یک آسیبپذیری خواندن فایل (File Read) در پلاگین Smart Slider شناسایی شده است که بیش از 500 هزار وبسایت وردپرسی را در معرض ریسک قرار میدهد. این آسیبپذیری به کاربران …
امنیت_سایبری
-
-
اخبار سایبریاخبار عمومی
رمزنگاری پساکوانتومی؛ ضربالاجل 2029 گوگل برای مقابله با تهدید کامپیوترهای کوانتومی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک تحول اساسی در حوزه امنیت سایبری، رمزنگاری پساکوانتومی (Post-Quantum Cryptography – PQC) بهعنوان راهکاری کلیدی و ضروری برای مقابله با تهدیدات نسل آینده کامپیوترهای کوانتومی (Quantum Computers) معرفی …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین LiteLLM؛ آلودهسازی PyPI با بکدور سرقت اعتبارنامهها و توکنها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین LiteLLM به یکی از مهمترین و پیچیدهترین رخدادهای امنیت سایبری در اکوسیستم Python تبدیل شده است. در این حمله زنجیره تأمین LiteLLM، مهاجمان با انتشار نسخههای مخرب …
-
اخبار سایبریاخبار عمومی
افزایش سرقت اعتبارنامهها؛ مهاجمان از لاگین بهجای اکسپلویت استفاده میکنند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسرقت اعتبارنامهها (Credential Theft) در سالهای اخیر به یکی از مهمترین تهدیدات در دنیای امنیت سایبری تبدیل شده است. مهاجمان سایبری دیگر بهدنبال نفوذ از طریق اکسپلویت آسیبپذیریها نیستند؛ بلکه …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری بحرانی Telnetd که اجرای کد از راه دور با دسترسی Root را ممکن میسازد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری بحرانی در Telnetd متعلق به مجموعه GNU InetUtils شناسایی شده است که به مهاجمان این امکان را میدهد بدون نیاز به احراز هویت، اجرای کد از راه دور …
-
اخبار بدافزاراخبار سایبری
انتشار بدافزار Vidar 2.0 از طریق چیتهای جعلی بازی در GitHub و Reddit: سرقت اطلاعات حساس و تهدید امنیت گیمرها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین جدیدی از بدافزار Vidar 2.0 در حال گسترش است که از طریق چیتهای جعلی بازی در پلتفرمهایی مانند GitHub و Reddit منتشر میشود. بدافزار Vidar 2.0 که در دسته …
-
اخبار سایبریاخبار عمومی
حمله به دیتاسنترها در جنگ خاورمیانه؛ زنگ خطر برای تابآوری زیرساخت ابری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحولات اخیر در خاورمیانه به وضوح نشان میدهد که تابآوری زیرساخت ابری دیگر تنها یک چالش فنی نیست، بلکه به مسئلهای راهبردی برای امنیت ملی و زیرساختهای حیاتی تبدیل شده …
-
اخبار بدافزاراخبار سایبری
سوءاستفاده XWorm 7.1 و Remcos RAT از ابزارهای ویندوز برای دور زدن سیستمهای امنیتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تحقیقات جدید انجام شده توسط شرکت Trellix، مشخص شده است که هکرها به طور فزایندهای از تکنیکهای پیشرفتهای مانند XWorm 7.1 و Remcos RAT برای نفوذ به سیستمها و …
-
بولتن های امنیتیحملات سایبریدانشنامه سایبری
12 روش مهاجمان برای سوءاستفاده از سرویسهای ابری به منظور نفوذ به سازمانها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا افزایش وابستگی سازمانها به سرویسهای ابری، مفهومی به نام زندگی در بستر ابری (living off the cloud) به سرعت در حال جایگزینی با زندگی با استفاده از ابزارهای بومی …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
هک صدها فایروال FortiGate در حملات مبتنی بر هوش مصنوعی (AI-Powered)
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsطبق گزارش AWS، بیش از 600 فایروال FortiGate در یک کمپین هوش مصنوعی محور (AI-Powered) هک شدهاند. این حملات با سوءاستفاده از پورتهای باز مدیریتی و اعتبارنامههای ضعیف انجام شدهاند …