security news

دستگاه‌های آسیب‌پذیر Moxa شبکه‌های صنعتی را در معرض حملات قرار می‌دهند

ارائه‌دهنده شبکه‌های صنعتی و ارتباطات Moxa نسبت به دو آسیب‌پذیری با شدت بالا و حیاتی هشدار داد که بر مدل‌های مختلف روترهای سلولی، روترهای ایمن و تجهیزات امنیتی شبکه تأثیر …

ادامه مطلب
security news

درب‌پشتی EAGERBEE با مولفه‌های جدید، خاورمیانه را هدف قرار می‌دهد

طبق تحقیقات کسپرسکی، درب‌پشتی EAGERBEE (معروف به Thumtais) در ISPها و نهادهای دولتی خاورمیانه مستقر شده است. مؤلفه‌های جدید مورد استفاده در این حملات نیز شناسایی شدند، از جمله یک انژکتور …

ادامه مطلب
security news

شناسایی نقص دور زدن تأیید امضا و اجرای کد (CVE-2024-43405) در اسکنر آسیب‌پذیری Nuclei

آسیب‌پذیری با شناسه CVE-2024-43405 و امتیاز 7.8 که اکنون در اسکنر آسیب‌پذیری منبع باز Nuclei برطرف شده است، به طور بالقوه می‌تواند امکان دور زدن تأیید امضا را برای نفوذگران فراهم …

ادامه مطلب
security news

توزیع بدافزار PLAYFULGHOST از طریق فیشینگ و آلوده‌سازی SEO در VPNهای تروجانیزه

محققان امنیت سایبری بدافزار جدید PLAYFULGHOST را که دارای طیف وسیعی از ویژگی‌های جمع‌آوری اطلاعات مانند keylogging، ضبط صفحه و صدا، شِل از راه دور و انتقال/اجرای فایل است، شناسایی …

ادامه مطلب
security news

حمله جدید «DoubleClickjacking» از دوبار کلیک کردن برای تصاحب حساب‌ها سوء استفاده می‌کند

 شکارچیان تهدید یک «کلاس آسیب‌پذیری مبتنی بر زمان‌بندی گسترده» جدید را فاش کرده‌اند که از توالی دوبار کلیک برای تسهیل حملات clickjacking و تصاحب حساب‌ها تقریباً در همه وب‌سایت‌های اصلی …

ادامه مطلب