GITLAB، بیست و ششم نوامبر ۲۰۲۴، به روزرسانیهای مهم امنیتی را برای رفع یک آسیب پذیری با شدت بالا بر محصولات Community Edition (CE) و Enterprise Edition (EE) منتشر کرده…
اخبار سایبری
-
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده BootKitty از LogoFAIL برای نفوذ به سیستم عامل لینوکس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBootkitty اولین بوت کیت UEFI میباشد که به طور خاص سیستمهای لینوکس را هدف قرار میدهد. Bootkit (بوت کیت) نوعی بدافزار است که برای آلوده کردن بوت لودر رایانه یا…
-
حملات هدفمند
نفوذ مجدد بدافزار SmokeLoader به صنایع مختلف تایوان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآزمایشگاه Fortiguard در سپتامبر 2024، حملاتی را توسط بدافزار SmokeLoader مشاهده کرد که شرکتهای فعال در حوزه تولید، مراقبتهای بهداشتی و فناوری اطلاعات تایوان را مورد هدف قرار میدادند. SmokeLoader…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری جالب CVE-2024-49040 در سرور Microsoft Exchange!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت در Patch Tuesday ماه نوامبر ۲۰۲۴، یک آسیب پذیری با شدت بالا (CVE-2024-49040) را در Exchange برطرف کرد. CVE-2024-49040 یک آسیب پذیری (رتبه CVSS 7.5) برای Exchange Server 2019…
-
بولتن های امنیتی
ویژگی Store review مبتنی بر هوش مصنوعی در مرورگر گوگل کروم
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل کروم در حال معرفی یک ویژگی جدید مبتنی بر هوش مصنوعی به نام ” Store review” یا “بررسی فروشگاه” است که میزان قابل اطمینان بودن یک وب سایت را…
-
حملات هدفمند
سوء استفاده از اسناد Word آسیب دیده و خراب برای دور زدن مکانیزم امنیتی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان Any.Run اخیرا یک حمله فیشینگ جدید را کشف کردهاند که از ویژگی بازیابی فایل Word مایکروسافت سوءاستفاده میکند. ماجرا از این قرار است که هکرها با ارسال اسناد Word…
-
تحلیل بدافزار
بدافزار اندرویدی Spyloan در گوگل پلی، ۸ میلیون بار نصب شده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی موبایل McAfee اخیراً یک بدافزار اندرویدی جدید به نام Spyloan را در گوگل پلی (Google Play) شناسایی کرده است که در قالب ۱۵ اپلیکیشن مخرب توزیع میشود. این…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز سرور ۲۰۱۲
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری روز صفر در ویندوز سرور 2012 شناسایی شده است که به هکرها این امکان را میدهد تا مکانیزم امنیتی MOTW را دور بزنند. این آسیب پذیری که…
-
تهدیدات حوزه مالی
پیش بینی جرم افزارها و تهدیدات سایبری مالی برای سال ۲۰۲۵
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپیش بینی جرم افزارها و تهدیدات سایبری مالی در سال 2025 کسپرسکی، دائماً چشمانداز تهدیدات سایبری مالی را رصد میکند که شامل تهدیداتی علیه مؤسسات مالی مانند بانکها و شرکتهای…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی اپلیکیشن ProjectSend را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsProjectSend یک برنامه منبع باز تحت وب برای به اشتراک گذاری فایل است که به منظور تسهیل انتقال اَمن و خصوصی فایل بین یک سرور و کلاینت طراحی شده است.…