āļĢāļ§āļĄāļāđāļēāļ§āļāļēāļāđāļ§āļ SecurityOnline
#āļĢāļ§āļĄāļāđāļēāļ§IT #20251124 #securityonline
PyPI āļāļĨāļāļĄāđāļāđāļāđāļāļ Python āđāļāļ RAT āļŦāļĨāļēāļĒāļāļąāđāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ HelixGuard āļāļāđāļāđāļāđāļāļāļāļąāļāļāļĢāļēāļĒāļāļ PyPI āļāļĩāđāļāļ·āđāļāļ§āđāļē spellcheckers āļāļķāđāļāļāļĒāļēāļĒāļēāļĄāđāļĨāļĩāļĒāļāđāļāļāđāļĨāļāļĢāļēāļĢāļĩāļāļĢāļīāļ “pyspellchecker” āļāļĩāđāļĄāļĩāļāļāđāļāđāļĄāļēāļāļāļ§āđāļē 18 āļĨāđāļēāļāļāļĢāļąāđāļ āđāļāđāļāļąāļ§āļāļĨāļāļĄāļāļĩāđāđāļāļāļāđāļāļ Remote Access Trojan (RAT) āļŦāļĨāļēāļĒāļāļąāđāļāđāļ§āđāļ āļēāļĒāđāļ āļāļĩāđāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩ supply chain āļāļĩāđāļāļąāļāļāļĢāļēāļĒ āđāļāļĢāļēāļ°āļāļąāļāļāļąāļāļāļēāļāļĩāđāļāļīāļāļāļąāđāļāđāļāđāļāđāļāļāļāļĩāđāļāļēāļāļāļđāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļĒāđāļĄāđāļĢāļđāđāļāļąāļ§ āđāļĨāļ°āļĄāļĩāļāļēāļĢāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļāļāļĨāļļāđāļĄāļāļĩāđāđāļāļĒāđāļāđāļ§āļīāļāļĩāļŦāļĨāļāļāđāļāđāļ “Recruiter” āđāļāļ·āđāļāļāđāļĄāļĒāļāļĢāļīāļāđāļāļĄāļēāļāđāļāļ
url: https://securityonline.info/pypi-typosquat-delivers-multi-layer-python-rat-bypassing-scanners-with-xor-encryption
Tsundere Botnet: Node.js + Blockchain C2
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Kaspersky āļāļ āļāļāļāđāļāđāļāđāļŦāļĄāđāļāļ·āđāļ Tsundere āļāļĩāđāđāļāļīāļāđāļāđāļĢāđāļ§āļĄāļēāļāđāļĨāļ°āļĄāļĩāļĨāļđāļāđāļĨāđāļāđāļāļĨāļāđāļŦāļĄāđ āđāļāđ Node.js implants āđāļĨāļ°āļāļķāļāļāļĩāđāļāļĒāļđāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļ§āļāļāļļāļĄ (C2) āļāļēāļ Ethereum smart contract āļāļģāđāļŦāđāđāļāļāļāļ° “āļāđāļēāđāļĄāđāļāļēāļĒ” āđāļāļĢāļēāļ°āļāđāļāļĄāļđāļĨāļāļāļāļĨāđāļāļāđāļāļāļĨāļāđāļĄāđāđāļāđ āļāļĢāļ°āļāļēāļĒāļāļąāļ§āļāđāļēāļ āđāļāļĄāđāļāļ·āđāļāļ āđāļĨāļ°āļāļēāļĢāđāļāđ Remote Monitoring & Management (RMM) āđāļĨāļ°āļāļĩāđāļāđāļēāļāļĨāļąāļ§āļāļ·āļāļĄāļąāļāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļ JavaScript āļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŠāļąāđāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ, āļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāļīāđāļĄ, āļŦāļĢāļ·āļāđāļāđāđāļāļĢāļ·āđāļāļāđāļŦāļĒāļ·āđāļāđāļāđāļ proxy āđāļāđ
url: https://securityonline.info/tsundere-botnet-uncovered-node-js-malware-uses-ethereum-smart-contract-for-unkillable-c2-and-runs-cybercrime-marketplace
āļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāļāļāđāļĨāļāđāļāđāļāļĩāļĒāļĨ āđāļāļĨāļāļāļāļĢāđāļĄ X (āđāļāļīāļĄ Twitter) āđāļāļīāđāļĄāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļŦāļĄāđāļāļ·āđāļāļ§āđāļē “About This Account” āđāļāļ·āđāļāļāđāļ§āļĒāļāļđāđāđāļāđāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāļāļāļāļāļąāļāļāļĩāļāđāļēāļ āđ āđāļāļĒāļāļ°āđāļŠāļāļāļāđāļāļĄāļđāļĨāđāļāļ·āđāļāļāļŦāļĨāļąāļ āđāļāđāļ āļāļĢāļ°āđāļāļĻāļāļĩāđāļŠāļĢāđāļēāļāļāļąāļāļāļĩ, āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļēāļāļķāļ (āļāđāļēāļāđāļ§āđāļāļŦāļĢāļ·āļāđāļāļ), āđāļĨāļ°āļāļģāļāļ§āļāļāļĢāļąāđāļāļāļĩāđāđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļąāļāļāļĩ āļāļĩāđāļāļāļĢāđāļāļĩāđāļĒāļąāļāļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļ VPN āđāļāļ·āđāļāđāļāđāļāđāļāļ·āļāļāļ§āđāļēāļāđāļāļĄāļđāļĨāļāļĢāļ°āđāļāļĻāļāļēāļāđāļĄāđāļāļđāļāļāđāļāļ āļāļļāļāļāļĢāļ°āļŠāļāļāđāļāļ·āļāļāļģāđāļŦāđāļāļđāđāđāļāđāļĄāļąāđāļāđāļāļĄāļēāļāļāļķāđāļāļ§āđāļēāđāļāļ·āđāļāļŦāļēāļāļĩāđāđāļŦāđāļāļĄāļēāļāļēāļāđāļāļĢāļāļĢāļīāļ āđ
https://securityonline.info/x-launches-about-this-account-tool-to-boost-transparency-and-fight-fakes
Apple āļĒāļąāļāļāļĒāļđāđāļ āļēāļĒāđāļāđāļāļēāļĢāļāļģāļāļāļ Cook āļĄāļĩāļĢāļēāļĒāļāļēāļāļāļēāļ Financial Times āļ§āđāļē Tim Cook āļāļēāļāļāđāļēāļ§āļĨāļāļāļēāļāļāļģāđāļŦāļāđāļ CEO āļāļāļ Apple āđāļāļāļĩ 2026 āđāļāđ Mark Gurman āļāļēāļ Bloomberg āļāļāļāļĄāļēāļĒāļ·āļāļĒāļąāļāļ§āđāļēāđāļĄāđāļāļĢāļīāļ āđāļĨāļ°āđāļĄāđāļĄāļĩāļŠāļąāļāļāļēāļāđāļ āđ āļāļēāļāļ āļēāļĒāđāļāļāļĢāļīāļĐāļąāļ Cook āļāļķāđāļāđāļāđāļēāļĄāļēāđāļāđāļ CEO āļāļąāđāļāđāļāđāļāļĩ 2011 āđāļāđāļāļē Apple āđāļāļīāļāđāļāļāļēāļāļĄāļđāļĨāļāđāļē 350 āļāļąāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ āđāļāļŠāļđāđāļāļ§āđāļē 4 āļĨāđāļēāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ āđāļāļēāļĒāļąāļāļĄāļĩāļŠāļīāļāļāļīāđāļāļĩāđāļāļ°āđāļĨāļ·āļāļāļāļāļēāļāļāļāļāļāļāļąāļ§āđāļāļ āđāļāļĒāļāļđāđāļŠāļ·āļāļāļāļāļāļĩāđāļāļđāļāļāļąāļāļāļēāļĄāļāļāļāļ·āļ John Ternus āļŦāļąāļ§āļŦāļāđāļēāļāđāļēāļĒāļ§āļīāļĻāļ§āļāļĢāļĢāļĄāļŪāļēāļĢāđāļāđāļ§āļĢāđ
https://securityonline.info/tim-cook-stepping-down-next-year-rumors-firmly-dismissed-by-mark-gurman
