security news

آسیب‌پذیری‌های حیاتی GraphQL در Chaos Mesh منجر به RCE و تصاحب کلاستر Kubernetes می‌شود

محققان امنیت سایبری چندین آسیب‌پذیری امنیتی حیاتی را در Chaos Mesh فاش کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به تصاحب کلاستر در محیط‌های Kubernetes شود. JFrog در گزارشی …

ادامه مطلب
security news

نقص حیاتی NVIDIA Container Toolkit تهدیدی برای سرویس‌های ابری هوش مصنوعی

محققان امنیت سایبری یک آسیب‌پذیری حیاتی فرار از کانتینر با شناسه CVE-2025-23266 و امتیاز 9.0 در NVIDIA Container Toolkit را افشا کرده‌اند که می‌تواند تهدیدی جدی برای سرویس‌های ابری مدیریت‌شده هوش مصنوعی باشد. این آسیب‌پذیری توسط …

ادامه مطلب
security news

APT41 چینی از تقویم گوگل برای عملیات فرماندهی و کنترل بدافزار سوءاستفاده می‌کند

APT41،  گروه تهدید چینی (تحت عناوین Axiom، Blackfly، Brass Typhoon(Bariumسابق)، Bronze Atlas، Earth Baku، HOODOO، RedGolf، Red Kelpie، TA415، Wicked Panda و Winntiنیز شناخته می‌شود) از بدافزار TOUGHPROGRESS استفاده کرد که برای برقراری ارتباط C2، …

ادامه مطلب
security news

آلوده‌سازی کانتینرهای Docker برای استخراج رمز ارز Dero توسط بدافزار nginx

نمونه‌های Docker API با پیکربندی نادرست، هدف کمپین بدافزار جدید nginx قرار گرفته‌اند که آنها را به بات‌نت استخراج رمز ارز تبدیل می‌کند. این حملات که جهت استخراج ارز Dero طراحی شده‌اند، …

ادامه مطلب
security news

نفوذ هکرهای روسی به سازمان غیر دولتی با استفاده از فیشینگ Evilginx و صفحات جعلی Microsoft Entra

مایکروسافت مجموعه‌ای از فعالیت‌های تهدیدآمیز مستند نشده از عامل تهدید وابسته به روسیه تحت عنوان Void Blizzard (معروف به Laundry Bear) را افشا کرده که گفته می‌شود به “سوءاستفاده از فضای …

ادامه مطلب
security news

جنوب شرقی آسیا هدف بدافزار Earth Kurma با استفاده از روت‌کیت‌ها و سارقان اطلاعات مبتنی بر ابر

بخش‌های دولتی و مخابراتی در جنوب شرقی آسیا به ویژه فیلیپین، ویتنام، تایلند و مالزی از ژوئن ۲۰۲۴ هدف یک کمپین پیچیده توسط گروه APT جدید Earth Kurma قرار گرفته‌اند. بنابر گفته …

ادامه مطلب