اخبار

  • بازداشت نوجوانان هلندی به دلیل تلاش برای جاسوسی از Europol برای روسیه

    بازداشت نوجوانان هلندی به دلیل تلاش برای جاسوسی از Europol برای روسیه

    دو نوجوان ۱۷ ساله هلندی که reportedly با استفاده از ابزارهای هک برای جاسوسی به نفع روسیه اقدام کرده بودند، روز دوشنبه توسط پلیس (Politie) دستگیر شدند. بر اساس گزارش De Telegraaf، این دو نفر از یک دستگاه WiFi sniffer در نزدیکی دفاتر Europol و Eurojust، همچنین سفارت کانادا در لاهه استفاده کرده‌اند. BleepingComputer برای تأیید این خبر با Europol…

    بیشتر بخوانید »
  • افشای سرقت داده‌ها توسط بسته‌ غیررسمی Postmark MCP در npm

    افشای سرقت داده‌ها توسط بسته‌ غیررسمی Postmark MCP در npm

    یک بسته‌ی npm که نسخه‌ای مشابه از پروژه‌ی رسمی ‘postmark-mcp’ در GitHub بود، در به‌روزرسانی اخیر خود با افزودن تنها یک خط کد، تمامی ارتباطات ایمیلی کاربران را exfiltrate کرده است. این بسته توسط یک توسعه‌دهنده با ظاهر معتبر منتشر شده و در ۱۵ نسخه‌ی متوالی به‌عنوان یک کپی کامل از نسخه‌ی اصلی، هم از نظر کد و هم توضیحات،…

    بیشتر بخوانید »
  • اقدام Microsoft Edge برای مسدودسازی افزونه‌های مخرب sideloaded

    مایکروسافت در نظر دارد یک قابلیت امنیتی جدید در مرورگر Edge معرفی کند که کاربران را در برابر malicious extensions نصب‌شده از طریق sideloading محافظت می‌کند. مرورگر Edge به توسعه‌دهندگان این امکان را می‌دهد که برای اهداف آزمایشی و پیش از انتشار در Microsoft Edge Add-ons store، با فعال‌سازی گزینه Developer Mode در بخش مدیریت Extensions و انتخاب دکمه Load…

    بیشتر بخوانید »
  • هشدار Microsoft درباره گونه جدید بدافزار XCSSET در macOS

    هشدار Microsoft درباره گونه جدید بدافزار XCSSET در macOS

    Microsoft Threat Intelligence گزارش داد که یک گونهٔ جدید از بدافزار XCSSET در macOS شناسایی شده که در حملات محدود مورد استفاده قرار گرفته و چندین قابلیت جدید از جمله هدف‌گیری پیشرفته مرورگرها، clipboard hijacking و مکانیزم‌های بهبود‌یافتهٔ persistence را در خود جای داده است. XCSSET یک بدافزار ماژولار در macOS است که به‌عنوان infostealer و cryptocurrency stealer عمل می‌کند…

    بیشتر بخوانید »
  • گزارش سوءاستفاده از آسیب‌پذیری بحرانی GoAnywhere MFT به‌صورت zero day

    گزارش سوءاستفاده از آسیب‌پذیری بحرانی GoAnywhere MFT به‌صورت zero day

    هکرها در حال بهره‌برداری فعال از آسیب‌پذیری با درجهٔ حداکثری (CVE-2025-10035) در نرم‌افزار Fortra GoAnywhere MFT هستند که امکان اجرای فرمان از راه دور بدون احراز هویت را فراهم می‌کند. فروشنده این نقص را در تاریخ ۱۸ سپتامبر ۲۰۲۵ افشا کرد، اما یک هفته پیش از آن از وجود مشکل مطلع بوده و جزئیاتی دربارهٔ نحوهٔ کشف یا وجود سوءاستفاده…

    بیشتر بخوانید »
  • گروه ShinyHunters مدعی نفوذ به Drift و سرقت ۱.۵ میلیارد داده Salesforce شد

