
عملیات RapidRust: ابزارهای RUSTYSHADE و RUSTYMOVE در حملات APT36
گروه APT36 در عملیات RapidRust با بدافزار RUSTYSHADE و ابزار RUSTYMOVE به نهادهای دولتی و
جدیدترین خبر

گروه APT36 در عملیات RapidRust با بدافزار RUSTYSHADE و ابزار RUSTYMOVE به نهادهای دولتی و

مهاجم در شبکه 3BB با نصب و پنهانسازی MeshCentral دسترسی root را حفظ کرد و

کارزار اسکن سرورهای توسعه Vite با سوءاستفاده از CVE-2026-39364 کنترلهای خواندن را دور میزند و

دستکم چهار گروه جاسوسی منسوب به چین از آگوست تا همین هفته با کیت BlueMoon

روش PuzzleMask پِیلود ناقض سیاست را در نثر ساده پنهان میکند، از بازبینی سریع LLM

این پژوهش نشان میدهد مهاجم با دسترسی root به نود Kubernetes میتواند با جعل فراداده

آسیبپذیری RCE بدوناحراز هویت با شناسه CVE-2025-25249 در FortiOS/FortiSwitchManager مورد سوءاستفاده قرار گرفت و PivotC2

هکرها با زنجیره «MikroTrick» از دو نقص بحرانی در MikroTik RouterOS سوءاستفاده میکنند و روترهای

بدافزار JSCeal، یک JavaScript کامپایلشده برای V8، با malvertising توزیع میشود، کوکی و گذرواژه مرورگرهای

شرکت Trezor اعلام کرد رخنه در ارائهدهنده ارسال ShipMonk موجب افشای داده 67,000 مشتری آمریکایی

شرکت JetBrains اعلام کرد مهاجمان با CVE-2026-63077 در TeamCity به Cadence نفوذ کرده و به

هشدار امنیتی درباره ارتباط مشکوک با دامنه و فایل ناشناخته بر اساس هشدارهای دریافتشده از
برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.