محققان امنیت سایبری روشی جدید و پیشرفته را شناسایی کردهاند که به افزونههای مخرب مرورگر اجازه میدهد هر افزونه نصبشدهای را جعل کنند و اطلاعات ورود به سیستم کاربران را…
اخبار سایبری
-
-
آسیب پذیری و وصلههای امنیتی
CVE-2025-24043: آسیبپذیری اجرای کد از راه دور در WinDbg و تهدیدی جدی برای امنیت سیستمها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری امنیتی جدید با شناسه CVE-2025-24043 در دیباگر WinDbg مایکروسافت شناسایی شده است که تهدیدی جدی از نوع اجرای کد از راه دور (RCE) محسوب میشود. این نقص امنیتی…
-
حملات هدفمند
مایکروسافت: استفاده گروه Moonstone Sleet از باجافزار Qilin در حملات محدود خود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس مشاهدات مایکروسافت، گروه APT مرتبط با کره شمالی که با نام Moonstone Sleet ردیابی میشود، از فوریه 2025 در حملات محدودی از باجافزار Qilin استفاده کرده است. این…
-
آسیب پذیری و وصلههای امنیتی
افشای آسیبپذیریهای روز صفر، دهها هزار سازمان را در معرض حملات VM Escape قرار میدهد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسه آسیبپذیری روز صفر در محصولات VMware، دهها هزار سازمان را در معرض خطر حملات فرار از ماشین مجازی (VM Escape) قرار دادهاند که میتواند منجر به نقضهای امنیتی فاجعهباری…
-
حملات هدفمند
استفاده گروههای FIN7 و FIN8 از Ragnar Loader برای دسترسی مداوم و اجرای عملیات باجافزار
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک مجموعه بدافزاری پیچیده و در حال تکامل به نام Ragnar Loader را شناسایی کردهاند که توسط گروههای سایبری مختلف از جمله Ragnar Locker (معروف بهMonstrous Mantis)،…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
ظهور باتنت Eleven11bot : استفاده از ۸۰ هزار دستگاه هکشده در حملات DDoS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsباتنت Eleven11bot به عنوان یکی از بزرگترین باتنتهای DDoS شناختهشده در سالهای اخیر معرفی شده است. چندین سازمان امنیت سایبری در حال ردیابی این تهدید گسترده هستند که اخیراً به…
-
آسیب پذیری و وصلههای امنیتی
کروم ۱۳۴ و فایرفاکس ۱۳۶ آسیبپذیریهای با شدت بالا را پچ کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکتهای گوگل و موزیلا نسخههای جدیدی از مرورگرهای کروم 134(نسخه ۱۳۴) و فایرفاکس 136 (نسخه ۱۳۶) را منتشر کردهاند که چندین آسیبپذیری با شدت بالا را برطرف میسازد. این بهروزرسانیها…
-
حملات هدفمند
هشدار مایکروسافت: کمپین گستردهی تبلیغات مخرب، بیش از ۱ میلیون دستگاه را آلوده کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت جزئیات یک کمپین گستردهی تبلیغات مخرب (Malvertising) را فاش کرده که تخمین زده میشود بیش از یک میلیون دستگاه را در سراسر جهان آلوده کرده باشد. این حمله که یک…
-
تهدیدات حوزه مالی
سرقت کلیدهای خصوصی اتریوم با پکیج مخرب در مخزن PyPI از طریق تراکنشهای Polygon RPC!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک پکیج مخرب در مخزن PyPI شناسایی کردهاند که با جعل هویت کتابخانههای محبوب، کلیدهای خصوصی اتریوم کاربران را سرقت میکند. پکیج موردنظر set-utils نام دارد که…
-
اخبار عمومی
ردیابی اندروید از لحظه روشن شدن: افشای جنجالی جمعآوری دادهها توسط گوگل!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران دانشگاه ترینیتی کالج دوبلین در ایرلند کشف کردهاند که گوگل از لحظه روشن شدن دستگاههای اندرویدی، ردیابی آنها را آغاز میکند. این فرآیند از طریق ذخیره شناسههای منحصربهفرد، کوکیها…