Magnet Goblin یک عامل تهدید با انگیزه مالی است که به سرعت آسیب پذیری های روز یک (One-Day) در سرویسهای عمومی را به عنوان یک بردار نفوذ اولیه پذیرفته و…
آسیب پذیری
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری پلاگین Popup Builder وردپرس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین بدافزار جدید از یک نقص امنیتی با شدت بالا در پلاگین Popup Builder وردپرس به منظور تزریق کد مخرب جاوا اسکریپت سوء استفاده کرده است. طبق اظهارات Sucuri،…
-
تحلیل بدافزار
سوء استفاده عوامل تهدید BianLian از نقص های JetBrains TeamCity
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعوامل تهدید سازنده باج افزار BianLian از نقص های امنیتی نرم افزار JetBrains TeamCity به منظور انجام حملات اخاذی سوء استفاده کردند. طبق گزارش جدیدی که از سوی GuidePoint Security…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CRLF injection در نرم افزار Secure Client سیسکو
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو، ششم مارس ۲۰۲۴ وصلههایی را برای رفع یک نقص امنیتی با شدت بالا به نام آسیب پذیری CRLF injection منتشر کرد که بر نرمافزار Secure Client تأثیر میگذارد و…
-
گروهی از محققان به نمایندگی از چندین دانشگاه و مؤسسه آلمانی یک آسیبپذیری در DNSSEC، مجموعه افزونههایی در پروتکل DNS که برای بهبود امنیت آن و در درجه اول برای…
-
تحلیل بدافزار
سوء استفاده از ScreenConnect به منظور استقرار بدافزار TODDLERSHARK
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعوامل تهدید کره شمالی از نقصهای امنیتی تازه کشف شده در ConnectWise ScreenConnect به منظور استقرار بدافزار جدیدی به نام TODDLERSHARK سوء استفاده کردند. طبق گزارشی که Kroll در پنجم…
-
با افزایش تاکتیکهای اخاذی بیرحمانه و روندهای جدید مانند اخاذی مضاعف، بازیابی داده های قربانیان دشوارتر شده و حملات باج افزاری و تاکتیک مهاجمان برای پیاده سازی عملیات پیچیدهتر شده…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری های بحرانی JetBrains TeamCity میتوانند منجر به تصاحب سرور شوند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدو آسیب پذیری امنیتی جدید در نرم افزار JetBrains TeamCity (بصورت On-Premises یا همان لوکال) کشف شده است که میتوانند توسط یک عامل تهدید برای در دست گرفتن کنترل سیستمهای…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری های روز صفر بحرانی اپل و انتشار به روزرسانیهای امنیتی این شرکت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاپل، پنجم مارس ۲۰۲۴ به روزرسانیهای امنیتی برای رفع چندین نقص روز صفر (Zero-Day) منتشر کرد، از جمله دو آسیب پذیری که به گفته او به طور فعال مورد سوء…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
ربات های آموزشی کودکان چه خطراتی به دنبال دارند؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsما در دنیای مدرن، توسط بسیاری از دستگاه های هوشمند احاطه شده ایم که در زندگی روزمره به ما کمک می کنند: بلندگوهای هوشمند، جاروبرقی های رباتیک، تغذیه خودکار حیوانات…