|
چکپوینت از یک روز-صفر در سرور مدیریت خبر داد که در حملات هدفمند مورد بهرهبرداری قرار گرفته است
|
01 مهر 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 23
|
|
نصبکننده جعلی LastPass Authenticator با درایور امضاشده مایکروسافت، آنتیویروس و EDR را از کار میاندازد
|
31 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 23
|
|
سولارویندز نقص کلید ثابت کدگذاریشده در ARM را وصله کرد؛ راهی به سمت اجرای کد از راه دور بدون احراز هویت
|
29 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 39
|
|
انتشار عمومی کد بهرهبردار برای چهار آسیبپذیری هسته لینوکس؛ راهی به سمت دسترسی روت محلی
|
28 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 41
|
|
تلاشهای فعال بهرهبرداری از نقص دور زدن JWT در WSO2 API Manager با توکنهای جعلی مدیریتی
|
25 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 92
|
|
نقص در تلگرام دسکتاپ به جاوااسکریپت پنهان اجازه سرقت پیامها از فایلهای خروجی HTML را میداد
|
24 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 58
|
|
فیشینگ با موضوع Passkey؛ راهی برای تصاحب حسابهای ابری مایکروسافت و سرقت داده
|
23 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 40
|
|
سازمان CISA پنج آسیبپذیری فعالانه مورد بهرهبرداری در Artifactory، ScreenConnect و RouterOS را به فهرست KEV افزود
|
22 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 32
|
|
سوءاستفاده از برنامه Early Access گوگلپلی برای انتشار هزاران اپلیکیشن فریبدهنده اندروید
|
21 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 47
|
|
تماسهای جعلی «واحد پشتیبانی فناوری اطلاعات»؛ مدیران ارشد هدف کمپین سرقت اطلاعات از Microsoft 365
|
17 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 73
|
|
هک روترهای میکروتیک از طریق SSH بدون احراز هویت؛ حملات «MikroTrick» در حال انجام است
|
16 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 105
|
|
میکروتیک یک آسیبپذیری امنیتی در RouterOS را وصله کرد؛ جزئیات فنی فعلاً منتشر نمیشود
|
15 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 74
|
|
آسیبپذیری روز-صفر بدون وصله در Magento و Adobe Commerce، فروشگاههای آنلاین را بکدور میکند
|
15 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 61
|
|
کمپین فیشینگ با یونیکد نامرئی؛ عبور از فیلترهای ایمیل با ارسال میلیونها پیام
|
14 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 78
|
|
کمپین TerminalFix با کپچای جعلی کلادفلر، بکدور تونل معکوس را روی سیستم قربانیان مستقر میکند
|
09 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 132
|
|
یک صفحه وب مخرب میتواند مدل هوش مصنوعی محلی شما را در NVIDIA NemoClaw مسموم کند
|
04 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 89
|
|
گسترش کنترلنشده رمزهای عبور در سازمانها؛ چگونه هوش مصنوعی این بحران را تشدید میکند
|
03 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 121
|
|
۱۴ پکیج آلوده npm، بکدور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع میکنند
|
02 شهریور 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 105
|
|
سیسکو ۹ آسیبپذیری در Crosswork و Secure Workload را وصله کرد؛ پنج نقص با بالاترین امتیاز شدت ممکن
|
31 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 139
|
|
مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامههای ابری سوءاستفاده میکنند
|
28 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 156
|
|
نقص در GitHub Actions اسنوفلیک؛ یک Issue ساختگی میتوانست به تزریق دستور منجر شود
|
27 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 114
|
|
آسیبپذیری بحرانی Screen Sharing در macOS اپل؛ سلاحی برای نصب ماینر مونرو روی هزاران مک آسیبپذیر
|
26 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 100
|
|
هکرها نزدیک به ۷ میلیون دلار برای دامنههای منقضیشده هزینه کردهاند؛ سوءاستفاده از اعتبار و ترافیک دامنههای قدیمی
|
25 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 121
|
|
تکنیک جدید Chrome DevTools امکان سرقت نشستهای احرازشده مرورگر را پس از نفوذ به ویندوز فراهم میکند
|
24 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 103
|
|
چرا یک گروه هکری چند اسم دارد؟ از Fancy Bear و Lazarus تا APT41
|
20 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 110
|
|
حملات جدید CSS مرز امنیتی Webmail را میشکنند؛ سرقت رمز عبور، Token و سوءاستفاده از ابزارهای هوش مصنوعی
|
19 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 109
|
|
کشف درِ پشتی کارخانهای در بیش از ۲۰ مدل روتر ZBT؛ مهاجم میتواند کنترل Root دستگاه را در دست بگیرد
|
17 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 102
|
|
یک باگ بحرانی در cPanel میتواند کنترل کامل پایگاهداده را به مهاجم بدهد؛ خطر ارتقای دسترسی تا سطح سیستمعامل
|
14 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 107
|
|
گوگل توسعهدهندگان ایرانی را از احراز هویت Play Console معاف کرد؛ تغییری مهم برای انتشار اپلیکیشنها
|
12 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 136
|
|
آسیبپذیری جدید Adobe امکان اجرای کد مخرب را بدون تعامل کاربر فراهم میکند
|
11 مرداد 1405 |
نوشته شده توسط تیم خبر |
کلیک ها: 102
|