آپاچی، اخیرا یک آسیب پذیری امنیتی بحرانی را در نرم افزار منبع باز [1]OFBiz خود برطرف کرده است که میتواند به مهاجمان اجازه دهد کد دلخواه را بر روی سرورهای…
لینوکس
-
-
حملات هدفمند
باج افزار Cicada، نسخه لینوکسی سرورهای VMware ESXi را مورد هدف قرار داد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک عملیات جدید باج افزار به عنوان سرویس (RaaS) با جعل هویت سازمان قانونی Cicada 3301 رخ داده است و در حال حاضر 19 قربانی در پورتال اخاذی این گروه…
-
تهدیدات حوزه مالی
رونمایی از sedexp، یک بدافزار مخفی لینوکس که از قوانین udev سوء استفاده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک بدافزار مخفی در لینوکس به نام sedexp شناسایی شده است که از سال 2022 با استفاده از تکنیکهای غیرمتعارف تداوم دسترسی که هنوز در فریمورک MITER ATT&CK گنجانده نشدهاند،…
-
اخبار دارک نت
چگونه باج افزار، گروه های سایبری را تقویت میکند؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمجرمان سایبری که در حوزه حملات باج افزاری تخصص دارند، همیشه خودشان نویسنده آن باج افزار نیستند بلکه آنها در برخی موارد این قبیل بدافزارها را از فضای دارک وب…
-
تحلیل بدافزار
نفوذ نوع لینوکسی باج افزار Play به سیستمهای VMWare ESXi
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار Play که به استفاده از تاکتیک اخاذی مضاعف مشهور است، اکنون یک نوع لینوکسی از این بدافزار را منتشر کرده که محیطهای ESXi را هدف قرار میدهد.…
-
تحلیل بدافزار
نفوذ باج افزار Eldorado به سیستمهای ویندوز، لینوکس و VMهای VMware ESXi
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsباج افزار Eldorado، یک باج افزار به عنوان سرویس ([1]RaaS) جدید است که فعالیت آن در ماه مارس ۲۰۲۴ مشاهده شد. این باج افزار توانایی رمزگذاری انواع فایلها در سیستم…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری regreSSHion : باگ جدید RCE در OpenSSH
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری جدید اجرای کد از راه دور (RCE) به نام regreSSHion توسط محققان Qualys در می 2024 کشف شده است. آسیب پذیری regreSSHion که با شناسه CVE-2024-6387 دنبال…
-
تحلیل بدافزار
نفوذ بکدور Noodle RAT به سیستم های ویندوز و لینوکس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک بدافزار کراس پلتفرم[1] جدید به نام بکدور Noodle RAT، سالها توسط هکرهای چینی زبان به منظور انجام انواع جرایم سایبری همچون جاسوسی مورد استفاده قرار گرفته است. در حالی…
-
بولتن های امنیتی
تکامل تهدیدات فناوری اطلاعات در سه ماهه اول ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتهدیدات فناوری اطلاعات از جمله تهدیدات ناشی از حملات هدفمند و بدافزارها در سه ماهه اول سال ۲۰۲۴ پُررنگ و حائز اهمیت بودند. این مقاله با استناد به گزارش کسپرسکی…
-
بولتن های امنیتی
KVRT – اسکنر رایگان کسپرسکی برای شناسایی تهدیدات لینوکس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکسپرسکی یک ابزار حذف ویروس رایگان جدید به نام KVRT[1] را برای پلتفرم لینوکس منتشر کرده است که به کاربران امکان میدهد سیستمهای خود را اسکن کرده و بدافزارها و…