security news

Kimsuky بدافزار HTTPSpy را مستقر می‌کند و تجهیزات خود را با HelloDoor، HttpMalice، HttpTroy و تونل‌های VS Code گسترش می‌دهد

گروه هکری Kimsuky وابسته به کره شمالی، در کمپین‌های مارس و آوریل ۲۰۲۶، با استفاده از تاکتیک‌های مهندسی اجتماعی پیشرفته (صفحات جعلی نصب نرم‌افزار امنیتی و صفحه جعلی Webex)، اهداف …

ادامه مطلب
security news

آسیب‌پذیری RCE حیاتی در Gogs: هر کاربر احراز هویت‌شده با ایجاد یک pull request می‌تواند روی سرور کد اجرا کند

یک آسیب‌پذیری امنیتی حیاتی با امتیاز CVSS: ۹.۴  و فاقد شناسه CVE در Gogs سرویس Git خودمیزبان منبع‌باز محبوب، افشا شده است که به کاربر احراز هویت‌شده اجازه می‌دهد تحت شرایط …

ادامه مطلب
security news

هکرها از آسیب‌پذیری CVE-2026-35616 در FortiClient EMS جهت توزیع بدافزار EKZ سوءاستفاده می‌کنند

عوامل تهدید از آسیب‌پذیری دور زدن احراز هویت با شناسه CVE-2026-35616 و امتیاز: ۹.۱ در FortiClient Enterprise Management Server (EMS) برای تحویل بدافزار سارق اطلاعات ناشناخته به نام EKZ استفاده …

ادامه مطلب
security news

کمپین بدافزارهای بانکی Grandoreiro و BTMOB RAT، ویندوز و اندروید را در اروپا و آمریکای لاتین هدف گرفتند

دو کمپین بدافزار بانکی، کاربران ویندوز و اندروید را در آمریکای لاتین و اروپا هدف قرار داده‌اند. بدافزار Grandoreiro (ویندوز) و تروجان دسترسی از راه دور BTMOB (اندروید) به ترتیب …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری RCE در SharePoint (CVE-2026-45659) را در نسخه‌های مختلف سرور وصله کرد

مایکروسافت به‌روزرسانی‌هایی را برای رفع یک آسیب‌پذیری اجرای کد از راه دور (RCE) در SharePoint منتشر کرده است که می‌تواند توسط مهاجمان در حملات بدون نیاز به هیچ شرایط تخصصی …

ادامه مطلب
security news

زنجیره آلودگی سه مرحله‌ای Lazarus: از DPAPILoader تا RemotePE – مهندسی اجتماعی از طریق تلگرام و دامنه‌های جعلی

محققان امنیت سایبری جزئیات یک بدافزار چند پلتفرمی به نام RemotePE را فاش کرده‌اند که توسط گروه Lazarus (وابسته به کره شمالی) در حملات علیه سازمان‌های مالی و رمزارزی استفاده شده …

ادامه مطلب