آزمایشگاه Fortiguard در سپتامبر 2024، حملاتی را توسط بدافزار SmokeLoader مشاهده کرد که شرکتهای فعال در حوزه تولید، مراقبتهای بهداشتی و فناوری اطلاعات تایوان را مورد هدف قرار میدادند. SmokeLoader …
اخبار سایبری
-
-
آسیب پذیری جالب CVE-2024-49040 در سرور Microsoft Exchange!
توسط Vulnerbyteتوسط Vulnerbyte 22 بازدیدمایکروسافت در Patch Tuesday ماه نوامبر ۲۰۲۴، یک آسیب پذیری با شدت بالا (CVE-2024-49040) را در Exchange برطرف کرد. CVE-2024-49040 یک آسیب پذیری (رتبه CVSS 7.5) برای Exchange Server 2019 …
-
گوگل کروم در حال معرفی یک ویژگی جدید مبتنی بر هوش مصنوعی به نام ” Store review” یا “بررسی فروشگاه” است که میزان قابل اطمینان بودن یک وب سایت را …
-
سوء استفاده از اسناد Word آسیب دیده و خراب برای دور زدن مکانیزم امنیتی!
توسط Vulnerbyteتوسط Vulnerbyte 16 بازدیدمحققان Any.Run اخیرا یک حمله فیشینگ جدید را کشف کردهاند که از ویژگی بازیابی فایل Word مایکروسافت سوءاستفاده میکند. ماجرا از این قرار است که هکرها با ارسال اسناد Word …
-
بدافزار اندرویدی Spyloan در گوگل پلی، ۸ میلیون بار نصب شده است!
توسط Vulnerbyteتوسط Vulnerbyte 17 بازدیدتیم تحقیقاتی موبایل McAfee اخیراً یک بدافزار اندرویدی جدید به نام Spyloan را در گوگل پلی (Google Play) شناسایی کرده است که در قالب ۱۵ اپلیکیشن مخرب توزیع میشود. این …
-
یک آسیب پذیری روز صفر در ویندوز سرور 2012 شناسایی شده است که به هکرها این امکان را میدهد تا مکانیزم امنیتی MOTW را دور بزنند. این آسیب پذیری که …
-
پیش بینی جرم افزارها و تهدیدات سایبری مالی در سال 2025 کسپرسکی، دائماً چشمانداز تهدیدات سایبری مالی را رصد میکند که شامل تهدیداتی علیه مؤسسات مالی مانند بانکها و شرکتهای …
-
ProjectSend یک برنامه منبع باز تحت وب برای به اشتراک گذاری فایل است که به منظور تسهیل انتقال اَمن و خصوصی فایل بین یک سرور و کلاینت طراحی شده است. …
-
Bootkitty، اولین بوت کیت UEFI که سرورهای لینوکس را هدف قرار میدهد، شناسایی شد!
توسط Vulnerbyteتوسط Vulnerbyte 25 بازدیدBootkitty اولین بوت کیت UEFI میباشد که به طور خاص سیستمهای لینوکس را هدف قرار میدهد. Bootkit (بوت کیت) نوعی بدافزار است که برای آلوده کردن بوت لودر رایانه یا …
-
سوء استفاده بکدور Romcom از دو آسیب پذیری روز صفر در فایرفاکس و ویندوز
توسط Vulnerbyteتوسط Vulnerbyte 16 بازدیدمحققان سیسکو تالوس از اواخر سال 2023 شاهد موج جدیدی از حملات سایبری از سوی یک گروه تهدید کننده روسی به نام UAT-5647 میباشند. این گروه در ماه اکتبر، نوع جدیدی از …