security news

اسکریپت‌های Bootstrap قدیمی پایتون در پکیج‌های PyPI خطر تصاحب دامنه (CVE-2023-45311) ایجاد می‌کنند

محققان امنیت سایبری کد آسیب‌پذیر را در پکیج‌های قدیمی پایتون به نام spellcheckers کشف کردند که می‌تواند از طریق حمله تصاحب دامنه به طور بالقوه راه را برای نفوذ به …

ادامه مطلب
security news

سرقت ایمیل‌های Outlook و توکن‌های دسترسی Microsoft 365 با ابزارهای هک جدید ToddyCat

عامل تهدید معروف به ToddyCat روش‌های جدیدی از جمله استفاده از ابزار سفارشی TCSectorCopy برای دسترسی به داده‌های ایمیل شرکتی سازمان‌های هدف به‌ کار گرفته است. شرکت Kaspersky در گزارشی …

ادامه مطلب
security news

RomCom از حملات به‌روزرسانی جعلی SocGholish جهت ارائه بدافزار Mythic Agent استفاده می‌کند

عوامل تهدید مرتبط با خانواده بدافزار RomCom با استفاده از g,nv جاوا اسکریپت SocGholish، شرکت‌های ایالات متحده را هدف قرار دادند تا Mythic Agent را روی سیستم قربانی مستقر کنند. بر …

ادامه مطلب
security news

بدافزار بانکی Sturnus، رمزگذاری واتساپ، تلگرام و سیگنال را دور می‌زند

تروجان بانکی اندروی تحت عنوان Sturnus، با هدف کلاهبرداری مالی، ارتباطات پلتفرم‌های پیام‌رسان رمزگذاری‌ شده‌ سرتاسری مانند سیگنال، واتساپ و تلگرام را ضبط کرده و با سرقت اعتبارنامه‌ها، کنترل کامل …

ادامه مطلب
security news

شناسایی تروجان بانکی جدید Eternidade Stealer که از طریق واتساپ توزیع می‌شود

جزئیات کمپین جدیدی فاش شده که با ترکیب مهندسی اجتماعی و سرقت حساب واتساپ، تروجان بانکی مبتنی بر Delphi به نام Eternidade Stealer را در بین کاربران برزیلی توزیع می‌کند. این بدافزار از …

ادامه مطلب
security news

هشدار Fortinet در مورد آسیب‌پذیری جدید تحت اکسپلویت (CVE-2025-58034) در FortiWeb

Fortinet هشدار داد که آسیب‌پذیری امنیتی جدید با شناسه CVE-2025-58034 (امتیاز 6.7) در محصول فایروال وب‌اپلیکیشن FortiWeb، تحت اکسپلویت گسترده قرار گرفته است. «خنثی‌سازی نادرست عناصر ویژه مورد استفاده در یک …

ادامه مطلب