security news

سه لودر جدید در کمپین‌های ClickFix: BabaDeda، Lorem Ipsum و Potemkin – از طعمه‌های به‌روزرسانی Edge تا وب‌سایت‌های هک‌شده وردپرس

محققان امنیت سایبری چندین کمپین ClickFix را شناسایی کرده‌اند که به ترتیب سه لودر بدافزار جدید به نام‌های BabaDeda Loader، Lorem Ipsum Loader و Potemkin را ارائه می‌دهند. این گزارش‌ها به طور مستقل از …

ادامه مطلب
security news

Rokarolla: تروجان بانکی اندرویدی که با لایه‌های پوششی و Accessibility، کنترل کامل گوشی را به دست می‌گیرد

یک تروجان بانکی جدید اندرویدی به نام Rokarolla شناسایی شده است که 217 برنامه بانکی و رمزارزی را هدف قرار می‌دهد و از 137 فرمان از راه دور پشتیبانی می‌کند. …

ادامه مطلب
security news

Cisco به‌روزرسانی‌های امنیتی را برای آسیب‌پذیری روز صفر (CVE-2026-20262) تحت اکسپلویت در SD-WAN Manager منتشر کرد

Cisco به‌روزرسانی‌های امنیتی را برای یک نقص امنیتی در Catalyst SD-WAN Manager (SD-WAN vManage سابق) با شناسه CVE-2026-20262 و امتیاز: 6.5 منتشر کرده است که در حملات برای ارتقا دسترسی …

ادامه مطلب
security news

بدافزار SprySOCKS وابسته به چین با قابلیت پنهان‌سازی مبتنی بر درایور به ویندوز گسترش یافت

محققان امنیت سایبری دو نوع ناشناخته قبلی از ویندوز را برای یک درب‌پشتی مختص لینوکس به نام SprySOCKS است، شناسایی کرده‌اند. شرکت ESET در گزارشی اعلام کرد: «انواع ویندوز کشف‌شده در …

ادامه مطلب
security news

کمپین جدید Contagious Interview: ایمیل‌های فیشینگ با مخازن GitHub جعلی و استقرار بدافزار Overlord برای سرقت کیف پول‌های رمزارز

محققان امنیت سایبری دو کمپین مخرب سایبری را شناسایی کرده‌اند که شباهت‌هایی با یک گروه تهدید پایدار کره شمالی به نام Contagious Interview (با نام‌های Famous Chollima، HexagonalRodent و Void Dokkaebi) …

ادامه مطلب
security news

زنجیره آسیب‌پذیری در LiteLLM به کاربران با دسترسی پایین اجازه می‌دهد سرورهای AI Gateway را تصاحب کنند

یک حساب کاربری با دسترسی پایین پیش‌فرض در پراکسی LiteLLM می‌تواند با زنجیره‌سازی سه آسیب‌پذیری، به سطح مدیر کامل (full admin) صعود کرده و روی سرور کد اجرا کند. محققان …

ادامه مطلب
security news

هکرهای چینی با سوءاستفاده از قوانین Google Workspace، ایمیل‌های تحقیقاتی و دفاعی را سرقت کردند

گروه جاسوسی مرتبط با چین بیش از یک سال در داخل شبکه‌های تحقیقاتی پزشکی، دانشگاهی و نظامی آمریکای شمالی پنهان شده و بی‌صدا ایمیل‌های حساس تحقیقاتی و دفاعی را سرقت …

ادامه مطلب
security news

دستکاری اسکریپت‌های افزونه‌های محبوب وردپرسی برای ایجاد درب‌پشتی و تصاحب سایت‌ها

نفوذگران به تازگی، فایل‌های جاوااسکریپت معتبر مورد استفاده سایت‌های وردپرسی را که از افزونه‌های PushEngage، OptinMonster و TrustPulse استفاده می‌کنند، دستکاری کرده و آن فایل‌ها را به راهی برای نفوذ …

ادامه مطلب