یک اکسپلویت PoC جعلی برای CVE-2024-49113 در GitHubمنتشر شده است که کاربران را توسط بدافزار رباینده اطلاعات آلوده میکند. این بدافزار، دادههای حساس قربانیان را ربوده و به یک سرور…
گیت هاب
-
-
حملات هدفمند
شناسایی بیش از ۳.۱ میلیون ‘ستاره’ جعلی در پروژههای GitHub برای افزایش رتبه آنها!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان دانشگاه کارنگی ملون و دانشگاه ایالتی کارولینای شمالی طی مطالعاتی با استفاده از ابزاری به نام StarScout، دادههای گیتهاب را تحلیل کرده و دریافتند که فعالیتهای جعلی در GitHub…
-
حملات هدفمند
بیش از 390 هزار داده لاگین وردپرس از طریق مخزن آلوده گیت هاب به سرقت رفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگزارش شده است که یک مخزن گیت هاب حذف شده که میزبان کد اثبات مفهوم (PoC) تروجانیزه بوده است، بیش از ۳۹۰ هزار داده لاگین را ربوده است. این مخزن…
-
حملات هدفمند
پروژههای GitHub توسط کامیت های مخرب مورد هدف قرار گرفتند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها اخیرا پروژههای GitHub را توسط کامیتهای مخرب ( Commit یک نسخه مستقل از پروژه گیت هاب است که به تمامی فایلها و پوشههایی که بخشی از آن نسخه هستند،…
-
حملات هدفمند
ابزار فیشینگ GoIssue، توسعه دهندگان را در GitHub مورد هدف قرار میدهد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان SlashNext یک ابزار فیشینگ جدید به نام Goissue را در یک انجمن جرایم سایبری کشف کردهاند که هدف آن، کاربران GitHub میباشد! هکرها با استفاده از Goissue میتوانند آدرسهای…
-
بولتن های امنیتی
ویژگی رمزگذاری محدود به اپلیکیشن (app-bound) در مرورگر کروم هک شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsویل هریس، مهندس نرم افزار گوگل کروم، سیاُم جولای ۲۰۲۴ طی بیانیهای اعلام کرد که به منظور محافظت بهتر از کوکیها در سیستمهای ویندوز و حفاظت بهبود یافته در برابر…
-
تهدیدات حوزه مالی
بخش کامنت GitHub برای انتشار Remcos RAT مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک دسته حملات بدافزاری جدید با مضمون مالیات، بخشهای بیمه و دارایی را مورد هدف قرار داده است و از لینکهای GitHub در ایمیلهای فیشینگ به عنوان راهی برای دور…
-
حملات هدفمند
بخش کامنت GitHub برای انتشار Lumma Stealer مورد سوء استفاده قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآوریل ۲۰۲۴ بود که گزارش شد بخش کامنت یا نظرات GitHub برای توزیع بدافزار با استفاده از URLهای مخازن مایکروسافت مورد سوء استفاده قرار گرفته است. اکنون پس از گذشت…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی سرور Enterprise گیت هاب (CVE-2024-6800) پچ شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتوسعه دهندگان گیت هاب (GitHub)، سه آسیب پذیری را در نسخه جدید سرور Enterprise گیت هاب پچ کردهاند. یکی از این آسیب پذیریها که با شناسه CVE-2024-6800 دنبال میشود، بحرانی…
-
بولتن های امنیتی
آسیب پذیری ArtiPACKED، موجب افشای توکن های احراز هویت GitHub میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری Palo Alto Network اخیرا متوجه شدهاند که تعدادی از پروژههای منبع باز اصلی همچون AWS، Microsoft، Google، Red Hat در حال افشای توکنهای احراز هویت GitHub هستند.…