کمیسیون حفاظت از دادههای ایرلند (DPC)، هفدهم دسامبر ۲۰۲۴ اعلام کرد که متا (Meta) را به دلیل نقص امنیتی که در سال ۲۰۱۸ منجر به افشای اطلاعات حدود ۲۹ میلیون…
امنیت سایبری
-
-
حملات هدفمند
پکیجهای Rspack و Vant در رجیستری NPM به بدافزار آلوده شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها با ربودن توکنهای اکانت npm توسعه دهندگان تیمهای rspack و Vant توانستند سه پکیج محبوب @rspack/core، @rspack/cli و Vant را به بدافزار آلوده کنند. این پکیجهای npm آلوده، قادر…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرها از آسیب پذیری پچ شده FortiClient EMS برای استقرار ابزارهای دسترسی از راه دور!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در FortiClient EMS که چند ماه قبل پچ شده بود اکنون توسط هکرها برای استقرار نرم افزارهای دسترسی از راه دور مانند AnyDesk و ScreenConnectبر روی…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
نفوذ بات نت Mirai به روترهای SSR شرکت جونیپر
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Juniper Networks اخیرا هشداری در رابطه با احیای مجدد بات نت Mirai صادر کرده است. این بات نت در حال حاضر روترهای SSR (یا Session Smart Router) شرکت جونیپر…
-
آسیب پذیری و وصلههای امنیتی
فورتینت در خصوص آسیب پذیری بحرانی در ابزار Fortiwlm هشدار داد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsفورتینت هجدهم دسامبر ۲۰۲۴، طی یک بولتن امنیتی به یک آسیب پذیری بحرانی در ابزار FortiWLM[1] پرداخت. این آسیب پذیری به مهاجمان از راه دور اجازه میدهد تا با اجرای…
-
حملات هدفمند
شناسایی پکیجهای جعلی و مخرب NPM با هزاران دانلود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگزارشهای اخیر، روند مربوط به اکوسیستم هک NPM را برجسته کرده است، جایی که هزاران توسعه دهنده سهواً کتابخانههای مخرب را دانلود میکنند. این وضعیت در درجه اول شامل حملات…
-
بولتن های امنیتی
گزینه Do Not Track از فایرفاکس ۱۳۵ حذف میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsموزیلا قصد دارد در فایرفاکس ۱۳۵ که ماه فوریه ۲۰۲۵ عرضه میشود، گزینه Do Not Track را از تنظیمات حریم خصوصی و امنیت خود حذف کند. این تصمیم به این…
-
آسیب پذیری و وصلههای امنیتی
کشف سه آسیب پذیری بحرانی جدید در فایروال Sophos
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت سوفوس (Sophos) نوزدهم دسامبر ۲۰۲۴، سه آسیب پذیری بحرانی و مستقل را در محصول فایروال خود پچ کرد. این سه آسیب پذیری که با شناسههای CVE-2024-12727، CVE-2024-12728 و CVE-2024-12729…
-
حملات هدفمند
سوء استفاده هکرها از Microsoft Teams و AnyDesk برای استقرار بدافزار Darkgate
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها اخیرا طی یک حمله مهندسی اجتماعی جدید توانستند از Microsoft Teams و AnyDesk برای استقرار بدافزار DarkGate، یک تروجان دسترسی از راه دور (RAT) پیچیده سوء استفاده کنند. این…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲۵,۰۰۰ دستگاه VPN شرکت SonicWall دارای آسیب پذیریهای بحرانی هستند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبررسیهای اخیر نشان داده است که بیش از ۲۵,۰۰۰ دستگاه VPN شرکت SonicWall که از طریق اینترنت قابل دسترس میباشند، دارای آسیب پذیریهای بحرانی هستند. از این تعداد، حدود ۲۰,۰۰۰…