security news

CL-STA-1062، گروه APT چینی‌زبان، بدافزار جدید TinyRCT را در کمپین جنوب شرق آسیا مستقر می‌کند

یک عامل تهدید پیشرفته و مداوم (APT) چینی‌زبان به یک درب‌پشتی سفارشی جدید به نام TinyRCT مرتبط شده است که در حملات سایبری علیه نهادهای دولتی و زیرساخت‌های حیاتی در جنوب شرق …

ادامه مطلب
security news

بدافزار جدید Mistic (MLTBackdoor) به KongTuke در کمپین‌های ClickFix و ModeloRAT مرتبط است

یک بدافزار درب‌پشتی جدید موسوم به Mistic از آوریل ۲۰۲۶ به عنوان بخشی از حملات با انگیزه مالی علیه سازمان‌های متعددی در بخش‌های بیمه، آموزش، فناوری اطلاعات و خدمات حرفه‌ای …

ادامه مطلب
security news

یک باگ ۲۹ ساله (Squidbleed – CVE-2026-47729) به کاربران مجاز پروکسی، امکان خواندن درخواست‌های HTTP دیگران را می‌دهد

یک آسیب‌پذیری heap over-read با شناسه CVE-2026-47729 در پروکسی وب Squid می‌تواند درخواست‌های HTTP متن‌ساده کاربر دیگر (از جمله هرگونه اعتبارنامه یا توکن نشست موجود در آن) را در اختیار …

ادامه مطلب
security news

نقص حیاتی PixelSmash (CVE-2026-8461) در دیکودر FFmpeg – اجرای کد از راه دور روی Jellyfin و Nextcloud از طریق فایل ویدیویی مخرب

نقص امنیتی تازه افشا شده در FFmpeg با نام «PixelSmash» و شناسه CVE-2026-8461 (امتیاز: 8.8) می‌تواند تحت شرایط خاصی برای اجرای کد از راه دور (RCE) روی سرورهای Jellyfin مورد …

ادامه مطلب
security news

هشدار امنیتی Dify: چهار آسیب‌پذیری امکان افشای داده‌های مشتریان در سرویس ابری multi-tenant را فراهم می‌کند

محققان امنیت سایبری جزئیات چهار آسیب‌پذیری را در Dify، پلتفرم گردش کار عامل‌های هوش مصنوعی منبع‌باز با بیش از ۱۴۶,۰۰۰ ستاره در GitHub، فاش کرده‌اند که می‌تواند امکان خواندن مخفیانه مکالمات …

ادامه مطلب
security news

QNAP، وصله‌هایی را برای رفع چندین آسیب‌پذیری Injection که منجر به اجرای فرمان دلخواه می‌شوند، منتشر کرد

QNAP به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری مؤثر بر سیستم‌عامل‌های پرکاربرد NAS خود، از جمله QTS، QuTS hero، QuTS cloud و QVP (دستگاه‌های QVR Pro) منتشر کرده است. این نقص‌های حیاتی، می‌توانند …

ادامه مطلب
security news

استفاده از RemotePC و اعتبارنامه‌های RDP سرقت‌شده توسط باج‌افزار Prinz Eugen که خود را از حافظه و دیسک پاک می‌کند

عملیات باج‌افزاری جدید به نام «Prinz Eugen» با اولویت‌دهی به فایل‌های اخیراً تغییر یافته برای رمزگذاری، و بدون برجای‌گذاری یادداشت باج روی سیستم قربانی، شناسایی شده است. بر اساس تحقیقات …

ادامه مطلب