security news

وصله فوری آسیب‌پذیری حیاتی CVE-2026-21992 در Identity Manager و Web Services Manager اوراکل؛ خطر اجرای کد از راه دور

شرکت اوراکل به‌روزرسانی‌های امنیتی را برای رفع نقص امنیتی حیاتی با شناسه CVE-2026-21992 در Identity Manager و Web Services Manager منتشر کرده است که می‌تواند برای دستیابی به اجرای کد …

ادامه مطلب
security news

بدافزار Speagle در کارزار Runningcrab با نفوذ به DocGuard اطلاعات کاربران را سرقت می‌کند

پژوهشگران امنیت سایبری گونه بدافزاری جدیدی با نام Speagle را شناسایی کرده‌اند که با سوءاستفاده از قابلیت‌ها و زیرساخت نرم‌افزار قانونی Cobra DocGuard فعالیت می‌کند. بنابر گزارش پژوهشگران Symantec و …

ادامه مطلب
security news

استفاده از بدافزارهای GhostFetch، CHAR و HTTP_VIP در کمپین Olalampo گروه MuddyWater علیه خاورمیانه و شمال آفریقا

گروه هکری ایرانی معروف به MuddyWater (معروف به Earth Vetala، Mango Sandstorm و MUDDYCOAST) چندین سازمان و فرد را که عمدتاً در منطقه خاورمیانه و شمال آفریقا (MENA) واقع شده‌اند، در …

ادامه مطلب
security news

سارق اطلاعات با سرقت توکن‌های gateway و فایل‌های پیکربندی OpenClaw، امنیت ایجنت‌های هوشمند را نشانه گرفت

محققان امنیت سایبری موردی از یک آلودگی سارق اطلاعات را شناسایی کرده‌اند که با موفقیت محیط پیکربندی OpenClaw (که قبلاً Clawdbot و Moltbot نام داشت) را از سیستم خارج کرده …

ادامه مطلب
notepad-plus-plus-update-feature-hijacked

هایجک مکانیزم به‌روزرسانی ++Notepad توسط هکرهای چینی برای توزیع بدافزار

توسعه‌دهندگان ++Notepad فاش کردند که نفوذگران تحت حمایت دولت، با هایجک کردن مکانیسم به‌روزرسانی این ابزار، ترافیک به‌روزرسانی را به سرورهای مخرب هدایت می‌کنند. جزئیات حمله این حمله شامل نفوذ …

ادامه مطلب
security news

هشدار: اکسپلویت پی‌درپی از آسیب‌پذیری پیمایش مسیر WinRAR (CVE-2025-8088) توسط هکرهای متعدد

چندین عامل تهدید دولت روسیه و چین همچنین نفوذگرانی با انگیزه مالی، همچنان از آسیب‌پذیری روز n پیمایش مسیر (path traversal) با شناسه CVE-2025-8088 و امتیاز 8.8 در نرم‌افزار WinRAR …

ادامه مطلب
security news

بدافزار VVS Stealer با استفاده از PyArmor خود را پنهان و از سیستم‌های تشخیص فرار می‌کند

بدافزار VVS Stealer (معروف به VVS $tealer) محافظت‌شده توسط Pyarmor به عنوان پکیج PyInstaller توزیع می‌شود. پس از راه‌اندازی، این بدافزار با افزودن خود به پوشه راه‌اندازی ویندوز، پایداری خود …

ادامه مطلب