security news

به‌روزرسانی امنیتی اندروید – مارس 2025: گوگل دو آسیب‌پذیری تحت اکسپلویت را برطرف کرد

گوگل بولتن امنیتی اندروید ماه مارس 2025 را برای رفع 44 آسیب‌پذیری از جمله دو مورد که تحت اکسپلویت فعال گرفته‌اند، منتشر کرد. دو آسیب‌پذیری با شدت بالا به شرح …

ادامه مطلب
security news

سوء استفاده  باندهای باج‌افزار از آسیب‌پذیری‌های Paragon Partition Manager در حملات BYOVD

مایکروسافت پنج نقص درایور Paragon Partition Manager BioNTdrv.sys را کشف کرده بود که یکی از آنها ( CVE-2025-0289) توسط گروه‌های باج‌افزار در حملات روز صفر برای کسب دسترسی SYSTEM در …

ادامه مطلب
security news

کمپین 360XSS: اکسپلویت انبوه از آسیب‌پذیری چارچوب Krpano جهت آلوده‌سازی SEO

آسیب‌پذیری اسکریپت بین سایتی (XSS) با شناسه CVE-2020-24901 و امتیاز CVSS: 6.1 در چارچوب تور مجازی (قبل از نسخه 1.20.10) توسط عوامل مخرب برای تزریق اسکریپت‌های مخرب در صدها وب‌سایت با …

ادامه مطلب
security news

اکسپلویت از صدها نوع درایور Truesight.sys برای عبور از سیستم‌های EDR و استقرار HiddenGh0st RAT

یک کمپین بدافزار در مقیاس بزرگ از درایور آسیب‌پذیر ویندوز مرتبط با مجموعه محصولات Adlice، جهت دور زدن تلاش‌های شناسایی و ارائه بدافزار Gh0st RAT استفاده می‌کند. بر اساس گزارش …

ادامه مطلب
security news

 اکسپلویت از آسیب‌پذیری Desktop Parallels (CVE-2024-34331): خطر نفوذ به سیستم‌های مک

دو اکسپلویت مختلف برای آسیب‌پذیری ارتقای سطح دسترسی با شناسه CVE-2024-34331 و امتیاز 9.8 در نرم‌افزار مجازی‌سازی Parallels Desktop به صورت عمومی فاش شده است که به کاربران اجازه می‌دهد …

ادامه مطلب
security news

NailaoLocker: باج‌افزار توزیع شده در اروپا توسط درب‌پشتی‌های ShadowPad و PlugX

گروه فعالیت تهدید ناشناخته، سازمان‌های اروپایی به‌ویژه بخش مراقبت‌های بهداشتی را هدف قرار داد تا PlugX و جانشین آن ShadowPad را به کار گیرد. این نفوذها در نهایت منجر به …

ادامه مطلب