āļāļēāļĢāļāđāļāļŠāļđāđāļāđāļēāļāļāļāļŦāļĄāļēāļĒāļāļĢāļąāđāļāđāļŦāļāđ āļāļĢāļ°āļāļĢāļ§āļāļĒāļļāļāļīāļāļĢāļĢāļĄāļŠāļŦāļĢāļąāļ (DOJ) āđāļĨāļ° Google āļāļģāļĨāļąāļāđāļāđāļēāļŠāļđāđāļāđāļ§āļāļŠāļļāļāļāđāļēāļĒāļāļāļāļāļāļĩāļāļđāļāļāļēāļāļāļļāļĢāļāļīāļāđāļāļĐāļāļēāļāļāļāđāļĨāļāđ āļāļđāđāļāļīāļāļēāļāļĐāļē Leonie Brinkema āđāļŠāļāļāļāđāļēāļāļĩāļ§āđāļēāļāļ°āļāļąāļāļŠāļīāļāđāļĢāđāļ§ āđāļāļĒ DOJ āļāļĨāđāļēāļ§āļŦāļēāļ§āđāļē Google āļāļĢāļāļāļāļĨāļēāļāļāļĒāđāļēāļāđāļĄāđāđāļāđāļāļāļĢāļĢāļĄ āļāļāļ°āļāļĩāđ Google āđāļāđāļ§āđāļē āļāļēāļĢāļāļąāļāļāļąāļāđāļŦāđāļāļēāļĒāļāļļāļĢāļāļīāļāđāļāļĐāļāļēāļāļāļāđāļāđāļāđāļāļāļēāļĢāđāļāđāđāļāļāļĩāđāļĢāļļāļāđāļĢāļāđāļāļīāļāđāļ āļāļāļāļāļēāļāļāļĩāđ Google āļĒāļąāļāļāļđāļāļāļĢāļąāļāļāļ§āđāļē 3.5 āļāļąāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđāđāļāļĒāļļāđāļĢāļāļāļēāļāļāļāļĩāļāļĨāđāļēāļĒāļāļąāļ āļāļģāđāļŦāđāļāļĢāļīāļĐāļąāļāđāļāļāļīāļāđāļĢāļāļāļāļāļąāļāļāļēāļāļŦāļĨāļēāļĒāļāļĢāļ°āđāļāļĻāļāļĢāđāļāļĄāļāļąāļ
https://securityonline.info/doj-vs-google-ad-tech-antitrust-battle-enters-final-stage-with-quick-ruling-expected
āļāļĩāđāļŦāđāļāļāļēāļĢāļāļģāļĢāļļāļāļĢāļąāļāļĐāļēāļāļāļāļāđāđāļ§āļĢāđ āļŦāļĨāļąāļāļāļēāļ iOS 26 āđāļāļīāļāļāļąāļ§āļāļĩāđāļāļāđ “Liquid Glass” āļāļĩāđāļŦāļ§āļ·āļāļŦāļ§āļē Apple āļāļąāļāļŠāļīāļāđāļāđāļāļĨāļĩāđāļĒāļāđāļāļ§āļāļēāļ āđāļāļĒ iOS 27 āđāļĨāļ° macOS 27 āļāļĩāđāļāļ°āļāļāļāđāļāļāļĩ 2026 āļāļ°āđāļāđāļāļāļēāļĢāđāļāđāļāļąāđāļ āļāļĢāļąāļāļāļĢāļļāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āđāļĨāļ°āļāļģāđāļŦāđāļĢāļ°āļāļāđāļŠāļāļĩāļĒāļĢāļĄāļēāļāļāļķāđāļ āļāļĨāđāļēāļĒāļāļąāļāļāļēāļĢāļāļąāļāđāļāļ Snow Leopard āđāļāļāļāļĩāļ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ Apple āļĒāļąāļāđāļāļĢāļĩāļĒāļĄāđāļāļīāđāļĄāļāļĩāđāļāļāļĢāđāļāđāļēāļ AI āđāļāđāļ Health Agent āđāļĨāļ°āļĢāļ°āļāļāļāđāļāļŦāļēāđāļŦāļĄāđ āļĢāļ§āļĄāļāļķāļāļāļĢāļąāļāļāļĢāļļāļāđāļĨāđāļ āđ āļāđāļāļĒ āđ āđāļŦāđ Liquid Glass āđāļāđāļāļēāļāđāļāđāļāļĩāļĒāļīāđāļāļāļķāđāļ
https://securityonline.info/ios-27-macos-27-apple-shifts-to-stability-and-performance-over-new-features
āļĄāļąāļĨāđāļ§āļĢāđāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāđāļāļāļāļĢāļīāļ āļŦāļāđāļ§āļĒāļ§āļīāļāļąāļĒāļāļāļ Acronis āļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĢāļąāđāļāđāļŦāļāđāļāļ·āđāļāļ§āđāļē “TamperedChef” āļāļĩāđāđāļāđāđāļāļĐāļāļēāđāļĨāļ° SEO āļŦāļĨāļāļāđāļŦāđāļāļđāđāđāļāđāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļāļāļĨāļāļĄ āđāļāđāļ āđāļāļĢāđāļāļĢāļĄāļāđāļēāļāļāļđāđāļĄāļ·āļāļŦāļĢāļ·āļāđāļāļĄāļāđāļēāļĒ āđ āđāļāļāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāđāļāđāļāļāđāļ§āļĒāđāļāļĢāļąāļāļĢāļāļāļāļĢāļīāļāļāļĩāđāļāļ·āđāļāļāđāļēāļāļāļĢāļīāļĐāļąāļāđāļāļĨāļĨāđāđāļāļŠāļŦāļĢāļąāļāļŊ āļāļģāđāļŦāđāļāļđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļĄāļ·āđāļāļāļđāđāđāļāđāļāļīāļāļāļąāđāļ āđāļāļāļāļ°āļŠāļĢāđāļēāļāļāļēāļāļāļēāļĄāđāļ§āļĨāļēāđāļĨāļ°āļāļąāļ backdoor āļāļĩāđāļāđāļāļāļāļąāļ§āļāļĒāđāļēāļāđāļāļāđāļāļĩāļĒāļāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāļĢāļ°āļĒāļ°āļĒāļēāļ§ āđāļŦāļĒāļ·āđāļāļŠāđāļ§āļāđāļŦāļāđāļāļāđāļāļŠāļŦāļĢāļąāļāļŊ āđāļāļĒāđāļāļāļēāļ°āđāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļŠāļļāļāļ āļēāļ āļāđāļāļŠāļĢāđāļēāļ āđāļĨāļ°āļāļēāļĢāļāļĨāļīāļ
https://securityonline.info/tamperedchef-malvertising-uses-us-shell-companies-to-sign-trojanized-apps-with-valid-certificates-deploying-stealth-backdoor
AI Framework āđāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ āļĄāļĩāļāļēāļĢāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļ vLLM āļāļķāđāļāđāļāđāļ framework āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāđāļĄāđāļāļĨāļ āļēāļĐāļē āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāđāļ prompt embeddings āļāļĩāđāļāļđāļāļāļĢāļąāļāđāļāđāļāļĄāļēāđāļāļ·āđāļāļĢāļąāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļĢāļ°āļāļ (Remote Code Execution) āđāļāļĒāđāļĄāđāļāđāļāļāļĄāļĩāļŠāļīāļāļāļīāđāļāļīāđāļĻāļĐ āļāļģāđāļŦāđāđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļāļđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļ āļēāļĒāļāļāļ āļāļąāļāļ§āļīāļāļąāļĒāđāļāļ·āļāļāļ§āđāļēāļāļđāđāđāļāđāļāļēāļāļāļ§āļĢāļāļąāļāđāļāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļąāļāļāļĩāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ
https://securityonline.info/vllm-flaw-cve-2025-62164-risks-remote-code-execution-via-malicious-prompt-embeddings
āļāļēāļĢāđāļāļĄāļāļĩāđāļāđāļāļāļĢāđāļāđāļēāļĄāļāļĢāļĄāđāļāļ āļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđ APT24 āļāļēāļāļāļĩāļāļāļđāļāđāļāļīāļāđāļāļāļ§āđāļēāđāļāđāļĄāļąāļĨāđāļ§āļĢāđāđāļŦāļĄāđāļāļ·āđāļ “BADAUDIO” āđāļāļāļāļąāļ§āļāđāļēāļāļāļąāļāļāļĨāļēāļĒāđāļāļāļāļāļāđāļāđāļŦāļ§āļąāļ āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļ§āđāļē 1,000 āđāļāđāļĄāļ āļĄāļąāļĨāđāļ§āļĢāđāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāđāļāļāļāļąāļ§āđāļĨāļ°āļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āļāļģāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļļāļĢāļāļīāļāļāļĩāđāļāļķāđāļāļāļēāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļāļāļāđāļāđāļŦāļ§āļąāļāļāļĒāđāļēāļāļĄāļēāļ
