یک خانواده بدافزاری اندروید که پیشتر برای هدف قرار دادن پرسنل نظامی هند مشاهده شده بود، اکنون در کمپینی جدید احتمالاً با جعل اپلیکیشنهای چت، کاربران تایوانی را هدف گرفته…
اخبار سایبری
-
-
تحلیل بدافزار
کشف بدافزار در npm: آلودهسازی پکیجهای محلی با شل معکوس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبرای اولین بار، محققان ReversingLabs موفق به شناسایی پکیجهای مخرب در npm شدند که پس از نصب محلی، سایر پکیجهای معتبر را آلوده میکنند. کشف دو پکیج مخرب ethers-provider2 و…
-
آسیب پذیری و وصلههای امنیتی
کشف آسیبپذیریهای جدید با خطر بالا در VMware Tools و CrushFTP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیبپذیری VMware Tools شرکت Broadcom برای رفع یک آسیبپذیری امنیتی با شدت بالا در VMware Tools برای ویندوز که میتواند به دور زدن احراز هویت منجر شود، پچهای امنیتی منتشر…
-
آسیب پذیری و وصلههای امنیتی
هشدار امنیتی با شناسه CVE-2025-2857: موزیلا نقص مشترک با کروم را اصلاح کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsموزیلا بهتازگی بهروزرسانیهایی را منتشر کرده تا یک آسیبپذیری بحرانی در مرورگر فایرفاکس را برطرف کند. این اقدام در 27 مارس تنها چند روز پس از آن صورت گرفت که…
-
حملات هدفمند
هشدار روز صفر: پچ فوری گوگل برای دفع حملات جاسوسی به روسیه
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل یک بهروزرسانی اضطراری برای برطرف کردن یک آسیبپذیری با سطح بالا در مرورگر Chrome منتشر کرده است. این آسیبپذیری که بهطور فعال در حملات جاسوسی به روسیه و علیه…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت آسیبپذیریهای بحرانی پچ شده در ابزار صدور هوشمند لیسانس سیسکو!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس گزارش SANS، دو آسیبپذیری امنیتی مهم که اخیراً در Cisco Smart Licensing Utility اصلاح شدهاند، در حال حاضر مورد سوءاستفاده مهاجمان قرار گرفتهاند. دو آسیبپذیری که در معرض…
-
حملات هدفمند
حمله جدید به نام Rules File Backdoor : تزریق کد مخرب از طریق ویرایشگرهای کد مبتنی بر هوش مصنوعی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری از یک بردار حمله جدید در زنجیره تأمین با نام “Rules File Backdoor” خبر دادهاند که بر ویرایشگرهای کد مبتنی بر هوش مصنوعی مانند GitHub Copilot وCurser…
-
آسیب پذیری و وصلههای امنیتی
هکرها از یک آسیبپذیری بحرانی در PHP برای استقرار Quasar RAT و ماینر XMRig سوءاستفاده میکنند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری در حال اکسپلویت یک آسیبپذیری بحرانی در PHP برای توزیع ماینرهای ارز دیجیتال و تروجانهای دسترسی از راه دور (RAT) مانند Quasar RAT هستند. این آسیبپذیری که با…
-
آسیب پذیری و وصلههای امنیتی
CISA آسیبپذیری NAKIVO را به فهرست KEV اضافه کرد در حالی که اکسپلویت فعال از آن هنوز استفاده میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) یک آسیبپذیری امنیتی با شدت بالا را که بر نرمافزار NAKIVO Backup & Replication تأثیر میگذارد، به فهرست آسیبپذیریهای اکسپلویت شده شناختهشده…
-
حملات هدفمند
انتشار بدافزار Arcane Stealer از طریق چیتهای بازی در یوتیوب برای کاربران روسزبان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsویدئوهایی در یوتیوب که چیتهای بازی را تبلیغ میکنند، به عنوان روشی برای توزیع یک بدافزار جدید به نام Arcane Stealer استفاده میشوند. به نظر میرسد که این بدافزار کاربران…