پژوهشگر امنیتی BruteCat گزارش داده است که یک آسیبپذیری در سیستم بازیابی نام کاربری گوگل امکان اجرای حمله بروتفورس برای پیدا کردن شماره تلفنهای بازیابی مرتبط با حسابهای کاربری و…
گوگل
-
-
اخبار عمومی
نشت کلیدهای API و دادههای کاربران از طریق افزونههای محبوب Chrome
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsSymantec گزارش داد که چندین افزونه از افزونههای محبوب Google Chrome به دلیل ارسال دادهها از طریق HTTP و استفاده از کلیدهای مخفی هاردکدشده در کد، کاربران را در معرض…
-
اخبار بدافزار
سوءاستفاده گروه هکری APT41 از Google Calendar برای مدیریت حملات بدافزاری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGoogle به تازگی گزارش داد که گروه سایبری تحت حمایت دولت چین، APT41، از بدافزاری به نام TOUGHPROGRESS استفاده کرده که از سرویس Google Calendar بهعنوان سرور فرمان و کنترل…
-
آسیب پذیری و وصلههای امنیتی
هشدار فوری: آسیبپذیری روز صفر در Chrome در حال سوءاستفاده فعال است؛ گوگل پچ اضطراری منتشر کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل اعلام کرد که روز 2 ژوئن پچهای اضطراری برای رفع سه مشکل امنیتی در مرورگر Chrome منتشر کرده است. یکی از این مشکلات، با شناسه CVE-2025-5419، یک آسیبپذیری روز…
-
اخبار عمومی
هوش مصنوعی گوگل وارد عمل شد؛ شناسایی کلاهبرداریها مستقیماً روی گوشی شما!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل به تازگی اعلام کرد که اقدامات جدیدی مبتنی بر هوش مصنوعی را برای مقابله با کلاهبرداریها در کروم، جستجوی گوگل و اندروید عرضه میکند. این غول فناوری گفت که…
-
آسیب پذیری و وصلههای امنیتی
همین حالا آپدیت کنید: گوگل آسیبپذیری CVE-2025-27363 را که توسط مهاجمان سوءاستفاده شده، برطرف کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهروزرسانی امنیتی ماه می را برای اندروید منتشر کرده که شامل رفع ۴۶ آسیبپذیری امنیتی است. یکی از این آسیبپذیریها با شناسه CVE-2025-27363 (با امتیاز CVSS برابر 8.1) اعلام…
-
آسیب پذیری و وصلههای امنیتی
گزارش گوگل از اکسپلویت ۷۵ آسیبپذیری روز صفر در سال ۲۰۲۴!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس گزارش گوگل، در سال ۲۰۲۴ تعداد ۷۵ آسیبپذیری روز صفر در محیط واقعی مورد سوءاستفاده قرار گرفته است. این رقم نسبت به ۹۸ مورد در سال ۲۰۲۳ کاهش،…
-
اخبار بدافزار
اثبات مفهومی (PoC) روتکیت Curing در io_uring ، ابزارهای تشخیص تهدید سایبری مبتنی بر فراخوانی سیستم را دور میزند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری نمونهای از یک روتکیت با نام Curing ارائه کردهاند که با بهرهگیری از مکانیزم ورودی/خروجی غیرهمگام io_uring در لینوکس، ابزارهای سنتی مانیتورینگ فراخوانهای سیستمی را دور میزند.…
-
حملات هدفمند
سوءاستفاده مهاجمان فیشینگ از Google Sites و DKIM برای سرقت اطلاعات کاربری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر حملهای که بهعنوان یک فیشینگ بسیار پیچیده توصیف شده، مهاجمان فیشینگ، از روشی غیرمعمول بهره بردهاند که امکان ارسال ایمیلهای جعلی از طریق زیرساخت گوگل را فراهم کرده و…
-
اخبار بدافزار
بدافزار اندرویدی SuperCard X برای سرقت اطلاعات کارتهای بانکی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک بدافزار جدید به نام SuperCard X بهصورت سرویس (بدافزار بهعنوان سرویس) کشف شده که دستگاههای اندرویدی را هدف حملات NFC Relay قرار میدهد. این حملات امکان انجام تراکنشهای فروشگاهی…