https://securityonline.info/chinas-apt24-launches-stealth-badaudio-malware-hitting-1000-domains-via-taiwanese-supply-chain-hack
āļĄāļąāļĨāđāļ§āļĢāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāđāļēāļāđāļāļ āļĄāļĩāļāļēāļĢāļāđāļāļāļ worm āļāļĩāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāļ WhatsApp āđāļāļĒāđāļāđāļāđāļāļāļ§āļēāļĄāļŦāļĨāļāļāļ§āđāļēāđāļāđāļ “View Once” āđāļāļ·āđāļāđāļŦāđāļāļđāđāđāļāđāđāļāļīāļāļāļđ āđāļĄāļ·āđāļāđāļŦāļĒāļ·āđāļāļāļĨāļīāļ āļĄāļąāļĨāđāļ§āļĢāđāļāļ°āļāđāļĄāļĒ session āđāļĨāļ°āļāļīāļāļāļąāđāļ Astaroth Banking Trojan āđāļāļ·āđāļāđāļāļēāļ°āļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļīāļ āļāļļāļāđāļāđāļāļāļ·āļ worm āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāđāļāđāļāļĒāļąāļāļĢāļēāļĒāļāļ·āđāļāļāļđāđāļāļīāļāļāđāļāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī āļāļģāđāļŦāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāđāļĢāļ§āļāđāļĢāđāļ§
https://securityonline.info/sophisticated-whatsapp-worm-uses-fake-view-once-lure-to-hijack-sessions-and-deploy-astaroth-banking-trojan
āļ āļąāļĒāļāļļāļāļāļēāļĄāļāđāļāļāļļāļāļāļĢāļāđāđāļāļĢāļ·āļāļāđāļēāļĒāļāđāļēāļāđāļĨāļ°āļāļāļāđāļāļĢ CERT/CC āļāļāļāļāļģāđāļāļ·āļāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđ command injection āđāļāđāļĢāļēāđāļāļāļĢāđ Tenda āļĢāļļāđāļ 4G03 Pro āđāļĨāļ° N300 (CVE-2025-13207, CVE-2024-24481) āļāļĩāđāļĒāļąāļāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāļĢāļ°āļāļąāļ root āđāļĨāļ°āļāļ§āļāļāļļāļĄāļāļļāļāļāļĢāļāđāđāļāđāđāļāđāļĄāļĢāļđāļāđāļāļ āļāļđāđāđāļāđāļāļđāļāđāļāļ°āļāļģāđāļŦāđāļāļīāļāļāļēāļĢāđāļāđāļāļēāļ remote management āđāļĨāļ°āļāļīāļāļāļēāļĄāļāļēāļĢāļāļąāļāđāļāļ firmware āļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ
https://securityonline.info/cert-cc-warns-of-unpatched-root-level-command-injection-flaws-in-tenda-4g03-pro-and-n300-routers-cve-2025-13207-cve-2024-24481
āļ āļąāļĒāļāđāļāļĢāļ°āļāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄ ABB āđāļāđāļāđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Edgenius Management Portal (āđāļ§āļāļĢāđāļāļąāļ 3.2.0.0 āđāļĨāļ° 3.2.1.1) āļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāđāļāļāđāļāļāļ§āļēāļĄāļāļīāđāļĻāļĐāđāļāļ·āđāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļŠāļēāļĄāļēāļĢāļāļāļīāļāļāļąāđāļ/āļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļāđāļāļ āđāļĨāļ°āđāļāđāđāļāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāđāđāļāđāļĄāļāļĩāđ āļāļ·āļāđāļāđāļāļ āļąāļĒāđāļŦāļāđāļāđāļāļĢāļ°āļāļ OT āđāļāđāļĢāļāļāļēāļāđāļĨāļ°āļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄ ABB āđāļāđāļāļāļāđāļāļāļāđāđāļ§āļāļĢāđāļāļąāļ 3.2.2.0 āđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļĩāđāļĒāļąāļāļāļąāļāđāļāļāđāļĄāđāđāļāđāļāļīāļāļāļēāļĢāđāļāđāļāļēāļ Portal āļāļąāđāļ§āļāļĢāļēāļ§
https://securityonline.info/critical-abb-flaw-cve-2025-10571-cvss-9-6-allows-unauthenticated-rce-and-admin-takeover-on-edgenius
#āļĢāļ§āļĄāļāđāļēāļ§IT #20251124 #securityonline
PyPI āļāļĨāļāļĄāđāļāđāļāđāļāļ Python āđāļāļ RAT āļŦāļĨāļēāļĒāļāļąāđāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ HelixGuard āļāļāđāļāđāļāđāļāļāļāļąāļāļāļĢāļēāļĒāļāļ PyPI āļāļĩāđāļāļ·āđāļāļ§āđāļē spellcheckers āļāļķāđāļāļāļĒāļēāļĒāļēāļĄāđāļĨāļĩāļĒāļāđāļāļāđāļĨāļāļĢāļēāļĢāļĩāļāļĢāļīāļ “pyspellchecker” āļāļĩāđāļĄāļĩāļāļāđāļāđāļĄāļēāļāļāļ§āđāļē 18 āļĨāđāļēāļāļāļĢāļąāđāļ āđāļāđāļāļąāļ§āļāļĨāļāļĄāļāļĩāđāđāļāļāļāđāļāļ Remote Access Trojan (RAT) āļŦāļĨāļēāļĒāļāļąāđāļāđāļ§āđāļ āļēāļĒāđāļ āļāļĩāđāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩ supply chain āļāļĩāđāļāļąāļāļāļĢāļēāļĒ āđāļāļĢāļēāļ°āļāļąāļāļāļąāļāļāļēāļāļĩāđāļāļīāļāļāļąāđāļāđāļāđāļāđāļāļāļāļĩāđāļāļēāļāļāļđāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļĒāđāļĄāđāļĢāļđāđāļāļąāļ§ āđāļĨāļ°āļĄāļĩāļāļēāļĢāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļāļāļĨāļļāđāļĄāļāļĩāđāđāļāļĒāđāļāđāļ§āļīāļāļĩāļŦāļĨāļāļāđāļāđāļ “Recruiter” āđāļāļ·āđāļāļāđāļĄāļĒāļāļĢāļīāļāđāļāļĄāļēāļāđāļāļ
url: https://securityonline.info/pypi-typosquat-delivers-multi-layer-python-rat-bypassing-scanners-with-xor-encryption
Tsundere Botnet: Node.js + Blockchain C2
