روز جمعه، بیست و یکم فوریه ۲۰۲۵، صرافی ارز دیجیتال Bybit، مستقر در دبی، اعلام کرد که طی یک حملهی سایبری پیچیده، حدود 1.46 میلیارد دلار اتریوم به سرقت رفته…
امنیت سایبری
-
-
تهدیدات حوزه مالی
بدافزار اندرویدی SpyLend، بیش از 100هزار بار از فروشگاه گوگل پلی دانلود شده است
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsافزایش استفاده از اپلیکیشنهای موبایل، زمینهای سودآور برای مجرمان سایبری ایجاد کرده و به آنها امکان میدهد تا با استفاده از روشهای پیچیده، کاربران ناآگاه را هدف قرار دهند. SpyLend…
-
بولتن های امنیتی
مایکروسافت پشتیبانی از Exchange Server 2016 و 2019 را در اکتبر ۲۰۲۵ متوقف خواهد کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسرور Exchange مایکروسافت برای دههها، ستون اصلی ارتباطات تجاری بوده و ایمیل، برنامه ریزی و همکاری سازمانها را در سراسر جهان مدیریت کرده است. شرکتهای مختلف برای برقراری ارتباط داخلی…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده هکرهای Salt Typhoon از CVE-2018-0171 برای نفوذ به شبکههای مخابراتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت سیسکو تأیید کرده است که یک تهدید کننده چینی به نام Salt Typhoon احتمالا با سوءاستفاده از یک نقص امنیتی شناخته شده (CVE-2018-0171) و بهدستآوردن اطلاعات لاگین قربانیان، به…
-
حملات هدفمند
اپلیکیشن Eclipse Jarsigner برای انتشار بدافزار XLoader مورد سوء استفاده قرار گرفت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمرکز اطلاعات امنیتی AhnLab (ASEC) به تازگی، توزیع بدافزار XLoader را توسط تکنیک بارگذاری جانبی DLL با سوءاستفاده از یک برنامهی قانونی مرتبط با بنیاد Eclipse شناسایی کرده است. مهاجم…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت یک آسیب پذیری مهم در Power Pages را پچ کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت، نوزدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی برای پچ دو آسیب پذیری بحرانی در Bing و Power Pages منتشر کرد. آسیب پذیری مربوط به Power Pages بصورت فعال در حال…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی امنیتی Citrix برای پچ یک آسیب پذیری در NetScaler Console
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Citrix، هجدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی برای پچ یک آسیب پذیری با شدت بالا در NetScaler Console (که پیشتر با نام NetScaler ADM شناخته میشد) و NetScaler Agent…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA در خصوص شناسایی یک آسیب پذیری مهم در Craft CMS
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) یک آسیب پذیری با شدت بالا را در سیستم مدیریت محتوای Craft (Craft CMS) شناسایی و آن را به فهرست آسیب پذیریهای…
-
آسیب پذیری و وصلههای امنیتی
گوگل چندین آسیب پذیری را در مرورگر Chrome پچ کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل، هجدهم فوریه ۲۰۲۵، دو آسیب پذیری سرریز بافر heap (یا Heap Buffer Overflow) با شدت بالا را در مرورگر Chrome بهصورت فوری پچ کرده است. این آسیب پذیریها با…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای جدید OpenSSH، حملات MitM و DoS را ممکن میسازند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدو آسیب پذیری امنیتی در مجموعه ابزار شبکه امن OpenSSH شناسایی شده است که در صورت اکسپلویت موفق و تحت شرایط خاص، میتوانند منجر به حملات [1]MitM (مهاجمی در میان)…