security news

رخنه جاسوسی Salt Typhoon با بدافزار سفارشی JumbledPath به شبکه‌های مخابراتی ایالات متحده

گروه هکری Salt Typhoon چین، از یک ابزار سفارشی به نام JumbledPath جهت نظارت مخفیانه ترافیک شبکه و دستیابی بالقوه به داده‌های حساس در حملات سایبری علیه ارائه‌دهندگان مخابراتی ایالات …

ادامه مطلب
security news

NailaoLocker: باج‌افزار توزیع شده در اروپا توسط درب‌پشتی‌های ShadowPad و PlugX

گروه فعالیت تهدید ناشناخته، سازمان‌های اروپایی به‌ویژه بخش مراقبت‌های بهداشتی را هدف قرار داد تا PlugX و جانشین آن ShadowPad را به کار گیرد. این نفوذها در نهایت منجر به …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی CVE-2025-24989 و CVE-2025-21355 را وصله کرد

مایکروسافت به‌روزرسانی‌های امنیتی را برای رفع دو نقص حیاتی که بر Bing و Power Pages تأثیر می‌گذارد، منتشر کرده است که یکی تحت اکسپلویت فعال قرار گرفته است. آسیب‌پذیری‌های وصله …

ادامه مطلب
security news

هکرهای کره شمالی با کلاهبرداری مصاحبه شغلی در کمین توسعه‌دهندگان نرم‌افزار

توسعه‌دهندگان مستقل نرم‌افزار هدف یک کمپین در حال انجام هستند که از فریب‌هایی با مضمون مصاحبه شغلی برای ارائه خانواده‌های بدافزارهای چند پلتفرمی معروف به BeaverTail و InvisibleFerret استفاده می‌کنند. این …

ادامه مطلب
security news

آسیب‌پذیری‌های OpenSSH (CVE-2025-26465 و CVE-2025-26466) SSHسرورها را در معرض حملات MiTM و DoS قرار می‌دهد 

دو آسیب‌پذیری امنیتی در مجموعه ابزار شبکه امن OpenSSH کشف شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند به ترتیب منجر به یک حمله فعال machine-in-the-middle (MitM) و حمله منع …

ادامه مطلب
security news

سوء استفاده کمپین‌های فیشینگ روسی از اپلیکیشن Signal برای هایجک حساب‌ها با QR کدهای مخرب  

چندین عامل تهدید همسو با روسیه مشاهده شده است که افراد محبوب را از طریق پیام‌رسان Signal متمرکز بر حریم خصوصی جهت دسترسی غیر مجاز هدف قرار می‌دهند. بر اساس …

ادامه مطلب