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Kaspersky āļāļ āļāļāļāđāļāđāļāđāļŦāļĄāđāļāļ·āđāļ Tsundere āļāļĩāđāđāļāļīāļāđāļāđāļĢāđāļ§āļĄāļēāļāđāļĨāļ°āļĄāļĩāļĨāļđāļāđāļĨāđāļāđāļāļĨāļāđāļŦāļĄāđ āđāļāđ Node.js implants āđāļĨāļ°āļāļķāļāļāļĩāđāļāļĒāļđāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļ§āļāļāļļāļĄ (C2) āļāļēāļ Ethereum smart contract āļāļģāđāļŦāđāđāļāļāļāļ° “āļāđāļēāđāļĄāđāļāļēāļĒ” āđāļāļĢāļēāļ°āļāđāļāļĄāļđāļĨāļāļāļāļĨāđāļāļāđāļāļāļĨāļāđāļĄāđāđāļāđ āļāļĢāļ°āļāļēāļĒāļāļąāļ§āļāđāļēāļ āđāļāļĄāđāļāļ·āđāļāļ āđāļĨāļ°āļāļēāļĢāđāļāđ Remote Monitoring & Management (RMM) āđāļĨāļ°āļāļĩāđāļāđāļēāļāļĨāļąāļ§āļāļ·āļāļĄāļąāļāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļ JavaScript āļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŠāļąāđāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ, āļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāļīāđāļĄ, āļŦāļĢāļ·āļāđāļāđāđāļāļĢāļ·āđāļāļāđāļŦāļĒāļ·āđāļāđāļāđāļ proxy āđāļāđ
url: https://securityonline.info/tsundere-botnet-uncovered-node-js-malware-uses-ethereum-smart-contract-for-unkillable-c2-and-runs-cybercrime-marketplace
āļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāļāļāđāļĨāļāđāļāđāļāļĩāļĒāļĨ āđāļāļĨāļāļāļāļĢāđāļĄ X (āđāļāļīāļĄ Twitter) āđāļāļīāđāļĄāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļŦāļĄāđāļāļ·āđāļāļ§āđāļē “About This Account” āđāļāļ·āđāļāļāđāļ§āļĒāļāļđāđāđāļāđāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāļāļāļāļāļąāļāļāļĩāļāđāļēāļ āđ āđāļāļĒāļāļ°āđāļŠāļāļāļāđāļāļĄāļđāļĨāđāļāļ·āđāļāļāļŦāļĨāļąāļ āđāļāđāļ āļāļĢāļ°āđāļāļĻāļāļĩāđāļŠāļĢāđāļēāļāļāļąāļāļāļĩ, āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļēāļāļķāļ (āļāđāļēāļāđāļ§āđāļāļŦāļĢāļ·āļāđāļāļ), āđāļĨāļ°āļāļģāļāļ§āļāļāļĢāļąāđāļāļāļĩāđāđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļąāļāļāļĩ āļāļĩāđāļāļāļĢāđāļāļĩāđāļĒāļąāļāļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļ VPN āđāļāļ·āđāļāđāļāđāļāđāļāļ·āļāļāļ§āđāļēāļāđāļāļĄāļđāļĨāļāļĢāļ°āđāļāļĻāļāļēāļāđāļĄāđāļāļđāļāļāđāļāļ āļāļļāļāļāļĢāļ°āļŠāļāļāđāļāļ·āļāļāļģāđāļŦāđāļāļđāđāđāļāđāļĄāļąāđāļāđāļāļĄāļēāļāļāļķāđāļāļ§āđāļēāđāļāļ·āđāļāļŦāļēāļāļĩāđāđāļŦāđāļāļĄāļēāļāļēāļāđāļāļĢāļāļĢāļīāļ āđ
https://securityonline.info/x-launches-about-this-account-tool-to-boost-transparency-and-fight-fakes
Apple āļĒāļąāļāļāļĒāļđāđāļ āļēāļĒāđāļāđāļāļēāļĢāļāļģāļāļāļ Cook āļĄāļĩāļĢāļēāļĒāļāļēāļāļāļēāļ Financial Times āļ§āđāļē Tim Cook āļāļēāļāļāđāļēāļ§āļĨāļāļāļēāļāļāļģāđāļŦāļāđāļ CEO āļāļāļ Apple āđāļāļāļĩ 2026 āđāļāđ Mark Gurman āļāļēāļ Bloomberg āļāļāļāļĄāļēāļĒāļ·āļāļĒāļąāļāļ§āđāļēāđāļĄāđāļāļĢāļīāļ āđāļĨāļ°āđāļĄāđāļĄāļĩāļŠāļąāļāļāļēāļāđāļ āđ āļāļēāļāļ āļēāļĒāđāļāļāļĢāļīāļĐāļąāļ Cook āļāļķāđāļāđāļāđāļēāļĄāļēāđāļāđāļ CEO āļāļąāđāļāđāļāđāļāļĩ 2011 āđāļāđāļāļē Apple āđāļāļīāļāđāļāļāļēāļāļĄāļđāļĨāļāđāļē 350 āļāļąāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ āđāļāļŠāļđāđāļāļ§āđāļē 4 āļĨāđāļēāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ āđāļāļēāļĒāļąāļāļĄāļĩāļŠāļīāļāļāļīāđāļāļĩāđāļāļ°āđāļĨāļ·āļāļāļāļāļēāļāļāļāļāļāļāļąāļ§āđāļāļ āđāļāļĒāļāļđāđāļŠāļ·āļāļāļāļāļāļĩāđāļāļđāļāļāļąāļāļāļēāļĄāļāļāļāļ·āļ John Ternus āļŦāļąāļ§āļŦāļāđāļēāļāđāļēāļĒāļ§āļīāļĻāļ§āļāļĢāļĢāļĄāļŪāļēāļĢāđāļāđāļ§āļĢāđ
https://securityonline.info/tim-cook-stepping-down-next-year-rumors-firmly-dismissed-by-mark-gurman
āļāļēāļĢāļāđāļāļŠāļđāđāļāđāļēāļāļāļāļŦāļĄāļēāļĒāļāļĢāļąāđāļāđāļŦāļāđ āļāļĢāļ°āļāļĢāļ§āļāļĒāļļāļāļīāļāļĢāļĢāļĄāļŠāļŦāļĢāļąāļ (DOJ) āđāļĨāļ° Google āļāļģāļĨāļąāļāđāļāđāļēāļŠāļđāđāļāđāļ§āļāļŠāļļāļāļāđāļēāļĒāļāļāļāļāļāļĩāļāļđāļāļāļēāļāļāļļāļĢāļāļīāļāđāļāļĐāļāļēāļāļāļāđāļĨāļāđ āļāļđāđāļāļīāļāļēāļāļĐāļē Leonie Brinkema āđāļŠāļāļāļāđāļēāļāļĩāļ§āđāļēāļāļ°āļāļąāļāļŠāļīāļāđāļĢāđāļ§ āđāļāļĒ DOJ āļāļĨāđāļēāļ§āļŦāļēāļ§āđāļē Google āļāļĢāļāļāļāļĨāļēāļāļāļĒāđāļēāļāđāļĄāđāđāļāđāļāļāļĢāļĢāļĄ āļāļāļ°āļāļĩāđ Google āđāļāđāļ§āđāļē āļāļēāļĢāļāļąāļāļāļąāļāđāļŦāđāļāļēāļĒāļāļļāļĢāļāļīāļāđāļāļĐāļāļēāļāļāļāđāļāđāļāđāļāļāļēāļĢāđāļāđāđāļāļāļĩāđāļĢāļļāļāđāļĢāļāđāļāļīāļāđāļ āļāļāļāļāļēāļāļāļĩāđ Google āļĒāļąāļāļāļđāļāļāļĢāļąāļāļāļ§āđāļē 3.5 āļāļąāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđāđāļāļĒāļļāđāļĢāļāļāļēāļāļāļāļĩāļāļĨāđāļēāļĒāļāļąāļ āļāļģāđāļŦāđāļāļĢāļīāļĐāļąāļāđāļāļāļīāļāđāļĢāļāļāļāļāļąāļāļāļēāļāļŦāļĨāļēāļĒāļāļĢāļ°āđāļāļĻāļāļĢāđāļāļĄāļāļąāļ
https://securityonline.info/doj-vs-google-ad-tech-antitrust-battle-enters-final-stage-with-quick-ruling-expected
āļāļĩāđāļŦāđāļāļāļēāļĢāļāļģāļĢāļļāļāļĢāļąāļāļĐāļēāļāļāļāļāđāđāļ§āļĢāđ āļŦāļĨāļąāļāļāļēāļ iOS 26 āđāļāļīāļāļāļąāļ§āļāļĩāđāļāļāđ “Liquid Glass” āļāļĩāđāļŦāļ§āļ·āļāļŦāļ§āļē Apple āļāļąāļāļŠāļīāļāđāļāđāļāļĨāļĩāđāļĒāļāđāļāļ§āļāļēāļ āđāļāļĒ iOS 27 āđāļĨāļ° macOS 27 āļāļĩāđāļāļ°āļāļāļāđāļāļāļĩ 2026 āļāļ°āđāļāđāļāļāļēāļĢāđāļāđāļāļąāđāļ āļāļĢāļąāļāļāļĢāļļāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āđāļĨāļ°āļāļģāđāļŦāđāļĢāļ°āļāļāđāļŠāļāļĩāļĒāļĢāļĄāļēāļāļāļķāđāļ āļāļĨāđāļēāļĒāļāļąāļāļāļēāļĢāļāļąāļāđāļāļ Snow Leopard āđāļāļāļāļĩāļ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ Apple āļĒāļąāļāđāļāļĢāļĩāļĒāļĄāđāļāļīāđāļĄāļāļĩāđāļāļāļĢāđāļāđāļēāļ AI āđāļāđāļ Health Agent āđāļĨāļ°āļĢāļ°āļāļāļāđāļāļŦāļēāđāļŦāļĄāđ āļĢāļ§āļĄāļāļķāļāļāļĢāļąāļāļāļĢāļļāļāđāļĨāđāļ āđ āļāđāļāļĒ āđ āđāļŦāđ Liquid Glass āđāļāđāļāļēāļāđāļāđāļāļĩāļĒāļīāđāļāļāļķāđāļ
