security news

گروه Silver Fox با درب پشتی ValleyRAT کاربران چین و هند را هدف قرار داد

گروه تهدید Silver Fox، درب‌پشتی ValleyRAT (معروف به Winos 4.0) را با استفاده از یک نصب‌کننده مخرب توزیع می‌کند که خود را به‌عنوان تبلیغ‌افزار (Adware) و ابزارهای قانونی مانند نرم‌افزار دسکتاپ QN Wallpaper …

ادامه مطلب
security news

آسیب‌پذیری احراز هویت Screen Sharing (CVE-2026-65400 ) در macOS: مهاجم بدون رمز عبور و بدون کلیک وارد سیستم می‌شود

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-65400 و امتیاز: 9.8 در مؤلفه Screen Sharing مک‌اواس که به تازگی وصله شده، در حملات واقعی برای استقرار یک ماینر رمز ارز مونرو بر …

ادامه مطلب
security news

نفوذگران، تولکیت khunt را در اوراکل کامپایل می‌کنند تا تزریق SQL را به دسترسی سیستم ویندوز تبدیل کنند

نفوذگران با سوءاستفاده از SQL Injection در یک وب‌اپلیکیشن عمومی، بدافزار khunt را مستقیماً درون پایگاه داده Oracle کامپایل کرده و با اجرای فرمان‌ها از طریق موتور پایگاه داده، به …

ادامه مطلب

آسیب‌پذیری جدید 7Zip می‌تواند به آرشیوهای دستکاری‌ شده XZ هنگام استخراج، امکان اجرای کد را بدهد

یک آسیب‌پذیری بحرانی در نرم‌افزار 7Zip با شناسه CVE-2026-14266 کشف شده است که به مهاجم اجازه می‌دهد با باز کردن یک فایل فشرده XZ ساخته‌شده، کد دلخواه را روی سیستم قربانی اجرا کند. این نقص از …

ادامه مطلب
security news

AI خودکار ۲۱ نقص روزصفر در FFmpeg کشف کرد – کروم ۱۴۹ با ۴۲۹ وصله منتشر شد

 ۲۱ آسیب‌پذیری روزصفر در FFmpeg توسط هوش مصنوعی خودکار کشف شده است استارت‌اپ امنیتی depthfirst با یک عامل هوش مصنوعی خودکار، ۲۱ آسیب‌پذیری ناشناخته روز صفر در FFmpeg (کتابخانه چندرسانه‌ای …

ادامه مطلب
security news

حمله زنجیره تأمین به DAEMON Tools و آلوده‌سازی نصب‌کننده‌های رسمی – بیش از ۱۰۰ کشور تحت تأثیر

اخیرا یک حمله زنجیره تأمین شناسایی‌شده که نرم‌افزار DAEMON Tools را هدف قرار می‌دهد، نصب‌کننده‌های آن را به منظور ارائه پیلود مخرب به خطر انداخته است و نسخه‌های 12.5.0.2421 تا …

ادامه مطلب
security news

سرور C2 بدافزار SystemBC بیش از چند صد قربانی در عملیات باج‌افزاری The Gentlemen را فاش کرد

عوامل تهدید مرتبط با سرویس باج‌افزار به عنوان سرویس (RaaS) The Gentlemen در تلاش برای استقرار بدافزار پروکسی معروف SystemBC مشاهده شده‌اند. طبق گزارش جدید Check Point، سرور فرماندهی و کنترل (C2) متصل به …

ادامه مطلب
security news

سه آسیب‌پذیری روز صفر مایکروسافت دیفندر تحت اکسپلویت فعال قرار گرفتند؛ دو مورد هنوز وصله نشده‌اند

Huntress هشدار داد که عوامل تهدید در حال اکسپلویت از سه نقص امنیتی اخیراً افشا شده در مایکروسافت دیفندر برای دستیابی به سطوح دسترسی بالا در سیستم‌های آسیب‌پذیر هستند. این …

ادامه مطلب