security news

عملیات QUICSILVER: کمپین جاسوسی با هدف دولت میانمار – تحویل درب‌پشتی QUICAgent از طریق دعوت‌نامه‌های مراسم فارغ‌التحصیلی

یک کمپین جاسوسی سایبری با نام Operation QUICSILVER از آوریل ۲۰۲۶، دولت و بخش فناوری اطلاعات میانمار را هدف قرار داده است. این کمپین که با اطمینان متوسط به یک عامل …

ادامه مطلب
security news

آسیب‌پذیری GitLab (CVE-2026-19478) ظرف چند روز پس از افشا، تحت اکسپلویت فعال در حملات قرار گرفت

آسیب‌پذیری اخیراً افشا شده در GitLab با شناسه CVE-2026-19478 که از نوع تزریق کد است و به مهاجم بدون احراز هویت اجازه می‌دهد پروژه‌های عمومی GitLab را تغییر داده، حذف کرده و داده‌ها را بازنویسی …

ادامه مطلب
security news

FTP Banners به سلاح هکرها تبدیل شدند – بدافزارهای E4del و PINHOLE از این طریق توزیع می‌شوند

عوامل تهدید با جاسازی فرمان‌ها در بنرهای خوش‌آمدگویی (Banner) سرورهای FTP، دو تروجان دسترسی از راه دور (RAT) جدید به نام‌های E4del و PINHOLE را تحویل می‌دهند. بنر FTP یک پیام خوشامدگویی یا …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی در Entra ID، Azure Arc و Exchange Online را وصله کرد

مایکروسافت چندین آسیب‌پذیری با حداکثر شدت را در محصولات ابری خود از جمله Entra ID (پلتفرم مدیریت هویت و دسترسی ابری Azure Active Directory سابق)، Azure Arc و Exchange Online وصله کرده است. جدی‌ترین …

ادامه مطلب
security news

خارج‌سازی داده از گوشی‌های آفلاین توسط بدافزار اندرویدی Manic، از طریق دستگاه‌های مجاور

بدافزار اندرویدی جدید تحت عنوان Manic، دارای یک مکانیزم جایگزین برای استخراج داده‌ها از طریق دستگاه‌های آلوده مجاور است و به‌طور فعال بانک‌ها، خدمات دولتی و هویتی اوکراین، مؤسسات مالی …

ادامه مطلب
security news

Microsoft Teams: مراقب «PowerShell Cleaner» باشید – بدافزار SynkLoader در کمین است

یک خانواده بدافزاری ناشناخته به نام SynkLoader از طریق کمپین‌های فیشینگ در Microsoft Teams توزیع می‌شود. مهاجم با جعل هویت پشتیبانی فنی (IT Help Desk) هدف، قربانی را فریب می‌دهد تا یک فایل اجرایی …

ادامه مطلب