https://securityonline.info/ios-27-macos-27-apple-shifts-to-stability-and-performance-over-new-features
āļĄāļąāļĨāđāļ§āļĢāđāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāđāļāļāļāļĢāļīāļ āļŦāļāđāļ§āļĒāļ§āļīāļāļąāļĒāļāļāļ Acronis āļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĢāļąāđāļāđāļŦāļāđāļāļ·āđāļāļ§āđāļē “TamperedChef” āļāļĩāđāđāļāđāđāļāļĐāļāļēāđāļĨāļ° SEO āļŦāļĨāļāļāđāļŦāđāļāļđāđāđāļāđāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļāļāļĨāļāļĄ āđāļāđāļ āđāļāļĢāđāļāļĢāļĄāļāđāļēāļāļāļđāđāļĄāļ·āļāļŦāļĢāļ·āļāđāļāļĄāļāđāļēāļĒ āđ āđāļāļāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāđāļāđāļāļāđāļ§āļĒāđāļāļĢāļąāļāļĢāļāļāļāļĢāļīāļāļāļĩāđāļāļ·āđāļāļāđāļēāļāļāļĢāļīāļĐāļąāļāđāļāļĨāļĨāđāđāļāļŠāļŦāļĢāļąāļāļŊ āļāļģāđāļŦāđāļāļđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļĄāļ·āđāļāļāļđāđāđāļāđāļāļīāļāļāļąāđāļ āđāļāļāļāļ°āļŠāļĢāđāļēāļāļāļēāļāļāļēāļĄāđāļ§āļĨāļēāđāļĨāļ°āļāļąāļ backdoor āļāļĩāđāļāđāļāļāļāļąāļ§āļāļĒāđāļēāļāđāļāļāđāļāļĩāļĒāļāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāļĢāļ°āļĒāļ°āļĒāļēāļ§ āđāļŦāļĒāļ·āđāļāļŠāđāļ§āļāđāļŦāļāđāļāļāđāļāļŠāļŦāļĢāļąāļāļŊ āđāļāļĒāđāļāļāļēāļ°āđāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļŠāļļāļāļ āļēāļ āļāđāļāļŠāļĢāđāļēāļ āđāļĨāļ°āļāļēāļĢāļāļĨāļīāļ
https://securityonline.info/tamperedchef-malvertising-uses-us-shell-companies-to-sign-trojanized-apps-with-valid-certificates-deploying-stealth-backdoor
AI Framework āđāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ āļĄāļĩāļāļēāļĢāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļ vLLM āļāļķāđāļāđāļāđāļ framework āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāđāļĄāđāļāļĨāļ āļēāļĐāļē āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāđāļ prompt embeddings āļāļĩāđāļāļđāļāļāļĢāļąāļāđāļāđāļāļĄāļēāđāļāļ·āđāļāļĢāļąāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļĢāļ°āļāļ (Remote Code Execution) āđāļāļĒāđāļĄāđāļāđāļāļāļĄāļĩāļŠāļīāļāļāļīāđāļāļīāđāļĻāļĐ āļāļģāđāļŦāđāđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļāļđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļ āļēāļĒāļāļāļ āļāļąāļāļ§āļīāļāļąāļĒāđāļāļ·āļāļāļ§āđāļēāļāļđāđāđāļāđāļāļēāļāļāļ§āļĢāļāļąāļāđāļāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļąāļāļāļĩāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ
https://securityonline.info/vllm-flaw-cve-2025-62164-risks-remote-code-execution-via-malicious-prompt-embeddings
āļāļēāļĢāđāļāļĄāļāļĩāđāļāđāļāļāļĢāđāļāđāļēāļĄāļāļĢāļĄāđāļāļ āļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđ APT24 āļāļēāļāļāļĩāļāļāļđāļāđāļāļīāļāđāļāļāļ§āđāļēāđāļāđāļĄāļąāļĨāđāļ§āļĢāđāđāļŦāļĄāđāļāļ·āđāļ “BADAUDIO” āđāļāļāļāļąāļ§āļāđāļēāļāļāļąāļāļāļĨāļēāļĒāđāļāļāļāļāļāđāļāđāļŦāļ§āļąāļ āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļ§āđāļē 1,000 āđāļāđāļĄāļ āļĄāļąāļĨāđāļ§āļĢāđāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāđāļāļāļāļąāļ§āđāļĨāļ°āļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āļāļģāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļļāļĢāļāļīāļāļāļĩāđāļāļķāđāļāļāļēāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļāļāļāđāļāđāļŦāļ§āļąāļāļāļĒāđāļēāļāļĄāļēāļ
https://securityonline.info/chinas-apt24-launches-stealth-badaudio-malware-hitting-1000-domains-via-taiwanese-supply-chain-hack
āļĄāļąāļĨāđāļ§āļĢāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāđāļēāļāđāļāļ āļĄāļĩāļāļēāļĢāļāđāļāļāļ worm āļāļĩāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāļ WhatsApp āđāļāļĒāđāļāđāļāđāļāļāļ§āļēāļĄāļŦāļĨāļāļāļ§āđāļēāđāļāđāļ “View Once” āđāļāļ·āđāļāđāļŦāđāļāļđāđāđāļāđāđāļāļīāļāļāļđ āđāļĄāļ·āđāļāđāļŦāļĒāļ·āđāļāļāļĨāļīāļ āļĄāļąāļĨāđāļ§āļĢāđāļāļ°āļāđāļĄāļĒ session āđāļĨāļ°āļāļīāļāļāļąāđāļ Astaroth Banking Trojan āđāļāļ·āđāļāđāļāļēāļ°āļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļīāļ āļāļļāļāđāļāđāļāļāļ·āļ worm āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāđāļāđāļāļĒāļąāļāļĢāļēāļĒāļāļ·āđāļāļāļđāđāļāļīāļāļāđāļāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī āļāļģāđāļŦāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāđāļĢāļ§āļāđāļĢāđāļ§
https://securityonline.info/sophisticated-whatsapp-worm-uses-fake-view-once-lure-to-hijack-sessions-and-deploy-astaroth-banking-trojan
āļ āļąāļĒāļāļļāļāļāļēāļĄāļāđāļāļāļļāļāļāļĢāļāđāđāļāļĢāļ·āļāļāđāļēāļĒāļāđāļēāļāđāļĨāļ°āļāļāļāđāļāļĢ CERT/CC āļāļāļāļāļģāđāļāļ·āļāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđ command injection āđāļāđāļĢāļēāđāļāļāļĢāđ Tenda āļĢāļļāđāļ 4G03 Pro āđāļĨāļ° N300 (CVE-2025-13207, CVE-2024-24481) āļāļĩāđāļĒāļąāļāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāļĢāļ°āļāļąāļ root āđāļĨāļ°āļāļ§āļāļāļļāļĄāļāļļāļāļāļĢāļāđāđāļāđāđāļāđāļĄāļĢāļđāļāđāļāļ āļāļđāđāđāļāđāļāļđāļāđāļāļ°āļāļģāđāļŦāđāļāļīāļāļāļēāļĢāđāļāđāļāļēāļ remote management āđāļĨāļ°āļāļīāļāļāļēāļĄāļāļēāļĢāļāļąāļāđāļāļ firmware āļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ
