security news

اسکریپت‌های Bootstrap قدیمی پایتون در پکیج‌های PyPI خطر تصاحب دامنه (CVE-2023-45311) ایجاد می‌کنند

محققان امنیت سایبری کد آسیب‌پذیر را در پکیج‌های قدیمی پایتون به نام spellcheckers کشف کردند که می‌تواند از طریق حمله تصاحب دامنه به طور بالقوه راه را برای نفوذ به …

ادامه مطلب
security news

سرقت ایمیل‌های Outlook و توکن‌های دسترسی Microsoft 365 با ابزارهای هک جدید ToddyCat

عامل تهدید معروف به ToddyCat روش‌های جدیدی از جمله استفاده از ابزار سفارشی TCSectorCopy برای دسترسی به داده‌های ایمیل شرکتی سازمان‌های هدف به‌ کار گرفته است. شرکت Kaspersky در گزارشی …

ادامه مطلب
security news

RomCom از حملات به‌روزرسانی جعلی SocGholish جهت ارائه بدافزار Mythic Agent استفاده می‌کند

عوامل تهدید مرتبط با خانواده بدافزار RomCom با استفاده از g,nv جاوا اسکریپت SocGholish، شرکت‌های ایالات متحده را هدف قرار دادند تا Mythic Agent را روی سیستم قربانی مستقر کنند. بر …

ادامه مطلب