security news

مایکروسافت: آسیب‌پذیری حیاتی (CVE-2025-10035) GoAnywhere در حملات باج‌افزاری اکسپلویت می‌شود

گروه جرایم سایبری Storm-1175، نزدیک به یک ماه است که به طور فعال از آسیب‌پذیری حیاتی GoAnywhere MFT با شناسه CVE-2025-10035 و امتیاز 10.0 در حملات باج‌افزار Medusa سوءاستفاده می‌کند. …

ادامه مطلب
security news

سوءاستفاده از VS Code Remote Tunnels در کمپین جاسوسی گروه TA415 علیه مقامات اقتصادی

عامل تهدید چینی تحت عنوان TA415، به کمپین‌های فیشینگ نیزه‌ای متمرکز بر متخصصان تجارت بین‌الملل، سیاست اقتصادی و روابط ایالات متحده و چین مرتبط است.  Proofpoint در تحلیلی اعلام کرد: …

ادامه مطلب
security news

تکامل و گسترش کمپین فیشینگ سارق اطلاعات Noodlophile

عوامل تهدید مرتبط با بدافزار Noodlophile از ایمیل‌های فیشینگ نیزه‌ای و مکانیسم‌های تحویل به‌روزرسانی‌ شده جهت استقرار سارق اطلاعات در حملاتی استفاده می‌کنند که شرکت‌هایی از ایالات متحده، اروپا، کشورهای …

ادامه مطلب
WinRAR zero-day

هشدار: اکسپلویت از آسیب‌پذیری روز صفر WinRAR (CVE-2025-8088) در حملات فیشینگ

یک آسیب‌پذیری روز صفر جدید از نوع Directory Traversal با شناسه CVE-2025-8088 و امتیاز 8.4 در نرم‌افزار WinRAR شناسایی شده که به‌ طور فعال در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. ‫آسیب‌پذیری …

ادامه مطلب