https://securityonline.info/cert-cc-warns-of-unpatched-root-level-command-injection-flaws-in-tenda-4g03-pro-and-n300-routers-cve-2025-13207-cve-2024-24481
āļ āļąāļĒāļāđāļāļĢāļ°āļāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄ ABB āđāļāđāļāđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Edgenius Management Portal (āđāļ§āļāļĢāđāļāļąāļ 3.2.0.0 āđāļĨāļ° 3.2.1.1) āļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāđāļāļāđāļāļāļ§āļēāļĄāļāļīāđāļĻāļĐāđāļāļ·āđāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļŠāļēāļĄāļēāļĢāļāļāļīāļāļāļąāđāļ/āļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļāđāļāļ āđāļĨāļ°āđāļāđāđāļāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāđāđāļāđāļĄāļāļĩāđ āļāļ·āļāđāļāđāļāļ āļąāļĒāđāļŦāļāđāļāđāļāļĢāļ°āļāļ OT āđāļāđāļĢāļāļāļēāļāđāļĨāļ°āļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄ ABB āđāļāđāļāļāļāđāļāļāļāđāđāļ§āļāļĢāđāļāļąāļ 3.2.2.0 āđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļĩāđāļĒāļąāļāļāļąāļāđāļāļāđāļĄāđāđāļāđāļāļīāļāļāļēāļĢāđāļāđāļāļēāļ Portal āļāļąāđāļ§āļāļĢāļēāļ§
https://securityonline.info/critical-abb-flaw-cve-2025-10571-cvss-9-6-allows-unauthenticated-rce-and-admin-takeover-on-edgenius
ðððĄ āļĢāļ§āļĄāļāđāļēāļ§āļāļēāļāđāļ§āļ SecurityOnline ðĄðð
#āļĢāļ§āļĄāļāđāļēāļ§IT #20251124 #securityonline
ð PyPI āļāļĨāļāļĄāđāļāđāļāđāļāļ Python āđāļāļ RAT āļŦāļĨāļēāļĒāļāļąāđāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ HelixGuard āļāļāđāļāđāļāđāļāļāļāļąāļāļāļĢāļēāļĒāļāļ PyPI āļāļĩāđāļāļ·āđāļāļ§āđāļē spellcheckers āļāļķāđāļāļāļĒāļēāļĒāļēāļĄāđāļĨāļĩāļĒāļāđāļāļāđāļĨāļāļĢāļēāļĢāļĩāļāļĢāļīāļ “pyspellchecker” āļāļĩāđāļĄāļĩāļāļāđāļāđāļĄāļēāļāļāļ§āđāļē 18 āļĨāđāļēāļāļāļĢāļąāđāļ āđāļāđāļāļąāļ§āļāļĨāļāļĄāļāļĩāđāđāļāļāļāđāļāļ Remote Access Trojan (RAT) āļŦāļĨāļēāļĒāļāļąāđāļāđāļ§āđāļ āļēāļĒāđāļ āļāļĩāđāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩ supply chain āļāļĩāđāļāļąāļāļāļĢāļēāļĒ āđāļāļĢāļēāļ°āļāļąāļāļāļąāļāļāļēāļāļĩāđāļāļīāļāļāļąāđāļāđāļāđāļāđāļāļāļāļĩāđāļāļēāļāļāļđāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļĒāđāļĄāđāļĢāļđāđāļāļąāļ§ āđāļĨāļ°āļĄāļĩāļāļēāļĢāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļāļāļĨāļļāđāļĄāļāļĩāđāđāļāļĒāđāļāđāļ§āļīāļāļĩāļŦāļĨāļāļāđāļāđāļ “Recruiter” āđāļāļ·āđāļāļāđāļĄāļĒāļāļĢāļīāļāđāļāļĄāļēāļāđāļāļ
ð url: https://securityonline.info/pypi-typosquat-delivers-multi-layer-python-rat-bypassing-scanners-with-xor-encryption
ðŧ Tsundere Botnet: Node.js + Blockchain C2
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Kaspersky āļāļ āļāļāļāđāļāđāļāđāļŦāļĄāđāļāļ·āđāļ Tsundere āļāļĩāđāđāļāļīāļāđāļāđāļĢāđāļ§āļĄāļēāļāđāļĨāļ°āļĄāļĩāļĨāļđāļāđāļĨāđāļāđāļāļĨāļāđāļŦāļĄāđ āđāļāđ Node.js implants āđāļĨāļ°āļāļķāļāļāļĩāđāļāļĒāļđāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļ§āļāļāļļāļĄ (C2) āļāļēāļ Ethereum smart contract āļāļģāđāļŦāđāđāļāļāļāļ° “āļāđāļēāđāļĄāđāļāļēāļĒ” āđāļāļĢāļēāļ°āļāđāļāļĄāļđāļĨāļāļāļāļĨāđāļāļāđāļāļāļĨāļāđāļĄāđāđāļāđ āļāļĢāļ°āļāļēāļĒāļāļąāļ§āļāđāļēāļ āđāļāļĄāđāļāļ·āđāļāļ āđāļĨāļ°āļāļēāļĢāđāļāđ Remote Monitoring & Management (RMM) āđāļĨāļ°āļāļĩāđāļāđāļēāļāļĨāļąāļ§āļāļ·āļāļĄāļąāļāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļ JavaScript āļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŠāļąāđāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ, āļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāļīāđāļĄ, āļŦāļĢāļ·āļāđāļāđāđāļāļĢāļ·āđāļāļāđāļŦāļĒāļ·āđāļāđāļāđāļ proxy āđāļāđ
ð url: https://securityonline.info/tsundere-botnet-uncovered-node-js-malware-uses-ethereum-smart-contract-for-unkillable-c2-and-runs-cybercrime-marketplace
ðĄïļ āļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāļāļāđāļĨāļāđāļāđāļāļĩāļĒāļĨ āđāļāļĨāļāļāļāļĢāđāļĄ X (āđāļāļīāļĄ Twitter) āđāļāļīāđāļĄāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļŦāļĄāđāļāļ·āđāļāļ§āđāļē “About This Account” āđāļāļ·āđāļāļāđāļ§āļĒāļāļđāđāđāļāđāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāļāļāļāļāļąāļāļāļĩāļāđāļēāļ āđ āđāļāļĒāļāļ°āđāļŠāļāļāļāđāļāļĄāļđāļĨāđāļāļ·āđāļāļāļŦāļĨāļąāļ āđāļāđāļ āļāļĢāļ°āđāļāļĻāļāļĩāđāļŠāļĢāđāļēāļāļāļąāļāļāļĩ, āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļēāļāļķāļ (āļāđāļēāļāđāļ§āđāļāļŦāļĢāļ·āļāđāļāļ), āđāļĨāļ°āļāļģāļāļ§āļāļāļĢāļąāđāļāļāļĩāđāđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļąāļāļāļĩ āļāļĩāđāļāļāļĢāđāļāļĩāđāļĒāļąāļāļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļ VPN āđāļāļ·āđāļāđāļāđāļāđāļāļ·āļāļāļ§āđāļēāļāđāļāļĄāļđāļĨāļāļĢāļ°āđāļāļĻāļāļēāļāđāļĄāđāļāļđāļāļāđāļāļ āļāļļāļāļāļĢāļ°āļŠāļāļāđāļāļ·āļāļāļģāđāļŦāđāļāļđāđāđāļāđāļĄāļąāđāļāđāļāļĄāļēāļāļāļķāđāļāļ§āđāļēāđāļāļ·āđāļāļŦāļēāļāļĩāđāđāļŦāđāļāļĄāļēāļāļēāļāđāļāļĢāļāļĢāļīāļ āđ
