security news

اپل وصله روز صفر CoreGraphics (CVE-2026-86950) را منتشر کرد: اجرای کد از راه دور در حملات هدفمند

اپل به‌روزرسانی‌های امنیتی را منتشر کرده است تا یک آسیب‌پذیری روز صفر در CoreGraphics را که ممکن است در حملات هدفمند مورد اکسپلویت قرار گرفته باشد، برطرف کند. شناسه و …

ادامه مطلب
security news

PamStealer، بدافزار جدید macOS از سایت جعلی Wavel و کیف‌پول رمزارز غیرواقعی استفاده می‌کند

نسخه جدیدی از بدافزار PamStealer شناسایی شده است که پیلود مفید اصلی آن فقط با استفاده از یک زنجیره رمزگشایی سمت سرور قابل بازیابی است. این نسخه همچنان از مکانیزم JXA (JavaScript for …

ادامه مطلب
security news

گروه کره شمالی Jade Sleet از طریق شرکت IT هندی، دو درب‌پشتی macOS (FLATROOF و ROOFDECK) را مستقر کرد

گروه تهدید Jade Sleet (با نام‌های PUKCHONG، Slow Pisces، TraderTraitor و UNC4899) که به کره شمالی نسبت داده می‌شود، به نفوذ به یک شرکت خدمات فناوری اطلاعات مستقر در هند متهم شده است. این حمله شامل استقرار دو درب‌پشتی macOS …

ادامه مطلب
SECURITY NEWS

چهار آسیب‌پذیری حیاتی در macOS، SharePoint، vCenter و IKE تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA، چهار آسیب‌پذیری حیاتی را بر اساس شواهد مبنی بر اکسپلویت فعال به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. این آسیب‌پذیری‌ها اگرچه توسط سازندگان …

ادامه مطلب
security news

آسیب‌پذیری احراز هویت Screen Sharing (CVE-2026-65400 ) در macOS: مهاجم بدون رمز عبور و بدون کلیک وارد سیستم می‌شود

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-65400 و امتیاز: 9.8 در مؤلفه Screen Sharing مک‌اواس که به تازگی وصله شده، در حملات واقعی برای استقرار یک ماینر رمز ارز مونرو بر …

ادامه مطلب
security news

بدافزار جدید CrashStealer، خود را به عنوان CrashReporter.app جا می‌زند و Keychain مک را خالی می‌کند

یک بدافزار جدید سرقت اطلاعات برای مک‌اواس به نام CrashStealer خود را به عنوان ابزار گزارش‌دهی خطای اپل (crash-reporting tool) جا می‌زند تا اعتبارنامه‌ها، داده‌های Keychain و کیف پول‌های رمزارز را سرقت …

ادامه مطلب
security news

سارق اطلاعات Reaper نوع جدید بدافزار SHub در macOS با جعل به‌روزرسانی امنیتی اپل

یک نوع جدیدی از بدافزار سرقت اطلاعات «SHub» برای macOS با نام Reaper شناسایی شده است. این بدافزار از AppleScript برای نمایش یک پیام جعلی به‌روزرسانی امنیتی استفاده کرده و درب پشتی نصب …

ادامه مطلب
security news

هشدار مایکروسافت: سارقان اطلاعات پایتون از طریق تبلیغات و اینستالرهای جعلی، macOS را هدف قرار می‌دهند

مایکروسافت هشدار داده است که حملات سرقت اطلاعات “به سرعت در حال گسترش” فراتر از ویندوز هستند تا با استفاده از زبان‌های چند پلتفرمی مانند پایتون و سوءاستفاده از پلتفرم‌های …

ادامه مطلب