بهروزرسانی جدید GitLab: پس از افشای دو آسیبپذیری امنیتی حیاتی، GitLab بهروزرسانیهایی را برای پلتفرم خود منتشر کرد. این شرکت اعلام کرد که تمامی کاربران نسخه Enterprise و Community باید هرچه…
اخبار سایبری
-
-
اخبار فیشینگ
حمله فیشینگ گسترده علیه کاربران Coinbase با ادعای مهاجرت اجباری کیف پول
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک حملهی فیشینگ بزرگ، کاربران Coinbase را هدف قرار داده و با ادعای مهاجرت اجباری کیف پول، قربانیان را فریب میدهد تا یک کیف پول جدید با استفاده از عبارت…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
باتنت خطرناک Ballista هزاران روتر TP-Link را با سوء استفاده از آسیبپذیری های پچ نشده به تسخیر خود درآورد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگزارشهای جدید نشان میدهد که روترهای آسیبپذیر TP-Link Archer هدف یک کمپین جدید باتنت با نام Ballista قرار گرفتهاند. محققان امنیتی Cato CTRL اعلام کردند که این باتنت از یک…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری جدید CVE-2025-20115 در روترهای Cisco IOS XR به مهاجمان اجازه میدهد پروتکل BGP را از کار بیندازند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو یک آسیبپذیری منع سرویس (DoS) را پچ کرده است که به مهاجمان اجازه میداد با ارسال پیام آپدیت BGP، این پروتکل را در روترهای Cisco IOS XR متوقف کنند.…
-
آسیب پذیری و وصلههای امنیتی
CISA آسیبپذیریهای بحرانی Ivanti EPM را بهعنوان تهدید فعال طبقهبندی کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) سه آسیبپذیری بحرانی در Ivanti Endpoint Manager (EPM) را که توسط مهاجمان در حملات فعال مورد سوء استفاده قرار گرفتهاند، به…
-
حملات هدفمند
حمله گروه Desert Dexter با سوءاستفاده از تبلیغات فیسبوک و لینکهای آلوده تلگرام، 900 قربانی گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین مخرب توسط Desert Dexter که از نسخه تغییر یافته بدافزار AsyncRAT استفاده میکند، از سپتامبر 2024 تاکنون کاربرانی را در خاورمیانه و شمال آفریقا هدف قرار داده است.…
-
اخبار عمومی
کلاهبرداری پیامکی با سوءاستفاده از نام ایلان ماسک برای فروش دستگاههای جعلی کاهش مصرف برق در آمریکا
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمجرمان سایبری در یک کمپین پیامکی گسترده از نام ایلان ماسک برای تبلیغ و فروش دستگاههای تقلبی کاهش مصرف انرژی استفاده کردهاند. تحقیقات Bitdefender نشان میدهد که این کلاهبرداری تلاش…
-
آسیب پذیری و وصلههای امنیتی
تهدیدات پنهان در تلگرام اندروید: از EvilVideoتا EvilLoader
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتلگرام، پیامرسانی با بیش از یک میلیارد کاربر، در سالهای اخیر به میدان حملات سایبری پیچیده تبدیل شده است. دو تهدید برجسته با نامهای EvilVideo و EvilLoader، که بهترتیب در…
-
Ragnar Loader که با نام Sardonic Backdoor شناخته میشود، یک ابزار پیشرفته است که توسط گروه باجافزاری Monstrous Mantis معروف به Ragnar Locker توسعه داده شده است. این گروه از…
-
بولتن های امنیتی
افشای حمله چندشکلی(Polymorphic) جدید: کلونسازی افزونههای مرورگر برای سرقت اطلاعات کاربری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری روشی جدید و پیشرفته را شناسایی کردهاند که به افزونههای مخرب مرورگر اجازه میدهد هر افزونه نصبشدهای را جعل کنند و اطلاعات ورود به سیستم کاربران را…