security news

سوءاستفاده از مرورگرهای هوش مصنوعی با استفاده از PromptFix جهت اجرای دستورات مخرب

عوامل تهدید به طور فزاینده‌ای از پلتفرم تولید وب‌سایت مبتنی بر هوش مصنوعی به نام Lovable جهت ایجاد و شبیه‌سازی وب‌سایت‌های جعلی برای فیشینگ اطلاعات هویتی و انتشار بدافزار استفاده می‌کنند.  …

ادامه مطلب
security news

به کارگیری PXA Stealer جدید و اکوسیستم مبتنی بر تلگرام آن در حملات نفوذگران ویتنامی

محققان امنیت سایبری نسبت به موج جدیدی از کمپین‌ها هشدار دادند که بدافزار سارق اطلاعات مبتنی‌ بر پایتون به‌ نام PXA Stealer را توزیع می‌کنند. براساس گزارش مشترکی از شرکت‌های …

ادامه مطلب
security news

راه‌اندازی کمپین جاسوسی علیه زیرساخت‌های IT آفریقا توسط هکرهای چینی APT41

گروه جاسوسی سایبری چینی تحت عنوان APT41، به کمپین جدیدی که خدمات IT دولتی در منطقه آفریقا را هدف قرار می‌دهد، مرتبط است. بنابر گزارش محققان کسپرسکی: نفوذگران از نام‌های هاردکد شده سرویس‌های …

ادامه مطلب
security news

فایرفاکس دو آسیب‌پذیری روز صفر (CVE-2025-4918 و CVE-2025-4919) تحت اکسپلویت را وصله کرد

موزیلا به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی حیاتی در مرورگر فایرفاکس منتشر کرده است که می‌توانند به طور بالقوه جهت دسترسی به داده‌های حساس یا اجرای کد مورد …

ادامه مطلب
security news

گوگل کروم روز صفر تحت اکسپلویت (CVE-2025-2783) در کمپین جاسوسی را برطرف کرد

گوگل برای رفع آسیب‌پذیری امنیتی با شناسه CVE-2025-2783 (امتیاز 9.8) در مرورگر کروم برای ویندوز، به‌ روزرسانی‌های out-of-band منتشر کرد. آسیب‌پذیری مذکور که در حملات هدفمند علیه سازمان‌های روسیه مورد …

ادامه مطلب