    گروه هکری ShinyHunters ادعا کرده است که بیش از ۱.۵ میلیارد رکورد Salesforce را از ۷۶۰ شرکت با استفاده از Salesloft Drift OAuth tokens به سرقت برده است. به گفته محققان، این عاملان تهدید طی یک سال گذشته مشتریان Salesforce را در حملات سرقت داده هدف قرار داده‌اند و با استفاده از مهندسی اجتماعی و برنامه‌های مخرب OAuth به نمونه‌های…

    بیشتر بخوانید »
  • انتشار به‌روزرسانی امنیتی گوگل برای ششمین Chrome zero-day سال جاری

    انتشار به‌روزرسانی امنیتی گوگل برای ششمین Chrome zero-day سال جاری

    گوگل به‌روزرسانی‌های امنیتی اضطراری برای رفع یک آسیب‌پذیری zero-day در مرورگر Chrome منتشر کرد؛ این آسیب‌پذیری ششمین موردی است که از ابتدای سال جاری در حملات سایبری مورد سوءاستفاده قرار گرفته است. هرچند گوگل به‌طور مشخص اعلام نکرده است که این نقص امنیتی همچنان به‌صورت فعال در فضای اینترنت مورد بهره‌برداری قرار می‌گیرد یا خیر، اما هشدار داده که یک…

    بیشتر بخوانید »
  • هشدار WatchGuard درباره آسیب‌پذیری بحرانی در فایروال‌های Firebox

    هشدار WatchGuard درباره آسیب‌پذیری بحرانی در فایروال‌های Firebox

    انتشار به‌روزرسانی‌های امنیتی WatchGuard برای رفع آسیب‌پذیری بحرانی در فایروال‌های Firebox شرکت WatchGuard به‌روزرسانی‌های امنیتی جدیدی برای رفع یک آسیب‌پذیری Remote Code Execution (RCE) در فایروال‌های Firebox منتشر کرده است. این نقص امنیتی که با شناسه CVE-2025-9242 رهگیری می‌شود، ناشی از ضعف Out-of-bounds Write است و به مهاجمان اجازه می‌دهد پس از بهره‌برداری موفق، کد مخرب را از راه دور…

    بیشتر بخوانید »
  • PyPI توکن‌های تحت‌تأثیر حمله GhostAction را بی‌اعتبار کرد

    PyPI توکن‌های تحت‌تأثیر حمله GhostAction را بی‌اعتبار کرد

    بنیاد نرم‌افزاری Python تمامی توکن‌های سرقت‌شده PyPI در حمله Supply Chain موسوم به GhostAction را لغو کرد تیم بنیاد نرم‌افزاری Python تمامی توکن‌های PyPI سرقت‌شده در جریان حمله Supply Chain موسوم به GhostAction در اوایل سپتامبر را بی‌اعتبار اعلام کرد و تأیید نمود که مهاجمان از این توکن‌ها برای انتشار بدافزار سوءاستفاده نکرده‌اند. این توکن‌ها برای انتشار پکیج‌ها در Python…

    بیشتر بخوانید »
  • بدافزار SystemBC سرورهای آلوده VPS را به یک «مسیر پروکسی» تبدیل می‌کند.

    بدافزار SystemBC سرورهای آلوده VPS را به یک «مسیر پروکسی» تبدیل می‌کند.

    اپراتورهای SystemBC proxy botnet در جستجوی VPSهای تجاری آسیب‌پذیر هستند و به‌طور میانگین روزانه حدود ۱,۵۰۰ bot را حفظ می‌کنند که به‌عنوان یک «بزرگراه» برای ترافیک مخرب عمل می‌کند. سرورهای آلوده در سراسر جهان قرار دارند و حداقل دارای یک آسیب‌پذیری بحرانی unpatched هستند؛ برخی از آن‌ها با ده‌ها مشکل امنیتی مواجه‌اند. SystemBC دست‌کم از سال ۲۰۱۹ فعال بوده و…

    بیشتر بخوانید »
دکمه بازگشت به بالا