security news

اکسپلویت از Langflow (CVE-2026-33017) برای استقرار ماینر مونرو روی سرورهای هوش مصنوعی

عوامل تهدید همچنان از آسیب‌پذیری حیاتی Langflow  با شناسه CVE-2026-33017 (امتیاز CVSS: ۹.۳) در چارچوب حملات تازه‌ای برای تحویل یک ماینر رمز ارز Monero سوءاستفاده می‌کنند. این فعالیت از یک آسیب‌پذیری …

ادامه مطلب
security news

کمپین جدید REF8372 با OXLOADER و CastleStealer – مهاجمان روسی‌زبان با تبلیغات جعلی گوگل کاربران را فریب می‌دهند

محققان امنیت سایبری جزئیات یک کمپین جدید را فاش کرده‌اند که بدافزار CastleStealer را از طریق یک لودر بدافزار قبلاً گزارش‌نشده به نام OXLOADER تحویل می‌دهد. به گفته Elastic Security Labs، این کمپین از تبلیغات مخرب …

ادامه مطلب
security news

هدفگیری سازمان‌های دولتی، دیپلماتیک در کمپین جدید StrikeShark با بدافزار SharkLoader و استقرار Cobalt Strike

یک کمپین تازه‌کشف‌شده از حملات سایبری، یک خانواده بدافزاری قبلاً مستندنشده به نام SharkLoader را تحویل می‌دهد که به عنوان لودری برای استقرار Cobalt Strike Beacon روی میزبان‌های در معرض خطر عمل می‌کند. شرکت …

ادامه مطلب
security news

Gaslight: بدافزار جدید macOS با تزریق پرامپت و خطاهای ساختگی، ابزارهای تحلیل مبتنی بر LLM را به اشتباه می‌اندازد

بدافزار مبتنی بر Rust تازه‌ کشف‌شده برای macOS با نام «Gaslight» طراحی شده است تا ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی (AI) را با پنهان کردن رشته‌های تزریق پرامپت …

ادامه مطلب
security news

افزونه Adblock for YouTube با ۱۰ میلیون نصب، دارای قابلیت خاموش برای اجرای کد جاوااسکریپت دلخواه در هر وب‌سایتی است

یک افزونه‌ مسدودکننده تبلیغات یوتیوب به نام Adblock for YouTube با بیش از ۱۰ میلیون نصب و نشان Featured در فروشگاه کروم، دارای قابلیت خاموش (dormant) برای اجرای کد جاوااسکریپت دلخواه است. این قابلیت با یک تغییر …

ادامه مطلب
security news

CL-STA-1062، گروه APT چینی‌زبان، بدافزار جدید TinyRCT را در کمپین جنوب شرق آسیا مستقر می‌کند

یک عامل تهدید پیشرفته و مداوم (APT) چینی‌زبان به یک درب‌پشتی سفارشی جدید به نام TinyRCT مرتبط شده است که در حملات سایبری علیه نهادهای دولتی و زیرساخت‌های حیاتی در جنوب شرق …

ادامه مطلب
security news

بدافزار جدید Mistic (MLTBackdoor) به KongTuke در کمپین‌های ClickFix و ModeloRAT مرتبط است

یک بدافزار درب‌پشتی جدید موسوم به Mistic از آوریل ۲۰۲۶ به عنوان بخشی از حملات با انگیزه مالی علیه سازمان‌های متعددی در بخش‌های بیمه، آموزش، فناوری اطلاعات و خدمات حرفه‌ای …

ادامه مطلب