microsoft 365 Copilot منتشر شده است که میتواند سرقت اطلاعات حساس کاربر را با استفاده از تکنیکی به نام ASCII Smuggling فعال …
ادامه مطلب
گروه جاسوسی سایبری چین موسوم به Volt Typhoon، با اطمینان متوسط به اکسپلویت آسیبپذیری روز صفر آپلود فایل با شناسه CVE-2024-39717 (امتیاز CVSS: 6.6) نسبت داده شده است که اخیراً فاش شده …
ادامه مطلب
آژانسهای اطلاعاتی و امنیت سایبری ایالات متحده درباره یک گروه هکری ایرانی به دلیل نفوذ به چندین سازمان در سراسر کشور و هماهنگی با شرکتهای وابسته برای ارائه باجافزار هشدار …
ادامه مطلب
محققان امنیت سایبری یک سارق اطلاعات جدید موسوم به Cthulhu Stealer را کشف کردهاند که به منظور هدف قرار دادن میزبانهای macOS اپل و جمعآوری طیف گستردهای از اطلاعات طراحی …
ادامه مطلب
درایور ویندوز PoorTry مخرب در حالت کرنل (kernel-mode) که توسط چندین باجافزار از جمله BlackCat، Cuba و LockBit جهت غیرفعالسازی راهحلهای تشخیص و پاسخ نقطه پایانی (EDR) استفاده میشود، به …
ادامه مطلب
گروه هکری ایرانی APT33 از بدافزار جدید Tickler به عنوان درب پشتی در شبکههای سازمانهای بخشهای دولتی، دفاعی، ماهوارهای، نفت و گاز در ایالات متحده و امارات متحده عربی استفاده …
ادامه مطلب
اپ پیامرسان Pidgin، پلاگین ScreenShareOTR را از لیست رسمی پلاگینهای شخص ثالث خود حذف کرد. Pidgin پس از اینکه متوجه شد از پلاگین مذکور برای نصب کیلاگرها، سارقان اطلاعات و …
ادامه مطلب
محققان امنیت سایبری یک دراپر جدید را کشف کردهاند که به عنوان مجرای برای راهاندازی بدافزار مرحله بعدی با هدف نهایی آلودهسازی سیستمهای ویندوز به سارقها و بارگذارهای اطلاعات عمل …
ادامه مطلب
در این بهروزرسانی آنتیویروس پادویش اندروید از نسخه 3.16.19.831 به نسخه 3.17.2.837 ارتقا یافت. ✅ تغییرات آنتیویروس پادویش اندروید در نسخه جدید، افزون بر رفع باگها شامل موارد زیر بوده است: قابلیتهای جدید افزوده شدن …
ادامه مطلب
دو آسیبپذیری امنیتی در سیستم ردیابی Traccar GPS منبع باز فاش شده است که میتوانند به طور بالقوه توسط مهاجمان احراز هویت نشده برای دستیابی به اجرای کد از راه …
ادامه مطلب