CVE-2026-48558: خطر جدید برای SimpleHelp RMM
آرکتیک ولف لبز آسیبپذیری بحرانی CVE-2026-48558 را در SimpleHelp RMM شناسایی کرد که امکان دور زدن احراز هویت را فراهم میآورد. این آسیبپذیری بهطور فعال برای سرقت اعتبارنامهها و …
آخرین اخبار، تحلیلها و تحولات مرتبط با سرقت اعتبارنامه در Titr Tech.
آرکتیک ولف لبز آسیبپذیری بحرانی CVE-2026-48558 را در SimpleHelp RMM شناسایی کرد که امکان دور زدن احراز هویت را فراهم میآورد. این آسیبپذیری بهطور فعال برای سرقت اعتبارنامهها و …
Microsoft اعلام کرد که گروه Storm-2945، زیرمجموعهای از Midnight Blizzard (APT29)، پشت کمپین سرقت اعتبارنامه از طریق دروازههای وایفای عمومی هکشده است. این کمپین، CaptiveCrunch، …
بدافزار CrashStealer برای macOS خود را به عنوان ابزار گزارشدهنده خرابی جاعل میکند. این بدافزار از طریق اسکریپت دانلودکنندهای عمل میکند که بارگذاری را با امضای موقت امضا میکند …
محققان ReliaQuest کمپینی از مسمومسازی DNS را کشف کردهاند که روترهای وایفای هتلها و مراکز همایش را هدف قرار داده است. مهاجم با سوءاستفاده از رابطهای مدیریت ضعیف یا اعتبارنامهه…
حمله زنجیره تأمین جدیدی در رجیستری npm شناسایی شده که از فایل binding.gyp برای اجرا کد مخرب در حین نصب استفاده میکند. این حمله که توسط Snyk رصد میشود، ۵۷ بسته آلوده را در بر میگ…
گزارش Dark Reading نشان میدهد حملههای هویتی در سال گذشته به اصلیترین علت باجافزار تبدیل شدند. در ۹۷ درصد از حملات مبتنی بر اعتبار، MFA فعال بود، ولی نتوانست از نفوذ جلوگیری کند…
لابراتوار SentinelOne چارچوب بدافزاری به نام PCPJack را کشف کرده است که در زیرساختهای ابری آسیبپذیر پخش میشود و آثار گروه تهدید TeamPCP را حذف میکند. این ابزار اعتبارنامهها را …
گزارش واحد ۴۲ پالوآلتو نتورکس به بررسی تهدیدات امنیتی در اکوسیستم npm پرداخته است. این گزارش نشان میدهد که حمله به زنجیره تأمین نرمافزار از طریق بستههای مخرب npm به یکی از مهمت…
گزارش جدید Unit 42 به بررسی تهدیدات زنجیره تأمین عاملهای هوش مصنوعی میپردازد. پژوهشگران به تحلیل بازار مهارتهای OpenClaw و دامنههای توهمزده هوش مصنوعی پرداختهاند. سرقت اعتبار…