اکسپلویتها و آسیب پذیریها در سه ماهه سوم ۲۰۲۴ دنیای سایبری در سه ماهه سوم سال 2024 شاهد افزایش قابل توجهی در تعداد و پیچیدگی تهدیدات به ویژه در حوزه…
اخبار سایبری
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی در Zabbix را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsزبیکس (Zabbix ) یک نرم افزار منبع باز است که بطور گسترده در سازمانها برای نظارت بر زیرساختهای فناوری اطلاعات مانند شبکهها، سرورها، ماشینهای مجازی و سرویسهای ابری استفاده میشود.…
-
تحلیل بدافزار
نفوذ بدافزار جدید اندرویدی Droidbot به اپلیکیشنهای بانکی و ارز دیجیتال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار Droidbot، یک تروجان دسترسی از راه دور ([1]RAT) اندرویدی است که کاربران اپلیکیشنهای بانکی تلفن همراه و ارز دیجیتال را در اروپا مورد هدف قرار داده است. این بدافزار…
-
حملات هدفمند
توزیع بدافزارهای NetSupport RAT و BurnsRAT توسط گروه Horns & Hooves
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هکری به نام Horns & Hooves که از مارس 2023 فعال میباشد، کاربران و مشاغل روسی را توسط تروجانهای NetSupport RAT و BurnsRAT مورد نفوذ قرار داده است.…
-
تحلیل بدافزار
توسعه عملیات بدافزار More_eggs توسط بکدور RevC2 و لودر Venom!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان شرکت امنیت سایبری کانادایی eSentire در ماه ژوئن ۲۰۲۴، فعالیتهای مربوط به یک حمله فیشینگ توسط بدافزار More_eggs را شناسایی کردند. این بدافزار در قالب رزومه استخدامی توزیع شده…
-
تهدیدات حوزه هوش مصنوعی
چگونگه با کلاهبرداریها و محتواهای جعلی مبتنی بر هوش مصنوعی مقابله کنیم؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsFBI، سوم دسامبر ۲۰۲۴، طی بیانیهای هشدار داد که کلاهبرداران به طور فزایندهای از هوش مصنوعی برای بهبود کیفیت، اثربخشی و باورپذیری طرحهای کلاهبرداری آنلاین خود استفاده میکنند. موضوعات این…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی CVE-2024-42448 در کنسول ارائه دهنده سرویس Veeam
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت نرم افزاری Veeam، سوم دسامبر ۲۰۲۴ به روزرسانی امنیتی برای پچ یک آسیب پذیری بحرانی اجرای کد از راه دور (RCE) منتشر کرد. این آسیب پذیری (CVE-2024-42448) بر محصول…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی GITLAB برای پچ آسیب پذیری CVE-2024-8114
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGITLAB، بیست و ششم نوامبر ۲۰۲۴، به روزرسانیهای مهم امنیتی را برای رفع یک آسیب پذیری با شدت بالا بر محصولات Community Edition (CE) و Enterprise Edition (EE) منتشر کرده…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده BootKitty از LogoFAIL برای نفوذ به سیستم عامل لینوکس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBootkitty اولین بوت کیت UEFI میباشد که به طور خاص سیستمهای لینوکس را هدف قرار میدهد. Bootkit (بوت کیت) نوعی بدافزار است که برای آلوده کردن بوت لودر رایانه یا…
-
حملات هدفمند
نفوذ مجدد بدافزار SmokeLoader به صنایع مختلف تایوان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآزمایشگاه Fortiguard در سپتامبر 2024، حملاتی را توسط بدافزار SmokeLoader مشاهده کرد که شرکتهای فعال در حوزه تولید، مراقبتهای بهداشتی و فناوری اطلاعات تایوان را مورد هدف قرار میدادند. SmokeLoader…