مایکروسافت، نهم آوریل 2024، بهروزرسانیهای امنیتی ماهانه PATCH TUESDAY خود را در حالی منتشر کرد که رکورد برطرف نمودن 149 نقص را شکست. دو مورد از این نقصها، مورد بهرهبرداری…
ویندوز
-
-
تحلیل بدافزار
نفوذ بدافزار DinodasRAT به سرورهای لینوکس در سراسر جهان
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsDinodasRAT که با نام XDealer نیز شناخته میشود، یک بکدور چند پلتفرمی است که به زبان C++ نوشته شده است و طیف وسیعی از قابلیتها را ارائه میدهد. این RAT…
-
حملات هدفمند
سوء استفاده گروه Kimsuky کره شمالی از فایل های راهنمای HTML کامپایل شده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه مرتبط با کره شمالی معروف به Kimsuky (کیمسوکی) در حال تغییر تاکتیکهای خود مشاهده شده است. گروه Kimsuky اخیرا از فایلهای CHM (Compiled HTML Help یا راهنمای HTML کامپایل…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CRLF injection در نرم افزار Secure Client سیسکو
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیسکو، ششم مارس ۲۰۲۴ وصلههایی را برای رفع یک نقص امنیتی با شدت بالا به نام آسیب پذیری CRLF injection منتشر کرد که بر نرمافزار Secure Client تأثیر میگذارد و…
-
آسیب پذیری و وصلههای امنیتی
هشدار VMware: در اولین فرصت EAP را حذف نصب کنید!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsVMware پس از کشف یک نقص امنیتی بحرانی، بیستم فوریه ۲۰۲۴ از کاربران درخواست کرد تا پلاگین احراز هویت پیشرفته یا EAP[1] منسوخ شده را حذف نصب نمایند. این آسیب…
-
حملات هدفمند
هشدار متا در خصوص 8 شرکت تولید کننده برنامه جاسوس افزار برای تمامی پلتفرمها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمتا پلتفرمز (Meta Platforms) اعلام کرد که مجموعه اقداماتی را به منظور محدود نمودن فعالیتهای مخرب هشت شرکت مختلف تولید کننده برنامه های جاسوس افزار مستقر در ایتالیا، اسپانیا و…