security news

نفوذگران چینی با درب‌‌پشتی و روت‌کیت‌های سفارشی، روترهای Juniper را هک می‌کنند

هکرهای چینی درب‌ پشتی‌های سفارشی را روی روترهای Juniper Networks Junos OS MX مستقر می‌کنند که به پایان عمر (EoL) رسیده‌اند و دیگر به‌روزرسانی‌های امنیتی دریافت نمی‌کنند.  درب‌‌پشتی‌ها عمدتاً انواع …

ادامه مطلب
security news

 آسیب‌پذیری RCE حیاتی PHP به طور انبوه در حملات جدید اکسپلویت می‌شود

شرکت اطلاعاتی تهدید GreyNoise هشدار داد که آسیب‌پذیری حیاتی اجرای کد از راه دور PHP که بر سیستم‌های ویندوز تأثیر می‌گذارد، اکنون تحت اکسپلویت انبوه قرار دارد. نقص امنیتی تزریق …

ادامه مطلب
security news

Blind Eagle موسسات کلمبیایی را با استفاده از نقص NTLM، حملات مبتنی بر GitHub و RATها هک می‌کند

عامل تهدید معروف به Blind Eagle از نوامبر 2024 با مجموعه‌ای از کمپین‌های در حال انجام که موسسات و نهادهای دولتی کلمبیایی را هدف قرار می‌دهد، مرتبط بوده است. Check Point …

ادامه مطلب
security news

بات‌نت Ballista با اکسپلویت از آسیب‌پذیری وصله نشده در TP-Link، بیش از 6.000 دستگاه را آلوده کرد

طبق یافته‌های جدید تیم Cato CTRL، روترهای وصله نشده TP-Link Archer هدف کمپین بات‌نت جدید موسوم به Ballista قرار گرفته‌اند. بات‌نت Ballista از آسیب‌پذیری اجرای کد از راه دور (RCE) با …

ادامه مطلب
security news

صدها IP از آسیب‌پذیری‌های متعدد SSRF در حملات سایبری ساختاریافته استفاده می‌کنند

شرکت اطلاعاتی تهدید GreyNoise نسبت به اکسپلویت از آسیب‌پذیری‌های Server-Side Request Forgery (SSRF) که چندین پلتفرم را در بر می‌گیرد، هشدار داد. حداقل ۴۰۰ مورد IP مشاهده شده است که با …

ادامه مطلب