security news

هشدار درباره اکسپلویت فعال نفوذگران از آسیب‌پذیری CVE‑2025‑66376 در Zimbra و CVE‑2026‑20963 در SharePoint

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال خواستار اعمال فوری وصله‌های امنیتی برای دو آسیب‌پذیری شده است که پلتفرم‌های Zimbra Collaboration Suite (ZCS) و …

ادامه مطلب
security news

بدافزار Speagle در کارزار Runningcrab با نفوذ به DocGuard اطلاعات کاربران را سرقت می‌کند

پژوهشگران امنیت سایبری گونه بدافزاری جدیدی با نام Speagle را شناسایی کرده‌اند که با سوءاستفاده از قابلیت‌ها و زیرساخت نرم‌افزار قانونی Cobra DocGuard فعالیت می‌کند. بنابر گزارش پژوهشگران Symantec و …

ادامه مطلب
security news

Perseus؛ تروجان اندرویدی که با جعل اپلیکیشن IPTV، اطلاعات یادداشت‌های کاربران را می‌دزدد

بدافزار جدید اندرویدی Perseus، یادداشت‌های کاربر را برای سرقت اطلاعات حساس مانند رمزهای عبور، عبارات بازیابی یا داده‌های مالی بررسی می‌کند. Perseus که از طریق فروشگاه‌های غیررسمی و با پوشش …

ادامه مطلب
security news

آسیب‌پذیری بحرانی (CVE‑2026‑32746) Telnetd اجازه اجرای کد راه‌ دور بدون لاگین را می‌دهد

پژوهشگران امنیت سایبری یک نقص امنیتی بحرانی و وصله‌نشده را در GNU InetUtils telnet daemon (telnetd) افشا کرده‌اند؛ نقصی که می‌تواند توسط مهاجم راه‌دور و بدون احراز هویت برای اجرای …

ادامه مطلب
security news

باج‌افزار LeakNet از روش ClickFix و بارگذار درون‌حافظه‌ای Deno برای نفوذ بهره می‌برد

گروه باج‌افزاری موسوم به LeakNet، به‌عنوان مسیر اولیه دسترسی در زنجیره‌ حمله خود از روش مهندسی اجتماعی ClickFix (که از طریق وب‌سایت‌های آلوده تحویل داده می‌شود) استفاده می‌کند. نفوذگران در …

ادامه مطلب
security news

CVE-2026-3564: آسیب‌پذیری ScreenConnect، مهاجمان را قادر به جعل نشست و دسترسی غیرمجاز می‌کند

ConnectWise به مشتریان ScreenConnect درباره وجود یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3564 در تأیید امضای رمزنگاری هشدار داده است؛ نقصی که می‌تواند به دسترسی غیرمجاز و ارتقای سطح دسترسی منجر …

ادامه مطلب