security news

کمپین FakeGit با استفاده از ۷,۶۰۰ مخزن GitHub، بدافزار SmartLoader را توزیع می‌کند

یک عملیات گسترده با نام «FakeGit» در حال توزیع بدافزارهای SmartLoader و StealC از طریق ۷,۶۰۰ مخزن مخرب GitHub است که بیش از ۱۴ میلیون دانلود جمع‌آوری کرده‌اند. بیش از ۸۰۰ مخزن خود را …

ادامه مطلب
security news

NFCShare: بدافزار اندرویدی با سوءاستفاده از تراشه NFC – سرقت اطلاعات کارت‌های بانکی از طریق به‌روزرسانی‌های جعلی در GitHub

انواع جدیدی از بدافزار اندرویدی NFCShare به‌عنوان به‌روزرسانی‌های جعلی برای اپلیکیشن‌های بانکی قانونی که در GitHub میزبانی می‌شوند، توزیع می‌گردند. این بدافزار تکامل یافته و اکنون مشتریان چندین بانک و مؤسسه مالی در سراسر …

ادامه مطلب
security news

آسیب‌پذیری تزریق فرمان GitHub (CVE-2026-3854) – مهاجم با یک دستور git push به RCE می‌رسد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3854 (امتیاز: 8.7) در GitHub.com و GitHub Enterprise Server را فاش کرده‌اند که به کاربر احراز هویت‌شده  اجازه می‌دهد با یک …

ادامه مطلب
security news

Blind Eagle موسسات کلمبیایی را با استفاده از نقص NTLM، حملات مبتنی بر GitHub و RATها هک می‌کند

عامل تهدید معروف به Blind Eagle از نوامبر 2024 با مجموعه‌ای از کمپین‌های در حال انجام که موسسات و نهادهای دولتی کلمبیایی را هدف قرار می‌دهد، مرتبط بوده است. Check Point …

ادامه مطلب
security news

هشدار مایکروسافت نسبت به آلوده‌سازی هزاران دستگاه در سراسر جهان توسط کمپین تبلیغاتی مخرب

مایکروسافت جزئیات یک کمپین تبلیغاتی مخرب در مقیاس بزرگ را فاش کرده است که برای سرقت اطلاعات حساس طراحی شده و طبق تخمین‌ها بیش از یک میلیون دستگاه را در سازمان‌ها و …

ادامه مطلب