یک اکسپلویت ویندوز قدیمی که درایور Cloud Filter را هدف قرار میدهد، بار دیگر به تیتر خبرهای امنیتی بازگشته است؛ این در حالی است که بررسیها نشان میدهد این اکسپلویت …
امنیت_سایبری
-
-
اخبار بدافزاراخبار سایبری
بدافزار Reaper از دامنه جعلی مایکروسافت برای سرقت رمزهای عبور macOS استفاده میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر دنیای امنیت سایبری، شناسایی بدافزار Reaper به عنوان یک تهدید جدی برای کاربران macOS زنگ خطری تازه به صدا درآورده است. بدافزار Reaper که به تازگی توسط تیم تحقیقاتی …
-
اخبار سایبریحملات هدفمند
حمله سایبری ایران به سیستمهای مدیریت سوخت؛ زنگ خطر برای امنیت زیرساختهای آمریکا
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگزارشهای اخیر رسانهها از حمله سایبری ایران به سامانههای مدیریت سوخت در آمریکا حکایت میکنند؛ رخدادی که اگرچه تاکنون اختلال فیزیکی در توزیع سوخت ایجاد نکرده است، اما نشان میدهد …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای دو آسیبپذیری روز صفر ویندوز با اکسپلویتهای YellowKey و GreenPlasma
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsافشای دو آسیبپذیری روز صفر ویندوز (Windows Zero-Day Vulnerability)توسط یک پژوهشگر مستقل، بار دیگر اعتماد به استحکام لایههای امنیتی مایکروسافت را به چالش کشید. این دو آسیبپذیری روز صفر ویندوز …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری OpenClaw؛ زنجیرهای برای فرار از Sandbox و استقرار بکدور پایدار
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری OpenClaw مجموعهای از چهار ضعف امنیتی زنجیرهای است که به مهاجمان اجازه میدهد با سوءاستفاده مرحلهبهمرحله، از محیط Sandbox فرار کرده، کنترل میزبان را به دست آورند و بکدور …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
حمله Prompt Injection مبتنی بر تصویر، مدلهای هوش مصنوعی چندوجهی را هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از شناسایی نوعی حمله Prompt Injection مبتنی بر تصویر خبر دادهاند که میتواند بدون تغییر در متن پرامپت کاربر، نحوه تفسیر دستورها توسط مدلهای هوش مصنوعی چندوجهی …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
هشدار مایکروسافت درباره اکسپلویت فعال آسیبپذیری روز صفر Exchange Server
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت در Patch Tuesday اخیر خود 137 آسیبپذیری را پچ کرد اما هیچ آسیبپذیری روز صفری (Zero-Day) در این بهروزرسانیها پوشش داده نشده بود. تنها 48 ساعت بعد، در تاریخ …
-
اخبار سایبریاخبار عمومی
نفوذ به Microsoft Exchange و Windows 11 در روز دوم مسابقات Pwn2Own
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جریان دومین روز از مسابقات Pwn2Own برلین 2026، محققان برجسته امنیت سایبری با نمایشی خیرهکننده موفق شدند از اکسپلویتهای 15 آسیبپذیری روز صفر (Zero-Day) در محصولاتی مانند Windows 11 …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین npm از طریق پکیج node-ipc؛ سوءاستفاده از دامنه منقضی شده برای سرقت اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین npm بار دیگر جامعه توسعهدهندگان را هدف قرار داده است. در این رخداد، مهاجمان با سوءاستفاده از یک دامنه منقضی شده موفق شدند حساب یکی از توسعهدهندگان …
-
اخبار باج افزاراخبار سایبری
افشای اطلاعات گروه باجافزاری The Gentlemen؛ عملیات RaaS هک شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک رخداد کمسابقه در دنیای جرایم سایبری، گروه باجافزاری The Gentlemen، یکی از فعالترین عملیاتهای Ransomware-as-a-Service (RaaS) در سال 2026، قربانی نفوذ سایبری شد. افشای بخشی از دادههای داخلی …