شرکت امنیت سایبری eSentire در اوایل ژوئن ۲۰۲۴، چندین نفوذ مرتبط با تروجان Gh0st RAT را شناسایی کرد که از بستههای نصب کننده مخربی که به عنوان مرورگر کروم منتشر…
ویندوز
-
-
آسیب پذیری و وصلههای امنیتی
گوگل باگ Password Manager مرورگر کروم را برطرف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآخرین نسخه به روزرسانی شده مرورگر کروم گوگول دارای یک باگ امنیتی است که پسوردهای کاربر را ذخیره نمیکند. این باگ که مربوط به بخش مدیر رمز عبور کروم یا…
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-38112 – یک آسیب پذیری روز صفر در MHTML مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه سایبری Void Banshee از یک آسیب پذیری روز صفر (CVE-2024-38112) در MHTML مایکروسافت برای ارائه بدافزار رباینده Atlantida (آتلانتیدا) سوء استفاده کرده است. MHTML یک فرمت فایل آرشیو وب…
-
بولتن های امنیتی
سوء استفاده هکرها از به روزرسانی CrowdStrike برای توزیع انواع بدافزار
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری CrowdStrike روز جمعه، نوزدهم جولای ۲۰۲۴ با ارائه یک به روزرسانی معیوب و دارای نقص، سیستمهای فناوری اطلاعات سراسر جهان را دچار اختلال کرد. این شرکت اکنون…
-
بولتن های امنیتی
به روزرسانی CrowdStrike و از کار افتادن سیستمهای ویندوز در سراسر جهان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کامپوننت معیوب در آخرین به روزرسانی CrowdStrike، سیستمهای ویندوز را از کار انداخت. سازمانها و سرویسهای مختلف از جمله فرودگاهها، بیمارستانها، ایستگاههای تلویزیونی و رسانههای خبری مانند اسکای نیوز…
-
تحلیل بدافزار
لودر FakeBat توسط حملات دانلود Drive-by توزیع میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsلودر FakeBat، نوعی بدافزار است که در نسخه ویندوزی فایل نصب برخی نرم افزارها (MSI یا MSIX) پنهان شده است و از طریق حملات فریبنده مهندسی اجتماعی توزیع میشود. یافتههای…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday جولای 2024 مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، نهم جولای ۲۰۲۴ در به روزرسانی Patch Tuesday این دوره خود، وصلههایی را برای رفع 143 نقص امنیتی منتشر کرد که دو مورد از آنها تاکنون مورد بهره برداری…
-
تحلیل بدافزار
نفوذ باج افزار Eldorado به سیستمهای ویندوز، لینوکس و VMهای VMware ESXi
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsباج افزار Eldorado، یک باج افزار به عنوان سرویس ([1]RaaS) جدید است که فعالیت آن در ماه مارس ۲۰۲۴ مشاهده شد. این باج افزار توانایی رمزگذاری انواع فایلها در سیستم…
-
تحلیل بدافزار
تروجان CapraRAT در چهار اپلیکیشن اندرویدی جدید شناسایی شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنکات کلیدی درخصوص تروجان CapraRAT SentinelLabs چهار APK جدید آلوده به تروجان CapraRAT را شناسایی کرده است. CapraRATاز جمله خانوادههای بدافزاری است که توسط Transparent Tribe، یک گروه سایبری پاکستانی…
-
حملات هدفمند
سوء استفاده حمله GrimResource از فایلهای Management Console مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری، یک تکنیک جدید اجرای کد را کشف کردهاند که از فایلهای Management Console ذخیره شده (MSC[1]) مایکروسافت و نقص XSS ویندوز سوء استفاده میکند. این تکنیک، حمله…