security news

آلوده‌سازی هزاران سایت در کمپین ClearFake با استفاده از reCAPTCHA جعلی و Turnstile

نفوذگران مرتبط با کمپین ClearFake از تأییدیه‌های جعلی reCAPTCHA و Cloudflare Turnstile برای فریب کاربران و دانلود بدافزارهایی مانند Lumma Stealer و Vidar Stealer استفاده می‌کنند. این کمپین از تکنیکی …

ادامه مطلب
security news

صدها IP از آسیب‌پذیری‌های متعدد SSRF در حملات سایبری ساختاریافته استفاده می‌کنند

شرکت اطلاعاتی تهدید GreyNoise نسبت به اکسپلویت از آسیب‌پذیری‌های Server-Side Request Forgery (SSRF) که چندین پلتفرم را در بر می‌گیرد، هشدار داد. حداقل ۴۰۰ مورد IP مشاهده شده است که با …

ادامه مطلب
SECURITY NEWS

نقص پلتفرم ابری Ruijie Networks می‌تواند 50.000 دستگاه را در معرض حملات RCE قرار دهد

محققان امنیت سایبری چندین نقص امنیتی در پلتفرم مدیریت ابری توسعه یافته توسط Ruijie Networks کشف کرده‌اند که می‌تواند امکان دستیابی کنترل تجهیزات شبکه را برای نفوذگر فراهم کند. محققان …

ادامه مطلب
SECURITY NEWS

سرویس فیشینگ جدید “Rockstar 2FA” کاربران مایکروسافت 365 را با حملات AiTM هدف قرار می دهد

محققان امنیت سایبری در مورد کمپین‌های ایمیل مخربی هشدار دادند که از ابزار فیشینگ به عنوان یک سرویس (PhaaS) به نام Rockstar 2FA با هدف سرقت اعتبارنامه حساب مایکروسافت 365 استفاده …

ادامه مطلب
security news

کشف تکنیک‌های جدید حمله در OPA و Terraform (ابزارهای IaC و PaC) علیه پلتفرم‌های ابری

محققان دو تکنیک حمله جدید علیه ابزارهای infrastructure-as-code (IaC) و policy-as-code (PaC) مانند Terraform HashiCorp و Open Policy Agent (OPA) Styra را افشا کرده‌اند که از زبان‌های اختصاصی دامنه خاص …

ادامه مطلب
security news

هکرهای چینی از مجموعه ابزار CloudScout برای سرقت کوکی‌های نشست از سرویس‌های ابری استفاده می‌کنند

محققان ESET مجموعه ابزار جدیدی به نام CloudScout را کشف کردند که توسط گروه جاسوسی سایبری چینی Evasive Panda (با نام‌های BRONZE HIGHLAND، Daggerfly یا StormBamboo نیز شناخته می‌شود) برای …

ادامه مطلب