security news

DeepLoad: بدافزاری که با ترفند ClickFix از طریق WMI، اطلاعات مرورگر را می‌بلعد!

کمپین جدیدی با استفاده از تاکتیک مهندسی اجتماعی ClickFix برای توزیع بارگذار بدافزار موسوم به DeepLoad را توزیع می‌کرد.  محققان ReliaQuest در گزارشی اعلام کردند: «این بدافزار احتمالاً از ابهامات با …

ادامه مطلب
security news

آسیب‌پذیری ShadowPrompt در افزونه Claude، امکان تزریق پرامپت XSS بدون کلیک را فراهم کرد

محققان امنیت سایبری، آسیب‌پذیری در افزونه گوگل کروم Claude از Anthropic را فاش کرده‌اند که می‌توانست با صرفاً بازدید از یک صفحه وب، باعث فعال‌سازی پرامپت‌های مخرب شود. محقق امنیتی …

ادامه مطلب
security news

گوگل، روز صفر جدید کروم (CVE-2026-2441) را در پی شناسایی حملات فعال، وصله اضطراری کرد

گوگل به‌روزرسانی‌های اضطراری را برای رفع یک آسیب‌پذیری کروم با شدت بالا به شناسه CVE-2026-2441 (امتیاز: 8.8) که در حملات روز صفر مورد سوءاستفاده قرار می‌گرفت، منتشر کرده است.  این …

ادامه مطلب
security news

گوگل برای آسیب‌پذیری روز صفر (CVE-2025-13223) فعال در کروم V8، وصله امنیتی منتشر کرد

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع هفتمین آسیب‌پذیری روز صفر مرورگر کروم منتشر کرد که در حملات امسال مورد اکسپلویت قرار گرفته بود. آسیب‌پذیری Type Confusion در موتور جاوا …

ادامه مطلب
security news

ششمین وصله روز صفر کروم در سال: گوگل آسیب‌پذیری خطرناک CVE-2025-10585 را برطرف کرد

گوگل به تازگی به‌روزرسانی‌های امنیتی اضطراری را برای مرورگر وب کروم منتشر کرد تا چهار آسیب‌پذیری را برطرف کند، از جمله یک مورد که در سطح اینترنت مورد اکسپلویت قرار …

ادامه مطلب
security news

سوءاستفاده از مرورگرهای هوش مصنوعی با استفاده از PromptFix جهت اجرای دستورات مخرب

عوامل تهدید به طور فزاینده‌ای از پلتفرم تولید وب‌سایت مبتنی بر هوش مصنوعی به نام Lovable جهت ایجاد و شبیه‌سازی وب‌سایت‌های جعلی برای فیشینگ اطلاعات هویتی و انتشار بدافزار استفاده می‌کنند.  …

ادامه مطلب
security news

به کارگیری PXA Stealer جدید و اکوسیستم مبتنی بر تلگرام آن در حملات نفوذگران ویتنامی

محققان امنیت سایبری نسبت به موج جدیدی از کمپین‌ها هشدار دادند که بدافزار سارق اطلاعات مبتنی‌ بر پایتون به‌ نام PXA Stealer را توزیع می‌کنند. براساس گزارش مشترکی از شرکت‌های …

ادامه مطلب
security news

راه‌اندازی کمپین جاسوسی علیه زیرساخت‌های IT آفریقا توسط هکرهای چینی APT41

گروه جاسوسی سایبری چینی تحت عنوان APT41، به کمپین جدیدی که خدمات IT دولتی در منطقه آفریقا را هدف قرار می‌دهد، مرتبط است. بنابر گزارش محققان کسپرسکی: نفوذگران از نام‌های هاردکد شده سرویس‌های …

ادامه مطلب