ماه: مرداد 1404

افزونه VPN مخرب کروم

یکی از VPNهای مشهور گوگل کروم با بیش از ۱۰۰ هزار نصب، مخفیانه از سیستم کاربر اسکرین‌شات می‌گیرد و داده‌های حساس او را نیز استخراج و ارسال می‌کند. این افزونه از یک معماری دو مرحله‌ای برای ضبط اسکرین‌شات استفاده می‌کند. افزونه‌ای در…ادامه مطلب »

آسیب‌پذیری در افزونه وردپرس

یک آسیب‌پذیری امنیتی شدید در یک افزونه محبوب وردپرس که توسط بیش از ۷۰،۰۰۰ وب‌سایت در سراسر جهان استفاده می‌شود، کشف شده است که به طور بالقوه آنها را در معرض تصاحب کامل توسط عوامل مخرب قرار می‌دهد. این آسیب‌پذیری افزونه وردپرسی…ادامه مطلب »

اسکریپت تشخیص نسخه WinRAR

پیرو پست قبل، که در مورد آسیب پذیری Zero-Day مربوط به نرم افزار محبوب WinRAR بود؛ اسکریپتی برای شما عزیزان قرار داده شده است. این اسکریپت PowerShell تشخیص می‌دهد که آیا نسخه نصب شده WinRAR در برابر CVE-2025-8088، یک نقص امنیتی که…ادامه مطلب »

آسیب پذیری در WinRAR

در ابزار پرطرفدار و معروف WinRAR آسیب پذیری Zero-Day کشف شده است. آسیب پذیری در WinRAR از نوع Zero-Day میباشد. قابلیت و توانایی این Exploit باعث شده که اکثر کارشناسان امنیت اطلاعات و تحلیلگران امنیت سایبری در این زمینه سخن به میان…ادامه مطلب »

تروجان PlayPraetor

هکرهای چینی در یک عملیات پیچیده Malware-as-a-Service (MaaS) از تروجان PlayPraetor (RAT) برای نفوذ به بیش از ۱۱۰۰۰ دستگاه اندرویدی در سطح جهان استفاده کرده‌اند. این امر با کنترل کامل دستگاه، امکان کلاهبرداری روی دستگاه ( یا On-device fraud ODF) را فراهم…ادامه مطلب »

باج‌افزار Anubis

فعالیت باج‌افزارها در چشم‌انداز تهدیدات سایبری که دائماً در حال تکامل است، به شدت افزایش یافته است. در طول سال ۲۰۲۴، تقریباً ۲۵ درصد بر تعداد قربانیان آن افزوده شده است. در بحبوحه‌ی این افزایش، باج‌افزار Anubis به عنوان یک بازیگر قدرتمند…ادامه مطلب »

آسیب پذیری در Lenovo

نقص‌های امنیتی در بایوس سیستم های لنوو IdeaCentre و Yoga دیده شده است که به هکرها اجازه می‌دهد تا ضمن گرفتن دسترسی بالا به سیستم قربانی، کد دلخواه خود را نیز بر روی آن اجرا کنند. شش آسیب پذیری خطرناک در Lenovo…ادامه مطلب »