security news

استفاده از ایمپلنت جاوا اسکریپت Marstech1 در حملات هدفمند گروه Lazarus

عامل تهدید کره شمالی موسوم به گروه Lazarus، به عنوان بخشی از حملات هدفمند علیه توسعه‌دهندگان، با ایمپلنت جاوا اسکریپت جدید به نام Marstech1 مرتبط شده شناخته شده است. SecurityScorecard …

ادامه مطلب
security news

کشف آسیب‌پذیری (CVE-2025-23359) بای‌پس یک نقص وصله‌شده در NVIDIA Container Toolkit

محققان امنیت سایبری یک آسیب‌پذیری دور زدن برای نقص امنیتی وصله‌شده (CVE-2024-0132، امتیاز CVSS: 9.0) در NVIDIA Container Toolkit کشف کرده‌اند که می‌تواند برای خارج شدن از حفاظت‌های جداسازی کانتینر و …

ادامه مطلب
security news

سوء استفاده بدافزار FINALDRAFT از Microsoft Graph API برای جاسوسی در ویندوز و لینوکس

شکارچیان تهدید، کمپین جدیدی را مشاهده کرده‌اند که سازمان‌های دولتی به ویژه در آمریکای جنوبی را با استفاده از خانواده بدافزارهای جدید که قادر به دسترسی از راه دور به …

ادامه مطلب
security news

افزایش حملاتی که از آسیب‌پذیری‌های قدیمی ThinkPHP و ownCloud سوء استفاده می‌کنند

فعالیت نفوذگران در تلاش برای نفوذ به دستگاه‌های آسیب‌پذیر نسبت به نقص‌های امنیتی قدیمی از سال‌های 2022 و 2023 مربوط می‌شوند، افزایش یافت. پلتفرم نظارت بر تهدیدات GreyNoise، شاهد حملات فزاینده …

ادامه مطلب
security news

انتشار بدافزار اندرویدی جدید BTMOB RAT از طریق سایت‌های فیشینگ

BTMOB RAT بدافزار پیشرفته اندرویدی تکامل یافته SpySolr، دارای قابلیت‌هایی مانند کنترل از راه دور، سرقت اعتبارنامه‌ها و استخراج داده‌ها است. BTMOB RAT از اقدامات مخرب مختلفی از جمله اشتراک‌گذاری زنده …

ادامه مطلب