security news

بدافزار جدید اندرویدی Herodotus با تقلید از رفتار انسان، از شناسایی بیومتریک جلوگیری می‌کند

محققان امنیتی شرکت ThreatFabric جزئیات تروجان بانکی جدید اندرویدی به نام Herodotus را افشا کردند که در کمپین‌های فعال، ایتالیا و برزیل را برای انجام حملات تصاحب دستگاه (DTO) هدف قرار …

ادامه مطلب
security news

آسیب‌پذیری OpenVPN، سیستم‌های لینوکس و macOS را در معرض حملات تزریق اسکریپت قرار می‌دهد

آسیب‌پذیری جدید با شناسه CVE-2025-10680 و امتیاز: 8.1 در نسخه‌های اولیه OpenVPN فاش شده است که به طور بالقوه به سرورهای مخرب اجازه می‌دهد دستورات دلخواه را روی دستگاه‌های کلاینت …

ادامه مطلب
security news

حملات گسترده ToolShell: نفوذ به مخابرات خاورمیانه و سازمان‌های جهانی از طریق آسیب‌پذیری (CVE-2025-53770) مایکروسافت

عوامل تهدید مرتبط با چین از آسیب‌پذیری معروف به ToolShell با شناسه CVE-2025-53770 (امتیاز 9.8) در Microsoft SharePoint سوءاستفاده کردند. این نقص امنیتی دور زدن دو آسیب‌پذیری CVE-2025-49706 و CVE-2025-49704 است که …

ادامه مطلب
security news

کمپین اکسپلویت گسترده، آسیب‌پذیری‌های نصب پلاگین‌های دلخواه را هدف قرار می‌دهد

یک کمپین گسترده اکسپلویت، وب‌سایت‌های وردپرسی را که از پلاگین‌های GutenKit و Hunk Companion با آسیب‌پذیری‌های قدیمی و حیاتی RCE با شناسه‌های CVE-2024-9234، CVE-2024-9707، CVE-2024-11972 (امتیاز 9.8) استفاده می‌کنند، هدف قرار داد. شرکت امنیتی Wordfence …

ادامه مطلب