security news

سارق اطلاعات با سرقت توکن‌های gateway و فایل‌های پیکربندی OpenClaw، امنیت ایجنت‌های هوشمند را نشانه گرفت

محققان امنیت سایبری موردی از یک آلودگی سارق اطلاعات را شناسایی کرده‌اند که با موفقیت محیط پیکربندی OpenClaw (که قبلاً Clawdbot و Moltbot نام داشت) را از سیستم خارج کرده …

ادامه مطلب
security news

هایجک مکانیزم به‌روزرسانی ++Notepad توسط هکرهای چینی برای توزیع بدافزار

توسعه‌دهندگان ++Notepad فاش کردند که نفوذگران تحت حمایت دولت، با هایجک کردن مکانیسم به‌روزرسانی این ابزار، ترافیک به‌روزرسانی را به سرورهای مخرب هدایت می‌کنند. جزئیات حمله این حمله شامل نفوذ …

ادامه مطلب
security news

هشدار: اکسپلویت پی‌درپی از آسیب‌پذیری پیمایش مسیر WinRAR (CVE-2025-8088) توسط هکرهای متعدد

چندین عامل تهدید دولت روسیه و چین همچنین نفوذگرانی با انگیزه مالی، همچنان از آسیب‌پذیری روز n پیمایش مسیر (path traversal) با شناسه CVE-2025-8088 و امتیاز 8.8 در نرم‌افزار WinRAR …

ادامه مطلب
security news

بدافزار VVS Stealer با استفاده از PyArmor خود را پنهان و از سیستم‌های تشخیص فرار می‌کند

بدافزار VVS Stealer (معروف به VVS $tealer) محافظت‌شده توسط Pyarmor به عنوان پکیج PyInstaller توزیع می‌شود. پس از راه‌اندازی، این بدافزار با افزودن خود به پوشه راه‌اندازی ویندوز، پایداری خود …

ادامه مطلب
security news

Fortinet آسیب‌پذیری روز صفر FortiWeb (CVE-2025-64446) که در حملات اکسپلویت می‌شد را وصله کرد

Fortinet، آسیب‌پذیری روز صفر در فایروال وب‌اپلیکیشن FortiWeb را وصله کرد که اکنون به طور گسترده مورد اکسپلویت واقع شده است. این نقص امنیتی پس از گزارش‌هایی که نفوذگران احراز …

ادامه مطلب