مقالات

بسته‌های آلوده npm و Go

سوءاستفاده از بسته‌های آلوده npm و Go برای انتشار بدافزار از طریق VS Code

پژوهشگران شرکت JFrog از شناسایی مجموعه‌ای از بسته‌های آلوده در مخازن npm و Go خبر داده‌اند که با استفاده از یک روش نوآورانه، از قابلیت اجرای خودکار وظایف در Visual Studio Code برای آلوده‌سازی سیستم‌های ویندوز، لینوکس و macOS بهره می‌برند. روش حمله براساس تحلیل پژوهشگرانJFrog، این حمله از رایج‌ترین

ادامه مطلب »
Gaslight؛ بدافزار جدید macOS

Gaslight؛ بدافزار جدید macOS

یک بدافزار جدید با نام Gaslight برای سیستم‌عامل macOS شناسایی شده است. این بدافزار با پنهان کردن رشته‌های مربوط به Prompt Injection و داده‌های جعلی اشکال‌زدایی (Debugging) در فایل اجرایی، ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی را دچار سردرگمی می‌کند. هدف این روش آن است که سامانه‌های تحلیل خودکار

ادامه مطلب »
SharkLoader

SharkLoader؛ بدافزار جدید مورد استفاده در کمپین سایبری StrikeShark

شرکت Kaspersky از شناسایی یک کمپین حملات سایبری جدید خبر داده است. که از خانواده‌ای ناشناخته از بدافزارها با نام SharkLoader  استفاده می‌کند. این بدافزار به‌عنوان یک Loader (بارگذار) عمل کرده و برای استقرار Cobalt Strike Beacon روی سیستم‌های آلوده مورد استفاده قرار می‌گیرد. بر اساس گزارش Kaspersky، این بدافزار

ادامه مطلب »
آسیب‌پذیری Gravity SMTP

باگ Gravity SMTP  در وردپرس کلیدهای API را در معرض هکرها قرار می‌دهد.

یک آسیب‌پذیری افشای اطلاعات بدون نیاز به احراز هویت در افزونه‌ی وردپرسی Gravity SMTP که برای ارسال مطمئن‌تر ایمیل‌ها از وب سایت طراحی شده است و بر روی ۱۰۰٬۰۰۰ سایت فعال است، توسط عوامل تهدید مورد بهره‌برداری قرار گرفته است.این آسیب‌پذیری که با شناسهٔ ( CVE-2026-4020) و امتیاز CVSS:5.3 ارزیابی

ادامه مطلب »
آسیب‌پذیری لینوکس

آسیب‌پذیری جدید در کرنل لینوکس؛ یک کاراکتر اشتباه، دسترسی Root محلی را ممکن می‌کند

محققان امنیتی یک بهره‌برداری (exploit) دقیق و عملی برای نقص use-after-free که یک نوع آسیب‌پذیری مدیریت حافظه است و زمانی رخ می‌دهد که یک برنامه یا هسته سیستم، پس از آزاد کردن (Free کردن) یک بخش از حافظه، همچنان سعی کند از آن استفاده کند، را در هسته لینوکس منتشر

ادامه مطلب »
گیت‌هاب

گیت‌هاب: یک افزونه مخرب VS Code موجب سرقت ۳,۸۰۰ مخزن کد داخلی شد

گیت‌هاب بزرگترین پلتفرم کد و دواپس جهان تایید کرد، که حدود 3800 مخزن کد این شرکت به  به سرقت رفته است.علت این حادثه آلوده شدن سیستم یکی از کارمندانش به دلیل نصب  یک افزونه مخرب  VS Code بوده است. طبق ارزیابی های اولیه این پلتفرم که تحت مالکیت مایکروسافت است.

ادامه مطلب »
آسیب‌پذیری Dirty Frag

آسیب‌پذیری Dirty Frag در لینوکس

یک آسیب پذیری جدید و خطرناک در کرنل لینوکس به نام Dirty Frag شناسایی گردید.این آسیب پذیری که با عنوان جانشین Copy Fail معرفی شده است.به یک مهاجم با دسترسی محدود (Local User) اجازه میدهد که دسترسی خود را تا سطح Root ارتقا دهد.طبق گفته کارشناسان این آسیب پذیری درمحیط‌های

ادامه مطلب »
آسیب‌پذیری در cPanel and WHM

شناسایی آسیب‌پذیری در cPanel and WHM

آسیب‌پذیری بحرانی با شناسه CVE-2026-41940 در محصولات cPanel و WHM شناسایی شده است که امکان دور زدن کامل احراز هویت (Authentication Bypass) را برای مهاجمان  فراهم می‌کند. این حفره امنیتی با شدت 9.8 (بحرانی) در سیستم CVSS v3.1 رتبه‌بندی شده است ، در نتیجه ضعف در مدیریت نشست (Session Handling)

ادامه مطلب »
آسیب پذیری Copy Fail

آسیب پذیری Copy Fail  در لینوکس

آسیب پذیری جدیدی به نام Copy Fail  به کمک هوش مصنوعی در کرنل لینوکس کشف شده که به مهاجمان اجازه می دهد که دسترسی خود را به روت یا ادمین ارتقا دهند.این آسیب پذیری که با شناسه CVE-2026-31431 ثبت شده از یک اسکریپت پایتون استفاده می‌کند که در تمام توزیع‌های

ادامه مطلب »
نوشته ی دیگری برای نمایش وجود ندارد

ثبت سفارش آنتی‌ویروس سازمانی و دریافت مشاوره رایگان

سفارش آنتی‌ویروس سازمانی خود را ثبت نمایید. کارشناسان ما در اسرع وقت، درخواست شما را بررسی کرده و برای تکمیل فرآیند با شما تماس خواهند گرفت.