security news

PEEP Toolkit، مرورگرهای کروم و Edge را به درب‌پشتی پس از نفوذ برای اجرای فرمان در سطح میزبان تبدیل می‌کند

محققان امنیتی جزئیات یک ابزارک پیچیده پس از نفوذ (post-exploitation) مبتنی بر کرومیوم به نام PEEP را فاش کرده‌اند که خود را به‌عنوان یک افزونه بوکمارک (Smart Bookmarks) برای مرورگر وب پنهان …

ادامه مطلب
security news

کمپین Superior: شناسایی افزونه‌های مخرب Chrome و Edge با قابلیت تخلیه کیف پول‌های رمزارز و سرقت داده‌ها

محققان امنیتی یک گروه از ۱۹ افزونه (۱۸ کروم و ۱ اج) را کشف کرده‌اند که در شش ماه گذشته منتشر شده‌اند و حاوی کدهای سرقت عبارت‌های بازیابی (Seed Phrases) و …

ادامه مطلب
security news

AI خودکار ۲۱ نقص روزصفر در FFmpeg کشف کرد – کروم ۱۴۹ با ۴۲۹ وصله منتشر شد

 ۲۱ آسیب‌پذیری روزصفر در FFmpeg توسط هوش مصنوعی خودکار کشف شده است استارت‌اپ امنیتی depthfirst با یک عامل هوش مصنوعی خودکار، ۲۱ آسیب‌پذیری ناشناخته روز صفر در FFmpeg (کتابخانه چندرسانه‌ای …

ادامه مطلب
security news

کشف ۱۰۸ افزونه مخرب کروم؛ سرقت داده‌های Google و Telegram و آلودگی ۲۰٬۰۰۰ کاربر

پژوهشگران امنیت سایبری کمپین جدیدی را شناسایی کرده‌اند که در آن ۱۰۸ افزونه مخرب Google Chrome همگی به یک زیرساخت فرمان‌دهی و کنترل (C2) مشترک متصل می‌شوند تا داده‌های کاربران …

ادامه مطلب
security news

لینکدین با اسکن مخفیانه بیش از ۶.۰۰۰ افزونه کروم، داده جمع‌آوری می‌کند

گزارش جدیدی با عنوان «BrowserGate» هشدار می‌دهد که لینکدین مایکروسافت با استفاده از اسکریپت‌های جاوااسکریپت پنهان روی وب‌سایت خود، مرورگر بازدیدکنندگان را برای افزونه‌های نصب‌شده اسکن کرده و داده‌های دستگاه …

ادامه مطلب
security news

کمپین بدافزار تروجان، هزاران کاربر را با افزونه‌های مخرب کروم و Edge هدف قرار داده است

اخیرا یک کمپین بدافزار گسترده و در حال اجرا مشاهده شده که با نصب افزونه‌های مخرب گوگل کروم و مایکروسافت Edge از طریق تروجان توزیع شده از وب‌سایت‌های جعلی و …

ادامه مطلب