کشف ۱۸ بسته مخرب npm در حمله ای هدفمند علیه توسعهدهندگان Alibaba
پژوهشگران امنیت سایبری ۱۸ پکیج مخرب در npm را شناسایی کردهاند که با جعل بستههای خصوصی Alibaba ، یک بدافزار RAT چند سکویی را روی ویندوز، لینوکس و macOS نصب میکنند. این حمله از طریق زنجیره تامین نرم افزار انجام شده و هدف آن احتمالا جاسوسی صنعتی و نفوذ به شبکههای سازمانی است.
اگر هریک از یک بستهها را نصب کردهاید، توصیه میشود سیستم را آلوده فرض کرده، تمام کلیدها و اعتبارنامههای حساس را تعویض و سیستم توسعه را به طور کامل بررسی کنید.
https://cybernameh.com/
پژوهشگران امنیت سایبری ۱۸ پکیج مخرب در npm را شناسایی کردهاند که با جعل بستههای خصوصی Alibaba ، یک بدافزار RAT چند سکویی را روی ویندوز، لینوکس و macOS نصب میکنند. این حمله از طریق زنجیره تامین نرم افزار انجام شده و هدف آن احتمالا جاسوسی صنعتی و نفوذ به شبکههای سازمانی است.
اگر هریک از یک بستهها را نصب کردهاید، توصیه میشود سیستم را آلوده فرض کرده، تمام کلیدها و اعتبارنامههای حساس را تعویض و سیستم توسعه را به طور کامل بررسی کنید.
https://cybernameh.com/
۵
۱۸:۴۵
پژوهشگران امنیتی VulnCheck در بیش از ۲۰ مدل روتر Zbtlink یک بک دور از پیش نصب شده با نام ENDLESSDOORS شناسایی کردهاند که بدون احراز هویت میتواند دستورات را با دسترسی Root اجرا کرده و یک شل تعاملی در اختیار مهاجم قرار دهد.
https://cybernameh.com/
۵
۱۳:۲۴
یک آسیبپذیری در Webkit میتواند با دور زدن پروکسی iCloud Private Relay ، IP واقعی کاربران را فاش کند.
این مشکل قابلیتهایی مثل WebAuthn ، DNS Prefetching و Web Transport را درگیر میکند و برخی دستگاههای اپل و مرورگرهای iOS/ipadOS و macOS را تحت تاثیر قرار میدهد.
https://cybernameh.com/
۷
۱۳:۲۴
مایکروسافت در به روزرسانی امنیتی ماه اوت ۲۰۲۶ ، ۳۹۸ آسیب پذیری را برطرف کرد که مهم ترین آن CVE_2026_68820، یک Zero_Day در درایو هسته ای ویندوز است که هماکنون به طور فعال در حملات واقعی مورد سوءاستفاده قرار میگرد.
این به روزرسانی همچنین چهار آسیبپذیری بحرانی RCE با امتیاز ۹.۸ را در سرویسهای DNS Server,WDS, QUIC و HPC Pack وصله کرده است.
https://cybernameh.com/
این به روزرسانی همچنین چهار آسیبپذیری بحرانی RCE با امتیاز ۹.۸ را در سرویسهای DNS Server,WDS, QUIC و HPC Pack وصله کرده است.
https://cybernameh.com/
۶
۱۸:۲۴
نسخه جدید بات نت Kimwolf v7 شناسایی شد
پژوهشگران امنیتی نسخه جدید باتنت Kimwolf/AISURU را کشف کردهاند که دستگاههای Android TV و IoT را هدف قرار میدهد.
این نسخه با استفاده از حملات HTTP/2 و زیرساخت مقاوم مبتنی بر ENS و Tor ، اجرای حملات DDoS را دشوارتر برای شناسایی و متوقف سازی میکند.
https://cybernameh.com/
پژوهشگران امنیتی نسخه جدید باتنت Kimwolf/AISURU را کشف کردهاند که دستگاههای Android TV و IoT را هدف قرار میدهد.
این نسخه با استفاده از حملات HTTP/2 و زیرساخت مقاوم مبتنی بر ENS و Tor ، اجرای حملات DDoS را دشوارتر برای شناسایی و متوقف سازی میکند.
https://cybernameh.com/
۸
۲۰:۱۷
این آسیب پذیری میتواند از طریق DNS Rebinding و Ollama ، مدلهای هوش مصنوعی محلی را مسموم کرده و دستورهای مخفی مهاجمان را به تعاملات بعدی تزریق کند.
https://cybernameh.com/
۶
۱۴:۳۹
این آسیبپذیری با شناسه CVE_2026_60004 و امتیاز 9.8 به طور فعال در حال سوءاستفاده است؛ مهاجمان با بهرهگیری از این نقض، کد مخرب و Payload های مشابه ماینر رمزارز را روی سرورهای آسیبپذیر اجرا میکنند.
https://cybernameh.com/
۷
۱۴:۴۰
نسخه جدید این بدافزار اکنون میتواند اعتبارنامه ها و اطلاعات حساس را در ۴۶۹ مسیر مختلف، از محیط های توسعه و CI/CD گرفته تا زیرساختهای ابری و ابزارهای توسعه مبتنی بر هوش مصنوعی، جست و جو کند.
افزایش دامنه فعالیت این بدافزار، خطر حملات زنجیره تامین و سوءاستفاده از توکنها و اعتبارنامههای توسعهدهندگان برای نفوذ به مخازن کد، زیرساختهای ابری و انتشار نسخههای آلوده نرمافزار را افزایش داده است.
https://cybernameh.com/
۴
۱۸:۵۸
بدافزار BraZetsu با استفاده از هوش مصنوعی، سیستمهای آلوده ویندوز را ارزیابی و ارزش گذاری کرده و دسترسی به قربانیان را در بازارهای زیرزمینی به سایر مجرمان سایبری میفروشد.
این بدافزار با قابلیتهایی مانند سرقت اطلاعات، شناسایی شبکه، اجرای دستورات از راه دور و جمع آوری دادههای مالی، به ابزاری برای تقویت بازار فردش دسترسی اولیه تبدیل شده است.
https://cybernameh.com/
این بدافزار با قابلیتهایی مانند سرقت اطلاعات، شناسایی شبکه، اجرای دستورات از راه دور و جمع آوری دادههای مالی، به ابزاری برای تقویت بازار فردش دسترسی اولیه تبدیل شده است.
https://cybernameh.com/
۲
۲۲:۲۱
یک نقض بحرانی با شناسه CVE-2026-20212 و شدت CVSS ۹.۸ در ۱۰ مدل از سوئیچهای Nexus 9000 میتواند به مهاجمان احرازهویت نشده امکان اجرای کد با دسترسی Root بدهد.
همچنین ۷ آسیبپذیری در IOS XR، از جمله دو نقض با شدت CVSS 9.8، اصلاح شدهاند.
سیسکو همزمان چند آسیبپذیری دیگر در Secure Email و تلفنهای خود را برطرف کرد.این هشدارها درحالی منتشر شدهاند که گروه چینی Fire Ant نیز اخیرا با اجرای ایمپلنتهای مخفی روی روترهای IOS XR شناسایی شده است.
https://cybernameh.com/
۱
۲۳:۰۸