Socket گزارش داد که دو پکیج مخرب در فهرست پکیجهای npm مخرب جاوااسکریپت کشف شدهاند که بهعنوان ابزارهای کاربردی معرفی شدهاند؛ اما در واقع وایپرهای دادهای هستند که کل دایرکتوریهای…
لینوکس
-
-
آسیب پذیری و وصلههای امنیتی
نقصهای امنیتی تازه در لینوکس؛ سرقت هش رمز عبور از طریق Core Dump ممکن شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبخش تحلیل تهدیدات Qualys گزارش داد که دو آسیبپذیری افشای اطلاعات در ابزارهای apport و systemd-coredump، که هندلرهای Core Dump در توزیعهای Ubuntu،Red Hat Enterprise Linux (RHEL) و Fedora هستند،…
-
اخبار بدافزار
اثبات مفهومی (PoC) روتکیت Curing در io_uring ، ابزارهای تشخیص تهدید سایبری مبتنی بر فراخوانی سیستم را دور میزند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری نمونهای از یک روتکیت با نام Curing ارائه کردهاند که با بهرهگیری از مکانیزم ورودی/خروجی غیرهمگام io_uring در لینوکس، ابزارهای سنتی مانیتورینگ فراخوانهای سیستمی را دور میزند.…
-
آسیب پذیری و وصلههای امنیتی
گوگل چندین آسیب پذیری را در مرورگر Chrome پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل، هجدهم فوریه ۲۰۲۵، دو آسیب پذیری سرریز بافر heap (یا Heap Buffer Overflow) با شدت بالا را در مرورگر Chrome بهصورت فوری پچ کرده است. این آسیب پذیریها با…
-
لینوس توروالدز (Linus Torvalds)، خالق و رهبر پروژه کرنل لینوکس، نسخه 6.14rc3 کرنل لینوکس را منتشر کرده است. این نسخه، یک نسخه کاندید برای انتشار نسخه پایدار 6.14 است. نسخههای…
-
آسیب پذیری و وصلههای امنیتی
انتشار نسخه 133 مرورگر کروم و پچ ۱۲ آسیب پذیری در آن!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم گوگل کروم (Google Chrom)، چهارم فوریه ۲۰۲۵ بهطور رسمی نسخه 133 کروم را منتشر کرد و اکنون برای سیستم عاملهای ویندوز و مک (نسخه 133.0.6943.53/54) و لینوکس (نسخه 133.0.6943.53)…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیریهای متعدد در محصولات NVIDIA
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت NVIDIA، سیاُم ژانویه ۲۰۲۵ یک بولتن امنیتی منتشر کرده است که چندین آسیب پذیری را در درایور نمایشگر GPU و نرمافزار پردازش گرافیکی مجازی (vGPU) این شرکت پچ میکند.…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
پیش بینی تهدیدات حوزه شرکتهای صنعتی در سال ۲۰۲۵
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر اینجا برخی از پیشبینیهای کلیدی تهدیدات امنیت سایبری برای شرکتهای صنعتی در سال ۲۰۲۵ بر اساس روندهای نوظهور آورده شده است: عوامل کلیدی موثر بر توسعه چشم انداز جهانی…
-
آسیب پذیری و وصلههای امنیتی
شناسایی ۱۲۶ آسیب پذیری در کرنل لینوکس!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگزارشهای اخیر حاکی از آن هستند که ۱۲۶ آسیب پذیری در کرنل لینوکس شناسایی شده است که میتوانند به مهاجمان اجازه سوء استفاده از ۷۸ زیرسیستم (subsystems) مختلف لینوکس را…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیریهای متعدد در کتابخانه PoDoFo لینوکس – فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم امنیتی اوبونتو اخیرا آسیب پذیریهای متعددی را در کتابخانه PoDoFo لینوکس کشف کرده است که بر روی چندین نسخه از اوبونتو تأثیر میگذارند. تیم امنیتی اوبونتو بخشی از شرکت…