انتشار ناخواسته اطلاعات حساس در یک مخزن کد عمومی GitHub متعلق به آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، بار دیگر نشان داد که حتی نهادهای تخصصی امنیت سایبری …
CloudSecurity
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای یک ریسک امنیتی در Google Cloud؛ کلید API گوگل پس از حذف تا 23 دقیقه فعال باقی میماند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر زیرساختهای ابری، امنیت سرویسها به مکانیزمهای احراز هویت وابسته است و هرگونه اختلال در مدیریت اعتبارنامهها میتواند پیامدهای امنیتی قابلتوجهی ایجاد کند. تحقیقات جدید شرکت امنیت سایبری Aikido Security …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین «Megalodon» طی شش ساعت، 5,561 ریپازیتوری GitHub را هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین (Supply Chain Attack) به عنوان یکی از پیچیدهترین تهدیدات در اکوسیستم توسعه نرمافزار، امنیت داراییهای دیجیتال سازمانها را به شدت به چالش کشیده است. شرکت امنیتی SafeDep …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
گوگل برای مقابله با هکرهای AI از agentهای مبتنی بر هوش مصنوعی استفاده میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جریان کنفرانس Cloud Next 2026، گوگل از رویکرد جدید دفاع سایبری رونمایی کرد که بر پایه agentهای مبتنی بر هوش مصنوعی طراحی شده است. این رویکرد برای مقابله با …
-
اخبار بدافزاراخبار سایبری
بدافزار PCPJack جایگزین TeamPCP شد؛ تهدیدی جدی برای امنیت محیطهای ابری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsظهور بدافزار PCPJack نشاندهنده مرحله جدیدی در حملات علیه محیطهای ابری است. این کرم ابری ماژولار (modular cloud worm) قادر به گسترش خودکار در سرویسهای ابری است و با سرقت …
-
اخبار بدافزاراخبار سایبری
بکدور پایتون DEEP#DOOR با سوءاستفاده از سرویس تانلینگ، اطلاعات مرورگر و فضای ابری را سرقت میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری از شناسایی یک بکدور پایتون مخفی و پیچیده به نام DEEP#DOOR خبر دادهاند. این ابزار مخرب که به عنوان یک فریمورک ماژولار طراحی شده، با سوءاستفاده از …
-
اخبار سایبریاخبار فیشینگ
حمله EvilTokens به Microsoft 365؛ تصاحب حسابها با سوءاستفاده از Device Code
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب حسابها (Account Takeover) درMicrosoft 365 ایجاد کند.
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین LiteLLM؛ آلودهسازی PyPI با بکدور سرقت اعتبارنامهها و توکنها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین LiteLLM به یکی از مهمترین و پیچیدهترین رخدادهای امنیت سایبری در اکوسیستم Python تبدیل شده است. در این حمله زنجیره تأمین LiteLLM، مهاجمان با انتشار نسخههای مخرب …
-
اخبار سایبریاخبار عمومی
حمله به دیتاسنترها در جنگ خاورمیانه؛ زنگ خطر برای تابآوری زیرساخت ابری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحولات اخیر در خاورمیانه به وضوح نشان میدهد که تابآوری زیرساخت ابری دیگر تنها یک چالش فنی نیست، بلکه به مسئلهای راهبردی برای امنیت ملی و زیرساختهای حیاتی تبدیل شده …
-
بولتن های امنیتیحملات سایبریدانشنامه سایبری
12 روش مهاجمان برای سوءاستفاده از سرویسهای ابری به منظور نفوذ به سازمانها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا افزایش وابستگی سازمانها به سرویسهای ابری، مفهومی به نام زندگی در بستر ابری (living off the cloud) به سرعت در حال جایگزینی با زندگی با استفاده از ابزارهای بومی …