توسعه دهندگان پلاگین Jetpack وردپرس، چهاردهم اکتبر ۲۰۲۴، به روزرسانی امنیتی را برای رفع یک آسیب پذیری بحرانی منتشر کردند. این آسیب پذیری که در ویژگی فرم تماس Jetpack وجود …
اخبار سایبری
-
-
آسیب پذیری بحرانی Veeam برای انتشار باج افزار مورد سوء استفاده قرار گرفت!
توسط Vulnerbyteتوسط Vulnerbyte 18 بازدیدمحققان Sophos هشدار دادهاند که هکرها بطور فعالانه در تلاش هستند تا از یک نقص امنیتی پچ شده در نرم افزار پشتیبانگیری و بازیابی اطلاعات Veeam (یا Veeam Backup & …
-
چشم انداز باج افزار، ماهیت پویا و در حال تغییر آن را نشان میدهد. نتایج تحقیقات در خصوص دادههای باج افزار حاکی از آن است که اقدامات مجریان قانون علیه …
-
باگ Microsoft Outlook، از ورود کاربران به ایمیل جلوگیری میکند!
توسط Vulnerbyteتوسط Vulnerbyte 15 بازدیدمایکروسافت در حال بررسی یک باگ Outlook است که باعث کرش کردن برنامههای دسکتاپ، استفاده زیاد از منابع سیستم و جلوگیری از ورود کاربران به حسابهایشان میشود. اگرچه شرکت مایکروسافت …
-
موزیلا، آسیب پذیری روز صفر CVE-2024-9680 را در فایرفاکس پچ کرد!
توسط Vulnerbyteتوسط Vulnerbyte 20 بازدیدتوسعه دهندگان موزیلا (Mozilla)، نهم اکتبر ۲۰۲۴، یک به روزرسانی امنیتی اضطراری را به منظور پچ یک آسیب پذیری بحرانی use-after-free (یا UAF) در مرورگر فایرفاکس (Firefox ) منتشر کردند. …
-
توزیع بدافزارهای BeaverTail و InvisibleFerret در مصاحبههای شغلی جعلی!
توسط Vulnerbyteتوسط Vulnerbyte 23 بازدیدهکرهای کره شمالی، اخیرا افراد جویای کار را در صنعت فناوری مورد هدف قرار دادند تا نسخههای جدید بدافزارهای BeaverTail و InvisibleFerret را با هدف سرقت اطلاعات و ارز دیجیتال …
-
بخش کامنت GitHub برای انتشار Remcos RAT مورد سوء استفاده قرار گرفت!
توسط Vulnerbyteتوسط Vulnerbyte 416 بازدیدیک دسته حملات بدافزاری جدید با مضمون مالیات، بخشهای بیمه و دارایی را مورد هدف قرار داده است و از لینکهای GitHub در ایمیلهای فیشینگ به عنوان راهی برای دور …
-
کلاهبرداری های ارز دیجیتال طی یک حمله، 28 هزار کاربر را مورد هدف قرار داد!
توسط Vulnerbyteتوسط Vulnerbyte 14 بازدیدتحلیلگران ویروس در Doctor Web، یک دسته حملات گسترده را شناسایی کردهاند که هدف آن توزیع بدافزارهای ارز دیجیتال و سرقت رمز ارز از طریق توزیع تروجان به رایانههای قربانیان …
-
هشدار CISA در خصوص آسیب پذیری بحرانی CVE-2024-23113 در Fortinet
توسط Vulnerbyteتوسط Vulnerbyte 26 بازدیدآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، نهم اکتبر ۲۰۲۴ هشداری را در رابطه با آسیب پذیری بحرانی اجرای کد از راه دور (RCE) در محصولات Fortinet با …
-
آسیب پذیری بحرانی GitLab، منجر به اجرای pipelineهای CI/CD دلخواه میشود!
توسط Vulnerbyteتوسط Vulnerbyte 20 بازدیدنهم اکتبر ۲۰۲۴، GitLab به روزرسانیهای امنیتی را برای نسخههای Community Edition (CE) و Enterprise Edition (EE) منتشر کرد تا هشت نقص از جمله یک باگ بحرانی را که میتواند …