«حضور امنپرداز در بیست و نهمین نمایشگاه الکامپ»
همراه گرامی امنپرداز: بدینوسیله با افتخار شما را به بازدید از غرفه امنپرداز در بیست و نهمین دوره نمایشگاه الکامپ دعوت مینماییم. در این رویداد، اکوسیستم امنیت یکپارچه و هوشمند …
ادامه مطلب
همراه گرامی امنپرداز: بدینوسیله با افتخار شما را به بازدید از غرفه امنپرداز در بیست و نهمین دوره نمایشگاه الکامپ دعوت مینماییم. در این رویداد، اکوسیستم امنیت یکپارچه و هوشمند …
ادامه مطلب
یک محقق امنیتی مستقل یک دربپشتی ویندوزی جدید به نام SLEEPWALKER را مستند کرده است که در حافظه غیرفعال میماند تا زمانی که یک پکت شبکه ویژه ساختهشده به دستگاه …
ادامه مطلب
عوامل تهدید مرتبط با ایران (نسبت داده شده به گروه MuddyWater) از یک ابزار توسعهدهنده قانونی به نام Deno (یک محیط اجرای جاوااسکریپت و تایپاسکریپت) برای پنهانسازی دربپشتی به نام Dindoor در محیطهای …
ادامه مطلب
یک خانواده بدافزاری به نام Weedhack از طریق وبسایتهای جعلی که خود را بهعنوان کلاینتهای قانونی Minecraft جا میزنند، در میان گیمرها توزیع میشود. محققان McAfee Labs بیش از ۶,۳۰۰ تلاش برای دسترسی به …
ادامه مطلب
یک پلتفرم جدید فیشینگ به عنوان سرویس (PhaaS) به نام AnonyMousKIT فرآیند دریافت کدهای مورد نیاز جهت باز کردن قفل دستگاههای اپل سرقتشده و غیرفعالسازی ویژگی Activation Lock را خودکار میکند. …
ادامه مطلب
دو کمپین بدافزاری جداگانه از تکنیک مهندسی اجتماعی ClickFix برای فریب کاربران و اجرای دستورات مخرب استفاده میکنند. در اولین کمپین، یک لودر جدید به نام WordlistLoader از طریق صفحات ClickFix توزیع …
ادامه مطلب
یک عملیات جرائم سایبری جهانی با نام StopAndProtect از هزاران وبسایت وردپرسی هکشده بهعنوان زیرساختی برای انتشار بدافزار، ذخیرهسازی اسناد سرقتشده، اسکرینشاتها و لاگهای فعالیت استفاده میکند. این عملیات که توسط Check …
ادامه مطلب
یک آسیبپذیری با شدت بالا در نرمافزار Marimo Notebook با شناسه CVE-2026-75149 و امتیاز: ۸.۷ (CVSS v4) و ۸.۸ (CVSS v3.1) شناسایی شده است که به مهاجم اجازه میدهد یک فرمان MCP (Model Context Protocol) …
ادامه مطلب
سه گروه تهدید جاسوسی سایبری مرتبط با روسیه (UNC6293، UNC7005، و UNC5976) از جریانهای احراز هویت قانونی برای هدفگیری افراد در بخشهای دانشگاهی، هوافضا، دفاع، دولت و اندیشکدهها در اروپا …
ادامه مطلب
نفوذگران در تلاش برای اکسپلویت از دو آسیبپذیری حیاتی در افزونه miniOrange SAML 2.0 Single Sign On برای وردپرس هستند که با زنجیرهسازی آنها میتوانند پاسخهای SAML را جعل کرده …
ادامه مطلب