ویدئوهایی در یوتیوب که چیتهای بازی را تبلیغ میکنند، به عنوان روشی برای توزیع یک بدافزار جدید به نام Arcane Stealer استفاده میشوند. به نظر میرسد که این بدافزار کاربران…
اخبار سایبری
-
-
آسیب پذیری و وصلههای امنیتی
Veeam و IBM پچهایی برای آسیبپذیریهای پرخطر در سیستمهای بکاپگیری و AIX منتشر کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Veeam بهتازگی برای یک آسیبپذیری بحرانی در نرمافزار Backup & Replication بهروزرسانیهای امنیتی را منتشر کرده است که میتواند منجر به اجرای کد از راه دور (RCE) شود. جزئیات…
-
حملات هدفمند
حمله زنجیره تأمین به GitHub Action (tj-actions/changed-files): هرآنچه باید بدانید
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsابزار محبوب tj-actions/changed-files در GitHub Action قبل از 14 مارس 2025 دچار آلودگی شد و یک بدافزار را به همراه داشته که باعث افشای اطلاعات محرمانه در لاگهای مخزنهای عمومی…
-
حملات هدفمند
کاپیتان MassJacker Sparrow: کشف گنج بدافزار مدفون!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس یافتههای CyberArk، یک کمپین بدافزاری جدید، کاربرانی که در جستجوی نرمافزارهای کرکی هستند را هدف قرار داده و بدافزار کلیپر (Clipper malware) ناشناخته ای به نام MassJacker را…
-
اخبار عمومی
رمزگذاری سرتاسری در RCS توسط GSMA: امنیت بیشتر برای پیامهای بین پلتفرمی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsانجمن GSM بهطور رسمی پشتیبانی از رمزگذاری سرتاسری (E2EE) را برای پیامهای ارسالشده از طریق پروتکل Rich Communications Services (RCS) اعلام کرد. این اقدام، امنیت پیامهای ردوبدلشده بین کاربران اندروید…
-
اخبار فیشینگ
کمپین فیشینگ گسترده به 12,000 مخزن GitHub؛ مهاجمان از برنامه OAuth مخرب برای سرقت حسابها سوءاستفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین فیشینگ گسترده نزدیک به 12,000 مخزن در GitHub را هدف قرارداده است. این کمپین از طریق هشدارهای امنیتی جعلی، توسعهدهندگان را فریب داده تا یک برنامه OAuth مخرب…
-
حملات هدفمند
حمله جدید: سوءاستفاده از اپلیکیشنهای OAuth جعلی برای سرقت اطلاعات کاربران Microsoft 365 !
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری در حال تبلیغ اپلیکیشنهای مخرب Microsoft OAuth هستند که خود را بهعنوان Adobe و DocuSign جا میزنند تا به توزیع بدافزار بپردازند و اطلاعات حسابهای Microsoft 365 را…
-
آسیب پذیری و وصلههای امنیتی
لاراول زیر تیغ حملات XSS: نقصهای CVE-2024-13918 و CVE-2024-13919 امنیت کاربران را تهدید میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیتی مؤسسه SBA Research دو آسیبپذیری XSS (Reflected XSS) را در فریمورکLaravel کشف کردهاند. این آسیبپذیریها که تحت شناسههای CVE-2024-13918 و CVE-2024-13919 ثبت شدهاند، نسخههای 11.9.0 تا 11.35.1 لاراول…
-
اخبار باج افزار
حملات جدید باجافزار SuperBlack: مهاجمان از آسیبپذیریهای Fortinet برای نفوذ به شبکهها سوءاستفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان Forescout یک گروه باجافزاری جدید به نام Mora_001 را شناسایی کردهاند که با سوءاستفاده از دو آسیبپذیری بحرانی در محصولات Fortinet به فایروالها دسترسی غیرمجاز پیدا کرده و ابزار…
-
حملات هدفمند
مخزنهای جعلی گیتهاب: حمله بدافزار Lumma Stealer مجهز به هوش مصنوعی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان Trend Micro یک کمپین بدافزاری را شناسایی کردهاند که در آن مهاجمان با سوءاستفاده از مخازن جعلی GitHub، بدافزار توزیع میکنند. این مخازن که در شکل چیتهای بازی، نرمافزارهای…