security news

 بهره‌برداری فعال از روز صفر CVE-2024-49138 – فوریت برای کاربران مایکروسافت

آژانس امنیت سایبری و امنیت زیرساخت (CISA)، به دلیل اکسپلویت فعال،آسیب‌پذیری CVE-2024-49138 را به کاتالوگ KEV خود اضافه کرد. این نقص سرریز بافر مبتنی بر هیپ در ویندوز Windows Common …

ادامه مطلب
Microsoft Patch Tuesday

اصلاحیه‌های امنیتی مایکروسافت – دسامبر 2024

شرکت مایکروسافت در روز سه‌شنبه ۱۰ دسامبر  ۲۰۲۴ ( ۲۰ آذر ماه ۱۴۰۳) اصلاحیه‌های امنیتی ماهانه خود را منتشر کرد. این اصلاحیه شامل به‌روزرسانی‌های امنیتی برای ۷۱ نقص است از جمله یک …

ادامه مطلب
security news

کمپین باج‌افزار Black Basta در حال توزیع بدافزارهای Zbot و DarkGate

عوامل تهدید مرتبط با باج‌افزار Black Basta از اوایل اکتبر ۲۰۲۴ تاکتیک‌های مهندسی اجتماعی خود را تغییر داده‌اند و مجموعه‌ای متفاوت از پیلودها مانند Zbot و DarkGate را توزیع می‌کنند. …

ادامه مطلب
security news

BlueAlpha از سرویس Cloudflare Tunneling برای پنهان‌سازی بدافزار GammaDrop استفاده می‌کند

عامل تهدید معروف به Gamaredon در حال استفاده از تونل‌های Cloudflare به عنوان تاکتیک پنهان‌سازی زیرساخت مرحله‌ای خود که میزبان بدافزاری به نام GammaDrop است، مشاهده شد. طبق تحلیل گروه …

ادامه مطلب
security news

بدافزار Meeten: تهدیدی بین پلتفرمی برای کیف پول‌های کریپتو در macOS و Windows

مجرمان سایبری از پلتفرم کنفرانس ویدیویی جعلی که ویندوز و مک را با بدافزار سرقت کریپتو آلوده می‌سازد، تحت پوشش جلسات تجاری جعلی استفاده می‌کنند. این کمپین با نامی که …

ادامه مطلب
security news

مشاهده نوع جدیدی از باج‌افزار Babuk در حمله به یک پلتفرم مدیریت زنجیره تامین 

محققان آزمایشگاه‌های تحقیقاتی و اطلاعاتی Cyble، باج‌افزاری موسوم به «Termite» را بررسی کرده‌اند که اخیرا پلتفرم مدیریت زنجیره تامین Blue Yonder و مشتریانش را هدف قرار داده بود. یافته‌های Cyble،‌ نشان …

ادامه مطلب