ð https://securityonline.info/x-launches-about-this-account-tool-to-boost-transparency-and-fight-fakes
ð Apple āļĒāļąāļāļāļĒāļđāđāļ āļēāļĒāđāļāđāļāļēāļĢāļāļģāļāļāļ Cook āļĄāļĩāļĢāļēāļĒāļāļēāļāļāļēāļ Financial Times āļ§āđāļē Tim Cook āļāļēāļāļāđāļēāļ§āļĨāļāļāļēāļāļāļģāđāļŦāļāđāļ CEO āļāļāļ Apple āđāļāļāļĩ 2026 āđāļāđ Mark Gurman āļāļēāļ Bloomberg āļāļāļāļĄāļēāļĒāļ·āļāļĒāļąāļāļ§āđāļēāđāļĄāđāļāļĢāļīāļ āđāļĨāļ°āđāļĄāđāļĄāļĩāļŠāļąāļāļāļēāļāđāļ āđ āļāļēāļāļ āļēāļĒāđāļāļāļĢāļīāļĐāļąāļ Cook āļāļķāđāļāđāļāđāļēāļĄāļēāđāļāđāļ CEO āļāļąāđāļāđāļāđāļāļĩ 2011 āđāļāđāļāļē Apple āđāļāļīāļāđāļāļāļēāļāļĄāļđāļĨāļāđāļē 350 āļāļąāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ āđāļāļŠāļđāđāļāļ§āđāļē 4 āļĨāđāļēāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ āđāļāļēāļĒāļąāļāļĄāļĩāļŠāļīāļāļāļīāđāļāļĩāđāļāļ°āđāļĨāļ·āļāļāļāļāļēāļāļāļāļāļāļāļąāļ§āđāļāļ āđāļāļĒāļāļđāđāļŠāļ·āļāļāļāļāļāļĩāđāļāļđāļāļāļąāļāļāļēāļĄāļāļāļāļ·āļ John Ternus āļŦāļąāļ§āļŦāļāđāļēāļāđāļēāļĒāļ§āļīāļĻāļ§āļāļĢāļĢāļĄāļŪāļēāļĢāđāļāđāļ§āļĢāđ
ð https://securityonline.info/tim-cook-stepping-down-next-year-rumors-firmly-dismissed-by-mark-gurman
âïļ āļāļēāļĢāļāđāļāļŠāļđāđāļāđāļēāļāļāļāļŦāļĄāļēāļĒāļāļĢāļąāđāļāđāļŦāļāđ āļāļĢāļ°āļāļĢāļ§āļāļĒāļļāļāļīāļāļĢāļĢāļĄāļŠāļŦāļĢāļąāļ (DOJ) āđāļĨāļ° Google āļāļģāļĨāļąāļāđāļāđāļēāļŠāļđāđāļāđāļ§āļāļŠāļļāļāļāđāļēāļĒāļāļāļāļāļāļĩāļāļđāļāļāļēāļāļāļļāļĢāļāļīāļāđāļāļĐāļāļēāļāļāļāđāļĨāļāđ āļāļđāđāļāļīāļāļēāļāļĐāļē Leonie Brinkema āđāļŠāļāļāļāđāļēāļāļĩāļ§āđāļēāļāļ°āļāļąāļāļŠāļīāļāđāļĢāđāļ§ āđāļāļĒ DOJ āļāļĨāđāļēāļ§āļŦāļēāļ§āđāļē Google āļāļĢāļāļāļāļĨāļēāļāļāļĒāđāļēāļāđāļĄāđāđāļāđāļāļāļĢāļĢāļĄ āļāļāļ°āļāļĩāđ Google āđāļāđāļ§āđāļē āļāļēāļĢāļāļąāļāļāļąāļāđāļŦāđāļāļēāļĒāļāļļāļĢāļāļīāļāđāļāļĐāļāļēāļāļāļāđāļāđāļāđāļāļāļēāļĢāđāļāđāđāļāļāļĩāđāļĢāļļāļāđāļĢāļāđāļāļīāļāđāļ āļāļāļāļāļēāļāļāļĩāđ Google āļĒāļąāļāļāļđāļāļāļĢāļąāļāļāļ§āđāļē 3.5 āļāļąāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđāđāļāļĒāļļāđāļĢāļāļāļēāļāļāļāļĩāļāļĨāđāļēāļĒāļāļąāļ āļāļģāđāļŦāđāļāļĢāļīāļĐāļąāļāđāļāļāļīāļāđāļĢāļāļāļāļāļąāļāļāļēāļāļŦāļĨāļēāļĒāļāļĢāļ°āđāļāļĻāļāļĢāđāļāļĄāļāļąāļ
ð https://securityonline.info/doj-vs-google-ad-tech-antitrust-battle-enters-final-stage-with-quick-ruling-expected
ðąðŧ āļāļĩāđāļŦāđāļāļāļēāļĢāļāļģāļĢāļļāļāļĢāļąāļāļĐāļēāļāļāļāļāđāđāļ§āļĢāđ āļŦāļĨāļąāļāļāļēāļ iOS 26 āđāļāļīāļāļāļąāļ§āļāļĩāđāļāļāđ “Liquid Glass” āļāļĩāđāļŦāļ§āļ·āļāļŦāļ§āļē Apple āļāļąāļāļŠāļīāļāđāļāđāļāļĨāļĩāđāļĒāļāđāļāļ§āļāļēāļ āđāļāļĒ iOS 27 āđāļĨāļ° macOS 27 āļāļĩāđāļāļ°āļāļāļāđāļāļāļĩ 2026 āļāļ°āđāļāđāļāļāļēāļĢāđāļāđāļāļąāđāļ āļāļĢāļąāļāļāļĢāļļāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āđāļĨāļ°āļāļģāđāļŦāđāļĢāļ°āļāļāđāļŠāļāļĩāļĒāļĢāļĄāļēāļāļāļķāđāļ āļāļĨāđāļēāļĒāļāļąāļāļāļēāļĢāļāļąāļāđāļāļ Snow Leopard āđāļāļāļāļĩāļ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ Apple āļĒāļąāļāđāļāļĢāļĩāļĒāļĄāđāļāļīāđāļĄāļāļĩāđāļāļāļĢāđāļāđāļēāļ AI āđāļāđāļ Health Agent āđāļĨāļ°āļĢāļ°āļāļāļāđāļāļŦāļēāđāļŦāļĄāđ āļĢāļ§āļĄāļāļķāļāļāļĢāļąāļāļāļĢāļļāļāđāļĨāđāļ āđ āļāđāļāļĒ āđ āđāļŦāđ Liquid Glass āđāļāđāļāļēāļāđāļāđāļāļĩāļĒāļīāđāļāļāļķāđāļ
ð https://securityonline.info/ios-27-macos-27-apple-shifts-to-stability-and-performance-over-new-features
ðĩïļ āļĄāļąāļĨāđāļ§āļĢāđāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāđāļāļāļāļĢāļīāļ āļŦāļāđāļ§āļĒāļ§āļīāļāļąāļĒāļāļāļ Acronis āļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĢāļąāđāļāđāļŦāļāđāļāļ·āđāļāļ§āđāļē “TamperedChef” āļāļĩāđāđāļāđāđāļāļĐāļāļēāđāļĨāļ° SEO āļŦāļĨāļāļāđāļŦāđāļāļđāđāđāļāđāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļāļāļĨāļāļĄ āđāļāđāļ āđāļāļĢāđāļāļĢāļĄāļāđāļēāļāļāļđāđāļĄāļ·āļāļŦāļĢāļ·āļāđāļāļĄāļāđāļēāļĒ āđ āđāļāļāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāđāļāđāļāļāđāļ§āļĒāđāļāļĢāļąāļāļĢāļāļāļāļĢāļīāļāļāļĩāđāļāļ·āđāļāļāđāļēāļāļāļĢāļīāļĐāļąāļāđāļāļĨāļĨāđāđāļāļŠāļŦāļĢāļąāļāļŊ āļāļģāđāļŦāđāļāļđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļĄāļ·āđāļāļāļđāđāđāļāđāļāļīāļāļāļąāđāļ āđāļāļāļāļ°āļŠāļĢāđāļēāļāļāļēāļāļāļēāļĄāđāļ§āļĨāļēāđāļĨāļ°āļāļąāļ backdoor āļāļĩāđāļāđāļāļāļāļąāļ§āļāļĒāđāļēāļāđāļāļāđāļāļĩāļĒāļāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāļĢāļ°āļĒāļ°āļĒāļēāļ§ āđāļŦāļĒāļ·āđāļāļŠāđāļ§āļāđāļŦāļāđāļāļāđāļāļŠāļŦāļĢāļąāļāļŊ āđāļāļĒāđāļāļāļēāļ°āđāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļŠāļļāļāļ āļēāļ āļāđāļāļŠāļĢāđāļēāļ āđāļĨāļ°āļāļēāļĢāļāļĨāļīāļ
ð https://securityonline.info/tamperedchef-malvertising-uses-us-shell-companies-to-sign-trojanized-apps-with-valid-certificates-deploying-stealth-backdoor
