security news

BlueNoroff با کیت فیشینگ Zoom، کیف‌پول‌های رمزارز را قبل از تحویل بدافزار شناسایی می‌کند

عوامل تهدید کره شمالی که پشت کمپین‌های سبک ClickFix با دامنه‌های typosquatted زوم و مایکروسافت تیمز هستند، یک کیت فیشینگ فعال برای جعل هویت این پلتفرم‌های کنفرانس ویدئویی در کمپین‌های …

ادامه مطلب
security news

آسیب‌پذیری نه ساله RefluXFS (CVE-2026-64600) در کرنل لینوکس – کاربر محلی در نصب‌های پیش‌فرض RHEL به Root دسترسی پیدا می‌کند

آسیب‌پذیری RefluXFS در کرنل لینوکس که در تاریخ ۲۲ ژوئیه افشا شد و با شناسه CVE-2026-64600 ردیابی می‌شود، به یک کاربر محلی بدون امتیاز (unprivileged local user) اجازه می‌دهد فایل‌های …

ادامه مطلب
SECURITY NEWS

بدافزار SectopRAT از طریق دامنه قانونی Claude توزیع شد

یک کمپین تبلیغات مخرب (malvertising) در سرویس جستجوی بینگ (Bing) در حال ترویج یک نصب‌کننده‌ی جعلی برای برنامه‌ی دسکتاپ Claude است که روی یک دامنه‌ی قانونی Claude.ai میزبانی می‌شود تا بدافزار SectopRAT را تحویل …

ادامه مطلب
security news

بدافزار جدید msaRAT از مرورگرهای Chrome و Edge برای مسیریابی ترافیک C2 استفاده می‌کند

گروه باج‌افزاری Chaos از درب‌پشتی جدید به نام msaRAT استفاده می‌کند که ترافیک فرماندهی و کنترل (C2) را با مسیریابی آن از طریق مرورگرهای Chrome یا Edge پنهان می‌سازد. این بدافزار به …

ادامه مطلب
security news

کد اکسپلویت آسیب‌پذیری CVE-2026-54121 (Certighost) منتشر شد – مهاجم با یک حساب معمولی، دامنه ویندوز را در اختیار می‌گیرد

کد اکسپلویت POC (Proof-of-Concept) برای آسیب‌پذیری Certighost با شناسه CVE-2026-54121 و امتیاز‌:8.8 در سرویس گواهی اکتیو دایرکتوری ویندوز (Active Directory Certificate Services) منتشر شده است که به مهاجمان احراز هویت‌شده امکان …

ادامه مطلب
UPGRADE NOW

اطلاعیه پادویش در خصوص اقدامات لازم در برابر آسیب‌پذیری جدید 7zip

با توجه به شناسایی آسیب‌پذیری حیاتی با شناسه CVE-2026-14266 در نرم‌افزار 7zip؛ از کلیه کاربران محترم درخواست می‌شود در اسرع وقت نسبت به ارتقا (آپگرید) این نرم‌افزار و همچنین تمامی …

ادامه مطلب