security news

بهره‌برداری APT-C-60 از روز صفر WPS Office (CVE-2024-7262) جهت استقرار SpyGlace Backdoor 

گروه جاسوسی سایبری همسو با کره جنوبی APT-C-60 از یک آسیب‌پذیری روز صفر اجرای کد از راه دور  در نسخه ویندوز Kingsoft WPS Office به منظور نصب درب پشتی سفارشی تحت عنوان SpyGlace استفاده …

ادامه مطلب
security news

آسیب‌پذیری اندروید تحت اکسپلویت فعال (CVE-2024-32896)،‌ وصله کنید!

گوگل به‌روزرسانی‌های امنیتی ماهانه خود را برای سیستم عامل اندروید منتشر کرد تا نقص امنیتی شناخته‌ شده با شناسه CVE-2024-32896 (امتیاز CVSS: 7.8) را برطرف کند که مورد بهره‌برداری فعال …

ادامه مطلب
SECURITY NEWS

 اکسپلویت‌ آسیب‌پذیری‌های iOS و Chrome در حملات سایبری APT29 (Midnight Blizzard)

محققان امنیت سایبری چندین کمپین اکسپلویت را شناسایی کرده‌اند که از نقص‌های وصله شده در مرورگرهای Apple Safari و Google Chrome استفاده می‌کنند تا کاربران تلفن همراه را با بدافزار …

ادامه مطلب
security news

 اکسپلویت آسیب‌پذیری VMware ESXi (CVE-2024-37085) در آخرین موج حمله باج‌افزار BlackByte

عوامل تهدید مرتبط با گروه باج‌افزار BlackByte از یک نقص امنیتی اخیراً رفع شده که بر VMware ESXi hypervisors تأثیر می‌گذارد سوء استفاده می‌کنند، در حالی که از درایورهای آسیب‌پذیر مختلف …

ادامه مطلب
security news

آسیب‌پذیری روز صفر Versa Director توسط گروه جاسوسی سایبری Volt Typhoon اکسپلویت می‌شود

گروه جاسوسی سایبری چین موسوم به Volt Typhoon، با اطمینان متوسط به اکسپلویت آسیب‌پذیری روز صفر آپلود فایل با شناسه CVE-2024-39717 (امتیاز CVSS: 6.6) نسبت داده شده است که اخیراً فاش شده …

ادامه مطلب
security news

هشدار آژانس‌های ایالات متحده نسبت به حملات مداوم باج‌افزارهای Pioneer Kitten

آژانس‌های اطلاعاتی و امنیت سایبری ایالات متحده درباره یک گروه هکری ایرانی به دلیل نفوذ به چندین سازمان در سراسر کشور و هماهنگی با شرکت‌های وابسته برای ارائه باج‌افزار هشدار …

ادامه مطلب