âïļ AI Framework āđāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ āļĄāļĩāļāļēāļĢāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļ vLLM āļāļķāđāļāđāļāđāļ framework āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāđāļĄāđāļāļĨāļ āļēāļĐāļē āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāđāļ prompt embeddings āļāļĩāđāļāļđāļāļāļĢāļąāļāđāļāđāļāļĄāļēāđāļāļ·āđāļāļĢāļąāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļĢāļ°āļāļ (Remote Code Execution) āđāļāļĒāđāļĄāđāļāđāļāļāļĄāļĩāļŠāļīāļāļāļīāđāļāļīāđāļĻāļĐ āļāļģāđāļŦāđāđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļāļđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļ āļēāļĒāļāļāļ āļāļąāļāļ§āļīāļāļąāļĒāđāļāļ·āļāļāļ§āđāļēāļāļđāđāđāļāđāļāļēāļāļāļ§āļĢāļāļąāļāđāļāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļąāļāļāļĩāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ
ð https://securityonline.info/vllm-flaw-cve-2025-62164-risks-remote-code-execution-via-malicious-prompt-embeddings
ð āļāļēāļĢāđāļāļĄāļāļĩāđāļāđāļāļāļĢāđāļāđāļēāļĄāļāļĢāļĄāđāļāļ āļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđ APT24 āļāļēāļāļāļĩāļāļāļđāļāđāļāļīāļāđāļāļāļ§āđāļēāđāļāđāļĄāļąāļĨāđāļ§āļĢāđāđāļŦāļĄāđāļāļ·āđāļ “BADAUDIO” āđāļāļāļāļąāļ§āļāđāļēāļāļāļąāļāļāļĨāļēāļĒāđāļāļāļāļāļāđāļāđāļŦāļ§āļąāļ āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļ§āđāļē 1,000 āđāļāđāļĄāļ āļĄāļąāļĨāđāļ§āļĢāđāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāđāļāļāļāļąāļ§āđāļĨāļ°āļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āļāļģāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļļāļĢāļāļīāļāļāļĩāđāļāļķāđāļāļāļēāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļāļāļāđāļāđāļŦāļ§āļąāļāļāļĒāđāļēāļāļĄāļēāļ
ð https://securityonline.info/chinas-apt24-launches-stealth-badaudio-malware-hitting-1000-domains-via-taiwanese-supply-chain-hack
ðē āļĄāļąāļĨāđāļ§āļĢāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāđāļēāļāđāļāļ āļĄāļĩāļāļēāļĢāļāđāļāļāļ worm āļāļĩāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāļ WhatsApp āđāļāļĒāđāļāđāļāđāļāļāļ§āļēāļĄāļŦāļĨāļāļāļ§āđāļēāđāļāđāļ “View Once” āđāļāļ·āđāļāđāļŦāđāļāļđāđāđāļāđāđāļāļīāļāļāļđ āđāļĄāļ·āđāļāđāļŦāļĒāļ·āđāļāļāļĨāļīāļ āļĄāļąāļĨāđāļ§āļĢāđāļāļ°āļāđāļĄāļĒ session āđāļĨāļ°āļāļīāļāļāļąāđāļ Astaroth Banking Trojan āđāļāļ·āđāļāđāļāļēāļ°āļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļīāļ āļāļļāļāđāļāđāļāļāļ·āļ worm āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāđāļāđāļāļĒāļąāļāļĢāļēāļĒāļāļ·āđāļāļāļđāđāļāļīāļāļāđāļāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī āļāļģāđāļŦāđāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāđāļĢāļ§āļāđāļĢāđāļ§
ð https://securityonline.info/sophisticated-whatsapp-worm-uses-fake-view-once-lure-to-hijack-sessions-and-deploy-astaroth-banking-trojan
ðĄ āļ āļąāļĒāļāļļāļāļāļēāļĄāļāđāļāļāļļāļāļāļĢāļāđāđāļāļĢāļ·āļāļāđāļēāļĒāļāđāļēāļāđāļĨāļ°āļāļāļāđāļāļĢ CERT/CC āļāļāļāļāļģāđāļāļ·āļāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđ command injection āđāļāđāļĢāļēāđāļāļāļĢāđ Tenda āļĢāļļāđāļ 4G03 Pro āđāļĨāļ° N300 (CVE-2025-13207, CVE-2024-24481) āļāļĩāđāļĒāļąāļāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāļĢāļ°āļāļąāļ root āđāļĨāļ°āļāļ§āļāļāļļāļĄāļāļļāļāļāļĢāļāđāđāļāđāđāļāđāļĄāļĢāļđāļāđāļāļ āļāļđāđāđāļāđāļāļđāļāđāļāļ°āļāļģāđāļŦāđāļāļīāļāļāļēāļĢāđāļāđāļāļēāļ remote management āđāļĨāļ°āļāļīāļāļāļēāļĄāļāļēāļĢāļāļąāļāđāļāļ firmware āļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ
ð https://securityonline.info/cert-cc-warns-of-unpatched-root-level-command-injection-flaws-in-tenda-4g03-pro-and-n300-routers-cve-2025-13207-cve-2024-24481
ð āļ āļąāļĒāļāđāļāļĢāļ°āļāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄ ABB āđāļāđāļāđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Edgenius Management Portal (āđāļ§āļāļĢāđāļāļąāļ 3.2.0.0 āđāļĨāļ° 3.2.1.1) āļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāđāļāļāđāļāļāļ§āļēāļĄāļāļīāđāļĻāļĐāđāļāļ·āđāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļŠāļēāļĄāļēāļĢāļāļāļīāļāļāļąāđāļ/āļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļāđāļāļ āđāļĨāļ°āđāļāđāđāļāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāđāđāļāđāļĄāļāļĩāđ āļāļ·āļāđāļāđāļāļ āļąāļĒāđāļŦāļāđāļāđāļāļĢāļ°āļāļ OT āđāļāđāļĢāļāļāļēāļāđāļĨāļ°āļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄ ABB āđāļāđāļāļāļāđāļāļāļāđāđāļ§āļāļĢāđāļāļąāļ 3.2.2.0 āđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļĩāđāļĒāļąāļāļāļąāļāđāļāļāđāļĄāđāđāļāđāļāļīāļāļāļēāļĢāđāļāđāļāļēāļ Portal āļāļąāđāļ§āļāļĢāļēāļ§
ð https://securityonline.info/critical-abb-flaw-cve-2025-10571-cvss-9-6-allows-unauthenticated-rce-and-admin-takeover-on-edgenius
0 Comments
0 Shares
48 Views
0 Reviews