محققان گزارشی منتشر کردهاند که جزئیات چگونگی سوءاستفاده از آسیبپذیری پیمایش مسیر (path traversal) اخیر WinRAR با شناسه CVE-2025-8088 (که در Vulnerbyte پیش تر گزارش آن را دادیم) را در…
گیت هاب
-
-
تهدیدات حوزه هوش مصنوعی
دستیار هوش مصنوعی کدنویسی آمازون هدف حمله قرار گرفت؛ حذف دیتا با دستورات تزریقی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک هکر کدی برای حذف داده در نسخهای از افزونه Q Developer آمازون، که یک دستیار هوش مصنوعی کدنویسی مولد برای Visual Studio Code است، تزریق کرده است. جزئیات حمله…
-
اخبار بدافزار
چند پکیج JavaScript محبوب در npm به ابزار توزیع بدافزار تبدیل شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر یک حمله زنجیره تأمین که از طریق فیشینگ هدفمند و سرقت اطلاعات کاربری صورت گرفته، چند پکیج JavaScript محبوب، دستکاری و به دراپر بدافزار تبدیل شدند. پکیج eslint-config-prettier، که…
-
اخبار بدافزار
Arch Linux بستههای AUR آلوده به Chaos RAT را حذف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم Arch Linux سه پکیج مخرب را از مخزن کاربری Arch User Repository (AUR) حذف کرده که برای نصب بدافزار CHAOS RAT روی دستگاههای لینوکس مورد استفاده قرار گرفته بودند.…
-
اخبار بدافزار
پکیجهای محبوب Gluestack آلوده شدند؛ حمله به ۹۶۰ هزار دانلود در هفته!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBleepingComputer گزارش داد که یک حمله زنجیره تأمین گسترده، ۱۶ پکیج از پکیجهای محبوب Gluestack از مجموعه react-native-aria در npm را با بیش از ۹۶۰ هزار دانلود هفتگی آلوده کرده…
-
اخبار عمومی
فایروال متنباز SafeLine؛ امنیت اپلیکیشنهای وب در برابر تهدیدات روز صفر و حملات خودکار
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنیاز به راهکار امنیتی قدرتمند و کاربرپسند برای محافظت از اپلیکیشنهای وب در برابر اکسپلویتهای روز صفر و حملات گسترده باتها بیش از پیش حیاتی شده است. SafeLine، با بیش…
-
اخبار بدافزار
مجموعه پکیجهای مخرب در npm هزاران کاربر Cursor و رمزارز را هدف حملات زنجیره تأمین قرار دادند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری محققان امنیت سایبری مجموعه پکیجهای مخرب در npm را شناسایی کردند که نسخه macOS ویرایشگر کد منبع مبتنی بر هوش مصنوعی Cursor را هدف قرار دادهاند. شرکت…
-
حملات هدفمند
شناسایی توکن دسترسی SpotBugs بهعنوان عامل اصلی حمله زنجیره تأمین در GitHub
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsحمله زنجیره تأمین پیدرپی که در ابتدا شرکت Coinbase را هدف قرار داده بود و سپس دامنه آن گسترش یافت تا کاربران اکشن “tj-actions/changed-files” در GitHub را نیز شامل شد،…
-
حملات هدفمند
Lazarus بدافزار BeaverTail را از طریق ۱۱ پکیج مخرب npm منتشر کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعاملان تهدید کره شمالی که پشت یک کمپین مصاحبه جعلیِ آلودهساز (Contagious Interview) هستند، با انتشار پکیجهای مخرب که بدافزار BeaverTail و یک لودر تروجان دسترسی از راه دور (RAT)…
-
حملات هدفمند
حمله جدید به نام Rules File Backdoor : تزریق کد مخرب از طریق ویرایشگرهای کد مبتنی بر هوش مصنوعی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری از یک بردار حمله جدید در زنجیره تأمین با نام “Rules File Backdoor” خبر دادهاند که بر ویرایشگرهای کد مبتنی بر هوش مصنوعی مانند GitHub Copilot وCurser…