security news

پنج آسیب‌پذیری‌ در Artifactory، ScreenConnect و RouterOS تحت اکسپلویت فعال

آژانس امنیت سایبری و زیرساخت CISA، پنج آسیب‌پذیری تحت اکسپلویت فعال را به فهرست نقص‌های امنیتی تحت اکسپلویت فعال KEV افزوده است. این آسیب‌پذیری‌ها محصولات JFrog Artifactory، ConnectWise ScreenConnect و MikroTik RouterOS را تحت …

ادامه مطلب
security news

کلاینت‌های مخرب ScreenConnect با زنجیره‌ای چهارمرحله‌ای از اسکریپت‌های VBScript، میزبان‌های متصل را آلوده می‌کنند

محققان امنیتی فعالیتی شبه‌کرم (Worm-like) را شناسایی کرده‌اند که از ConnectWise ScreenConnect برای توزیع پیلودهای مخرب VBScript به سیستم‌های تازه متصل‌شده سوءاستفاده می‌کند. این حملات از روش‌های دسترسی اولیه متنوعی شامل …

ادامه مطلب
security news

سوءاستفاده از ابزار مدیریتی Faronics Deploy برای نصب بدافزار ScreenConnect

مهاجمان سایبری با استفاده از یک کمپین فیشینگ، از پلتفرم مدیریت نقاط پایانی Faronics Deploy که یک ابزار قانونی برای مدیران فناوری اطلاعات است، سوءاستفاده می‌کنند. هدف این حملات، به‌ دست‌ آوردن …

ادامه مطلب
security news

CVE-2026-3564: آسیب‌پذیری ScreenConnect، مهاجمان را قادر به جعل نشست و دسترسی غیرمجاز می‌کند

ConnectWise به مشتریان ScreenConnect درباره وجود یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3564 در تأیید امضای رمزنگاری هشدار داده است؛ نقصی که می‌تواند به دسترسی غیرمجاز و ارتقای سطح دسترسی منجر …

ادامه مطلب
security news

نفوذ هکرها به کسب‌وکارهای برزیلی با ترکیب NF-e Spam و ابزارهای RMM

محققان امنیت سایبری نسبت به یک کمپین جدید هشدار دادند که از ژانویه 2025، کاربران پرتغالی‌زبان در برزیل را هدف قرار می‌دهد و از نسخه‌های آزمایشی نرم‌افزارهای تجاری مانیتورینگ و …

ادامه مطلب
security news

سوء استفاده هکرها از آسیب‌پذیری حیاتی (CVE-2023-48788) Fortinet EMS جهت استقرار ابزارهای دسترسی از راه دور

یک نقص امنیتی حیاتی وصله‌شده که Fortinet FortiClient EMS را تحت تأثیر قرار می‌دهد توسط عوامل مخرب به عنوان بخشی از یک کمپین سایبری که نرم‌افزارهای دسک‌تاپ از راه دور …

ادامه مطلب