security news

SideCopy هدف‌گیری هند را به مؤسسات دانشگاهی گسترش داد: فیشینگ هدفمند با ReverseRAT

گروه تهدید SideCopy (با نام مستعار TAG-140) با استفاده از طعمه‌های فیشینگ هدفمند، مؤسسات دانشگاهی در هند را هدف قرار داده است و تمرکز استراتژیک خود را فراتر از نهادهای دولتی گسترش …

ادامه مطلب
security news

TASK#STOMP: درب‌پشتی PowerShell اسناد، رمزهای Wi-Fi و کلیپ‌بورد را سرقت می‌کند

پژوهشگران امنیت سایبری جزئیات کمپین جدیدی با نام TASK#STOMP را افشا کرده‌اند که یک درِ پشتی PowerShell را برای جمع‌آوری داده‌های حساس از میزبان‌های آلوده توزیع می‌کند. قابلیت‌های درب‌پشتی جمع‌آوری و exfiltrate خودکار اسناد …

ادامه مطلب
security news

گروه کره شمالی WaterPlum با کمپین «Contagious Interview»، هزاران دستگاه در ۱۰۰ کشور را آلوده کرد

بر اساس یک هشدار مشترک از مقامات ژاپن، ایالات متحده، استرالیا و آلمان، گروه تهدید WaterPlum (مرتبط با کره شمالی) بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ موفق شده است حداقل ۳۰,۰۰۰ دستگاه را در بیش از ۱۰۰ کشور آلوده …

ادامه مطلب
security news

بدافزار ChainScript با EtherHiding و WebSocket، کنترل کامل سیستم را در اختیار مهاجم می‌گذارد

یک تروجان دسترسی از راه دور (RAT) ناشناخته موسوم به ChainScript شناسایی شده که از طریق طعمه‌های ClickFix توزیع می‌شود. این بدافزار با نام‌های متعدد از جمله ComponentTask33، UpdateDigital، HostShared و …

ادامه مطلب
security news

گروه کره شمالی Jade Sleet از طریق شرکت IT هندی، دو درب‌پشتی macOS (FLATROOF و ROOFDECK) را مستقر کرد

گروه تهدید Jade Sleet (با نام‌های PUKCHONG، Slow Pisces، TraderTraitor و UNC4899) که به کره شمالی نسبت داده می‌شود، به نفوذ به یک شرکت خدمات فناوری اطلاعات مستقر در هند متهم شده است. این حمله شامل استقرار دو درب‌پشتی macOS …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-81642) در Unbound DNS Resolver؛ اجرای کد از راه دور با یک منطقه DNS مخرب

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-81642 در تمام نسخه‌های Unbound DNS Resolver تا نسخه ۱.۲۶.۰ افشا شده است. این نقص از نوع سرریز بافر مبتنی بر Heap (Heap Buffer Overflow) در اعتبارسنج DNSSEC است …

ادامه مطلب
security news

فرار از سندباکس OpenAI Codex؛ محققان دو روش (Heapjack , Overpatch) برای اجرای فرمان روی میزبان توسعه‌دهنده کشف کردند

محقق امنیتی Oren Yomtov از شرکت Accomplish AI دو آسیب‌پذیری در OpenAI Codex (عامل کدنویسی OpenAI) کشف کرده است که هر دو امکان فرار از سندباکس و اجرای فرمان روی میزبان را فراهم می‌کنند. این نقص‌ها در تاریخ ۱۲ آگوست ۲۰۲۶ به …

ادامه مطلب