security news

کمپین 360XSS: اکسپلویت انبوه از آسیب‌پذیری چارچوب Krpano جهت آلوده‌سازی SEO

آسیب‌پذیری اسکریپت بین سایتی (XSS) با شناسه CVE-2020-24901 و امتیاز CVSS: 6.1 در چارچوب تور مجازی (قبل از نسخه 1.20.10) توسط عوامل مخرب برای تزریق اسکریپت‌های مخرب در صدها وب‌سایت با …

ادامه مطلب
security news

اکسپلویت از صدها نوع درایور Truesight.sys برای عبور از سیستم‌های EDR و استقرار HiddenGh0st RAT

یک کمپین بدافزار در مقیاس بزرگ از درایور آسیب‌پذیر ویندوز مرتبط با مجموعه محصولات Adlice، جهت دور زدن تلاش‌های شناسایی و ارائه بدافزار Gh0st RAT استفاده می‌کند. بر اساس گزارش …

ادامه مطلب
security news

 اکسپلویت از آسیب‌پذیری Desktop Parallels (CVE-2024-34331): خطر نفوذ به سیستم‌های مک

دو اکسپلویت مختلف برای آسیب‌پذیری ارتقای سطح دسترسی با شناسه CVE-2024-34331 و امتیاز 9.8 در نرم‌افزار مجازی‌سازی Parallels Desktop به صورت عمومی فاش شده است که به کاربران اجازه می‌دهد …

ادامه مطلب
security news

NailaoLocker: باج‌افزار توزیع شده در اروپا توسط درب‌پشتی‌های ShadowPad و PlugX

گروه فعالیت تهدید ناشناخته، سازمان‌های اروپایی به‌ویژه بخش مراقبت‌های بهداشتی را هدف قرار داد تا PlugX و جانشین آن ShadowPad را به کار گیرد. این نفوذها در نهایت منجر به …

ادامه مطلب