security news

هکرهای روسی از فیشینگ کد دستگاه Microsoft 365 برای تصاحب حساب‌ها استفاده می‌کنند

چندین عامل تهدید، حساب‌های Microsoft 365 را در حملات فیشینگ که از مکانیسم احراز هویت کد دستگاه OAuth استفاده می‌کنند، برای انجام حملات تصاحب حساب به خطر می‌اندازند. این حملات …

ادامه مطلب
security news

Sonicwall آسیب‌پذیری روز صفر (CVE-2025-40602) تحت اکسپلویت فعال در دستگاه‌های SMA 100 را وصله کرد

SonicWall اصلاحیه‌هایی را برای رفع نقص امنیتی در دستگاه‌های سری 100 Secure Mobile Access (SMA) که تحت اکسپلویت فعال قرار گرفته، ارائه کرده است. این آسیب‌پذیری با شناسه‌ CVE-2025-40602 (امتیاز …

ادامه مطلب
security news

باج‌افزار VolkLocker گروه CyberVolk، توسط کلید اصلی کدگذاری شده و امکان رمزگشایی رایگان افشا شد

گروه هکری طرفدار روسیه موسوم به CyberVolk (ملقب به GLORIAMIST)، با ارائه باج‌افزار جدید به عنوان سرویس (RaaS) به نام VolkLocker دوباره ظاهر شد که به‌ دلیل نقص‌های پیاده‌سازی در نمونه‌های آزمایشی آن، به …

ادامه مطلب
security news

انتشار بدافزار PyStoreRAT توسط مخزن‌های جعلی OSINT و GPT در گیت‌هاب

محققان امنیت سایبری، اخیرا کمپین جدیدی مشاهده کرده‌اند که از مخازن پایتون میزبانی‌شده توسط گیت‌هاب برای توزیع تروجان دسترسی از راه دور (RAT) مبتنی بر جاوااسکریپت، به نام PyStoreRAT استفاده …

ادامه مطلب
security news

شرکت‌های Fortinet، Ivanti و SAP وصله‌های فوری برای آسیب‌پذیری‌های احراز هویت و اجرای کد منتشر کردند

Fortinet، Ivanti و SAP برای رفع نقص‌های امنیتی حیاتی در محصولات خود اقدام کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به دور زدن احراز هویت و اجرای کد شوند. …

ادامه مطلب