یک آسیبپذیری بسیار بحرانی در پلتفرم اتوماسیون گردشکار n8n Workflow Automation شناسایی شده که در صورت Exploit موفق، امکان اجرای کد دلخواه (Arbitrary Code Execution) را فراهم میکند.این ضعف با…
اخبار امنیت سایبری
-
-
اخبار بدافزار
سوءاستفاده از پکیجهای Open Source؛ از پکیج جعلی WhatsApp API تا NuGetهای مخرب در اکوسیستم کریپتو!SupplyChainAttack
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحلیل تخصصی Vulnerbyte از یک حمله پیشرفته به زنجیره تأمین نرمافزار این بار WhatsApp API کشف یک پکیج مخرب در مخزن npm با نام lotusbail نشان میدهد حملات Supply Chain…
-
اخبار عمومی
اپل ویژگی حفاظت پیشرفته از دادههای iCloud را در بریتانیا حذف کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاپل بهتازگی اعلام کرده است که قابلیت حافظت پیشرفته از دادهها (Advanced Data Protection یا ADP) را برای کاربران بریتانیایی حذف میکند. این تصمیم در پی درخواست دولت بریتانیا برای…
-
تهدیدات حوزه هوش مصنوعی
BlackBastaGPT – ابزار مبتنی بر ChatGPT برای کشف تاکتیکهای گروه باج افزار Black Basta
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبه تازگی یک چت بات جدید مبتنی بر هوش مصنوعی به نام BlackBastaGPT منتشر گشته که بر اساس بیش از یک میلیون پیام داخلی فاش شده از گروه باج افزار…
-
بولتن های امنیتی
سوءاستفاده از ویژگی “آدرس جدید” در PayPal برای ارسال ایمیلهای فیشینگ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی اخیراً کشف کردهاند که هکرها از ویژگی “New Address” (آدرس جدید) در PayPal سوءاستفاده کرده و از طریق آن ایمیلهای فیشینگ ارسال میکنند. این حمله باعث شده است…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
CISA دو مشاوره جدید را در پی اکسپلویت آسیب پذیریهای سیستمهای ICS منتشر کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسازمان امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) اخیراً دو مشاوره امنیتی جدید مربوط به سیستمهای کنترل صنعتی (ICS) منتشر کرده است. این مشاورهها پس از شناسایی آسیب پذیریهای…
-
حملات هدفمند
نفوذ گسترده جاسوس افزار Pegasus به صنایع خصوصی و بخش مالی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنرمافزار جاسوسی Pegasus (پگاسوس) که زمانی به عنوان ابزاری برای هدف قرار دادن روزنامهنگاران و فعالان شناخته میشد، اکنون علیه مدیران اجرایی در بخش خصوصی، از جمله بخشهای مالی، املاک…
-
تهدیدات حوزه هوش مصنوعی
OpenAI حسابهای ChatGPT مرتبط با ابزارهای نظارتی و نفوذ سایبری را مسدود کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت OpenAI روز جمعه، بیست ویکم فوریه ۲۰۲۵ اعلام کرد که مجموعهای از حسابهای کاربری را که از ChatGPT برای توسعه یک ابزار نظارتی مبتنی بر هوش مصنوعی (AI) استفاده…
-
حملات هدفمند
تشدید حملات باج افزار CL0P در آسیا و ایالات متحده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه باج افزار CL0P حملات خود را علیه بخشهای زیرساخت حیاتی تشدید کرده است به طوری که سازمانهای مخابراتی و بهداشتی در سراسر جهان گزارشهایی از نفوذ گسترده این بلج…
-
تهدیدات حوزه مالی
بزرگترین سرقت تاریخ رمزارز: 1.46 میلیارد دلار از کیف پول سرد Bybit به سرقت رفت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsروز جمعه، بیست و یکم فوریه ۲۰۲۵، صرافی ارز دیجیتال Bybit، مستقر در دبی، اعلام کرد که طی یک حملهی سایبری پیچیده، حدود 1.46 میلیارد دلار اتریوم به سرقت رفته…