security news

سواستفاده بدافزار Marbled Dust از آسیب‌پذیری روز صفر Output Messenger برای جاسوسی منطقه‌ای

عامل تهدید وابسته به ترکیه از آسیب‌پذیری روز صفر با شناسه CVE-2025-27920 (امتیاز 9.8) در پلتفرم ارتباط سازمانی هندی Output Messenger از آوریل 2024 در قالب کمپین جاسوسی سایبری سواستفاده …

ادامه مطلب
security news

تایوان و ژاپن هدف بدافزارهای ROAMINGMOUSE و ANEL در جدیدترین کمپین Earth Kasha (MirrorFace) 

عامل تهدید دولتی موسوم به MirrorFace (معروف به Earth Kasha و زیرمجموعه‌ای از APT10)، در قالب کمپین جاسوسی سایبری علیه نهادهای دولتی و مؤسسات عمومی در ژاپن و تایوان، بدافزاری …

ادامه مطلب
security news

CVE-2025-3935: آسیب‌پذیری حیاتی تزریق کد ViewState در ConnectWise ScreenConnect

نسخه‌های 25.2.3 و قبل از آن نرم‌افزار ConnectWise ScreenConnect مستعد آسیب‌پذیری تزریق کد ViewState هستند. آسیب‌پذیری حیاتی احراز هویت نامناسب با شناسه CVE-2025-3935 و امتیاز 8.1 در ConnectWise ScreenConnect تا …

ادامه مطلب
security news

SonicWall، آسیب‌پذیری‌های VPN (دستگاه‌های SMA 100) تحت اکسپلویت در حملات را برطرف کرد

شرکت SonicWall از کاربران خواست تا هرچه سریع‌تر سه آسیب‌پذیری امنیتی با شناسه‌های CVE-2025-32819 (امتیاز 8.8)، CVE-2025-32820 (امتیاز 8.3)، CVE-2025-32821 (امتیاز 6.7) را که تجهیزات SMA 100 Secure Mobile Access (SMA) …

ادامه مطلب
security news

گروه باج‌افزار Qilin به بدافزارهای SmokeLoader و NETXLOADER مجهز شد

عوامل تهدید وابسته به خانواده باج‌افزار Qilin در کمپین اخیر از بدافزار SmokeLoader همراه با لودر جدید کامپایل‌ شده با NET. تحت عنوان NETXLOADER  استفاده کردند. بر اساس گزارش پژوهشگران Trend Micro: …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری  روز صفر ویندوز (CVE-2025-29824) در حملات Play Ransomware

عوامل تهدید مرتبط با خانواده باج‌افزاری Play، آسیب‌پذیری اخیراً وصله شده در سیستم‌ عامل مایکروسافت ویندوز را اکسپلویت کردند. به گزارش تیم شکار تهدید Symantec وابسته به شرکت Broadcom، حملات روز …

ادامه مطلب