سرقت OAuth و نفوذ به سازمان‌های مختلف

گیت‌هاب به‌تازگی گفته است که مهاجمان ناشناخته با استفاده از توکن‌های کاربری سرقت شده OAuth به سازمان...

بات‌نت EnemyBot

بر اساس گزارش‌های منتشر شده، یک گروه مهاجم فعال در زمینه استخراج ارز دیجیتال و اجرای حملات محروم‌ساز...

آسیب‌پذیری VMware Cloud Director

شرکت فناوری رایانش ابری و مجازی‌سازی VMWare در روزهای اخیر یک به‌روزرسانی امنیتی برای اصلاح یک نقص ا...

توقف فعالیت RaidForums

براساس گزارش‌های منتشر شده، انجمن RaidForums که توسط مجرمان سایبری برای خرید و فروش پایگاه‌های داده ...

برنامه‌های جعلی خدماتی و سرقت اطلاعات بانکی

محققان امنیتی شرکت ایست به تازگی سری جدیدی از برنامه‌های اندروید جعلی را شناسایی کرده‌اند که در قالب...

OpenSSH و حملات کوانتوم

توسعه‌دهندگان OpenSSH با نتشار نسخه ۹ این نرم‌افزار، از طریق استفاده از روش تبادل کلید ترکیبی Stream...

قابلیت مایکروسافت Autopatch

شرکت مایکروسافت در روزهای گذشته اعلام کرده است که قصد دارد قابلیتی به نام Autopatch برای نصب اصلاحیه...

بهره‌برداری هکرها از Spring4Shell

براساس گزارش‌های منتشر شده، مهاجمان در حال بهره‌برداری گسترده از آسیب‌پذیری بحرانی Spring4Shell برای...

آسیب‌پذیری OpenSSL در برخی از محصولات پالوآلتو

به تازگی شرکت آمریکایی امنیت سایبری پالوآلتو نتورکز به کاربران خود درباره آسیب‌پذیری محصولات فایروال...

ایمیل‌های فیشینگ پیام صوتی واتساپ

محققان امنیتی به‌تازگی یک کمپین فیشینگ جدید شناسایی کرده‌اند که در آن از ایمیل‌های جعلی پیام صوتی مر...

تروجان دسترسی از راه دور Borat

محققان امنیتی به‌تازگی یک تروجان دسترسی از راه دور با نام Borat شناسایی کرده‌اند که قابلیت‌های استفا...

حمله فیشینگ از طریق صفحات استاتیک وب آژور

یافته‌های جدید محققان امنیتی نشان می‌دهد که به‌تازگی مجرمان سایبری از طریق سوءاستفاده از سرویس میزبا...