مقالات

کمپین FakeGit؛ توزیع بدافزار SmartLoader

کمپین FakeGit؛ توزیع بدافزار SmartLoader از طریق مخازن جعلی گیت‌هاب

پژوهشگران امنیت سایبری از کشف کمپین FakeGit خبر دادند. در این کمپین، نزدیک به ۷۶۰۰ مخزن (Repository) مخرب در GitHub شناسایی شده است که بیش از ۸۰۰ مورد از آن‌ها خود را به‌عنوان مهارت‌های هوش مصنوعی (AI Skills) یا سرورهای Model Context Protocol (MCP) معرفی می‌کنند تا خانواده‌ای از بدافزارها

ادامه مطلب »
بسته‌های آلوده npm و Go

سوءاستفاده از بسته‌های آلوده npm و Go برای انتشار بدافزار از طریق VS Code

پژوهشگران شرکت JFrog از شناسایی مجموعه‌ای از بسته‌های آلوده در مخازن npm و Go خبر داده‌اند که با استفاده از یک روش نوآورانه، از قابلیت اجرای خودکار وظایف در Visual Studio Code برای آلوده‌سازی سیستم‌های ویندوز، لینوکس و macOS بهره می‌برند. روش حمله براساس تحلیل پژوهشگرانJFrog، این حمله از رایج‌ترین

ادامه مطلب »
Gaslight؛ بدافزار جدید macOS

Gaslight؛ بدافزار جدید macOS

یک بدافزار جدید با نام Gaslight برای سیستم‌عامل macOS شناسایی شده است. این بدافزار با پنهان کردن رشته‌های مربوط به Prompt Injection و داده‌های جعلی اشکال‌زدایی (Debugging) در فایل اجرایی، ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی را دچار سردرگمی می‌کند. هدف این روش آن است که سامانه‌های تحلیل خودکار

ادامه مطلب »
SharkLoader

SharkLoader؛ بدافزار جدید مورد استفاده در کمپین سایبری StrikeShark

شرکت Kaspersky از شناسایی یک کمپین حملات سایبری جدید خبر داده است. که از خانواده‌ای ناشناخته از بدافزارها با نام SharkLoader  استفاده می‌کند. این بدافزار به‌عنوان یک Loader (بارگذار) عمل کرده و برای استقرار Cobalt Strike Beacon روی سیستم‌های آلوده مورد استفاده قرار می‌گیرد. بر اساس گزارش Kaspersky، این بدافزار

ادامه مطلب »
آسیب‌پذیری Gravity SMTP

باگ Gravity SMTP  در وردپرس کلیدهای API را در معرض هکرها قرار می‌دهد.

یک آسیب‌پذیری افشای اطلاعات بدون نیاز به احراز هویت در افزونه‌ی وردپرسی Gravity SMTP که برای ارسال مطمئن‌تر ایمیل‌ها از وب سایت طراحی شده است و بر روی ۱۰۰٬۰۰۰ سایت فعال است، توسط عوامل تهدید مورد بهره‌برداری قرار گرفته است.این آسیب‌پذیری که با شناسهٔ ( CVE-2026-4020) و امتیاز CVSS:5.3 ارزیابی

ادامه مطلب »
آسیب‌پذیری لینوکس

آسیب‌پذیری جدید در کرنل لینوکس؛ یک کاراکتر اشتباه، دسترسی Root محلی را ممکن می‌کند

محققان امنیتی یک بهره‌برداری (exploit) دقیق و عملی برای نقص use-after-free که یک نوع آسیب‌پذیری مدیریت حافظه است و زمانی رخ می‌دهد که یک برنامه یا هسته سیستم، پس از آزاد کردن (Free کردن) یک بخش از حافظه، همچنان سعی کند از آن استفاده کند، را در هسته لینوکس منتشر

ادامه مطلب »
گیت‌هاب

گیت‌هاب: یک افزونه مخرب VS Code موجب سرقت ۳,۸۰۰ مخزن کد داخلی شد

گیت‌هاب بزرگترین پلتفرم کد و دواپس جهان تایید کرد، که حدود 3800 مخزن کد این شرکت به  به سرقت رفته است.علت این حادثه آلوده شدن سیستم یکی از کارمندانش به دلیل نصب  یک افزونه مخرب  VS Code بوده است. طبق ارزیابی های اولیه این پلتفرم که تحت مالکیت مایکروسافت است.

ادامه مطلب »
آسیب‌پذیری Dirty Frag

آسیب‌پذیری Dirty Frag در لینوکس

یک آسیب پذیری جدید و خطرناک در کرنل لینوکس به نام Dirty Frag شناسایی گردید.این آسیب پذیری که با عنوان جانشین Copy Fail معرفی شده است.به یک مهاجم با دسترسی محدود (Local User) اجازه میدهد که دسترسی خود را تا سطح Root ارتقا دهد.طبق گفته کارشناسان این آسیب پذیری درمحیط‌های

ادامه مطلب »
آسیب‌پذیری در cPanel and WHM

شناسایی آسیب‌پذیری در cPanel and WHM

آسیب‌پذیری بحرانی با شناسه CVE-2026-41940 در محصولات cPanel و WHM شناسایی شده است که امکان دور زدن کامل احراز هویت (Authentication Bypass) را برای مهاجمان  فراهم می‌کند. این حفره امنیتی با شدت 9.8 (بحرانی) در سیستم CVSS v3.1 رتبه‌بندی شده است ، در نتیجه ضعف در مدیریت نشست (Session Handling)

ادامه مطلب »
نوشته ی دیگری برای نمایش وجود ندارد

ثبت سفارش آنتی‌ویروس سازمانی و دریافت مشاوره رایگان

سفارش آنتی‌ویروس سازمانی خود را ثبت نمایید. کارشناسان ما در اسرع وقت، درخواست شما را بررسی کرده و برای تکمیل فرآیند با شما تماس خواهند گرفت.