اخبار
-
بازداشت نوجوانان هلندی به دلیل تلاش برای جاسوسی از Europol برای روسیه
دو نوجوان ۱۷ ساله هلندی که reportedly با استفاده از ابزارهای هک برای جاسوسی به نفع روسیه اقدام کرده بودند، روز دوشنبه توسط پلیس (Politie) دستگیر شدند. بر اساس گزارش De Telegraaf، این دو نفر از یک دستگاه WiFi sniffer در نزدیکی دفاتر Europol و Eurojust، همچنین سفارت کانادا در لاهه استفاده کردهاند. BleepingComputer برای تأیید این خبر با Europol…
بیشتر بخوانید » -
افشای سرقت دادهها توسط بسته غیررسمی Postmark MCP در npm
یک بستهی npm که نسخهای مشابه از پروژهی رسمی ‘postmark-mcp’ در GitHub بود، در بهروزرسانی اخیر خود با افزودن تنها یک خط کد، تمامی ارتباطات ایمیلی کاربران را exfiltrate کرده است. این بسته توسط یک توسعهدهنده با ظاهر معتبر منتشر شده و در ۱۵ نسخهی متوالی بهعنوان یک کپی کامل از نسخهی اصلی، هم از نظر کد و هم توضیحات،…
بیشتر بخوانید » -
اقدام Microsoft Edge برای مسدودسازی افزونههای مخرب sideloaded
مایکروسافت در نظر دارد یک قابلیت امنیتی جدید در مرورگر Edge معرفی کند که کاربران را در برابر malicious extensions نصبشده از طریق sideloading محافظت میکند. مرورگر Edge به توسعهدهندگان این امکان را میدهد که برای اهداف آزمایشی و پیش از انتشار در Microsoft Edge Add-ons store، با فعالسازی گزینه Developer Mode در بخش مدیریت Extensions و انتخاب دکمه Load…
بیشتر بخوانید » -
هشدار Microsoft درباره گونه جدید بدافزار XCSSET در macOS
Microsoft Threat Intelligence گزارش داد که یک گونهٔ جدید از بدافزار XCSSET در macOS شناسایی شده که در حملات محدود مورد استفاده قرار گرفته و چندین قابلیت جدید از جمله هدفگیری پیشرفته مرورگرها، clipboard hijacking و مکانیزمهای بهبودیافتهٔ persistence را در خود جای داده است. XCSSET یک بدافزار ماژولار در macOS است که بهعنوان infostealer و cryptocurrency stealer عمل میکند…
بیشتر بخوانید » -
گزارش سوءاستفاده از آسیبپذیری بحرانی GoAnywhere MFT بهصورت zero day
هکرها در حال بهرهبرداری فعال از آسیبپذیری با درجهٔ حداکثری (CVE-2025-10035) در نرمافزار Fortra GoAnywhere MFT هستند که امکان اجرای فرمان از راه دور بدون احراز هویت را فراهم میکند. فروشنده این نقص را در تاریخ ۱۸ سپتامبر ۲۰۲۵ افشا کرد، اما یک هفته پیش از آن از وجود مشکل مطلع بوده و جزئیاتی دربارهٔ نحوهٔ کشف یا وجود سوءاستفاده…
بیشتر بخوانید » -
گروه ShinyHunters مدعی نفوذ به Drift و سرقت ۱.۵ میلیارد داده Salesforce شد
گروه هکری ShinyHunters ادعا کرده است که بیش از ۱.۵ میلیارد رکورد Salesforce را از ۷۶۰ شرکت با استفاده از Salesloft Drift OAuth tokens به سرقت برده است. به گفته محققان، این عاملان تهدید طی یک سال گذشته مشتریان Salesforce را در حملات سرقت داده هدف قرار دادهاند و با استفاده از مهندسی اجتماعی و برنامههای مخرب OAuth به نمونههای…
بیشتر بخوانید » -
انتشار بهروزرسانی امنیتی گوگل برای ششمین Chrome zero-day سال جاری
گوگل بهروزرسانیهای امنیتی اضطراری برای رفع یک آسیبپذیری zero-day در مرورگر Chrome منتشر کرد؛ این آسیبپذیری ششمین موردی است که از ابتدای سال جاری در حملات سایبری مورد سوءاستفاده قرار گرفته است. هرچند گوگل بهطور مشخص اعلام نکرده است که این نقص امنیتی همچنان بهصورت فعال در فضای اینترنت مورد بهرهبرداری قرار میگیرد یا خیر، اما هشدار داده که یک…
بیشتر بخوانید » -
هشدار WatchGuard درباره آسیبپذیری بحرانی در فایروالهای Firebox
انتشار بهروزرسانیهای امنیتی WatchGuard برای رفع آسیبپذیری بحرانی در فایروالهای Firebox شرکت WatchGuard بهروزرسانیهای امنیتی جدیدی برای رفع یک آسیبپذیری Remote Code Execution (RCE) در فایروالهای Firebox منتشر کرده است. این نقص امنیتی که با شناسه CVE-2025-9242 رهگیری میشود، ناشی از ضعف Out-of-bounds Write است و به مهاجمان اجازه میدهد پس از بهرهبرداری موفق، کد مخرب را از راه دور…
بیشتر بخوانید » -
PyPI توکنهای تحتتأثیر حمله GhostAction را بیاعتبار کرد
بنیاد نرمافزاری Python تمامی توکنهای سرقتشده PyPI در حمله Supply Chain موسوم به GhostAction را لغو کرد تیم بنیاد نرمافزاری Python تمامی توکنهای PyPI سرقتشده در جریان حمله Supply Chain موسوم به GhostAction در اوایل سپتامبر را بیاعتبار اعلام کرد و تأیید نمود که مهاجمان از این توکنها برای انتشار بدافزار سوءاستفاده نکردهاند. این توکنها برای انتشار پکیجها در Python…
بیشتر بخوانید » -
بدافزار SystemBC سرورهای آلوده VPS را به یک «مسیر پروکسی» تبدیل میکند.
اپراتورهای SystemBC proxy botnet در جستجوی VPSهای تجاری آسیبپذیر هستند و بهطور میانگین روزانه حدود ۱,۵۰۰ bot را حفظ میکنند که بهعنوان یک «بزرگراه» برای ترافیک مخرب عمل میکند. سرورهای آلوده در سراسر جهان قرار دارند و حداقل دارای یک آسیبپذیری بحرانی unpatched هستند؛ برخی از آنها با دهها مشکل امنیتی مواجهاند. SystemBC دستکم از سال ۲۰۱۹ فعال بوده و…
بیشتر بخوانید »