Hillai Ben Sasson و Dan Segev تحقیقات خود را با هدف ارزیابی امنیت زیرساختهای مرتبط با مدلهای پایه (Foundation Models) ، سرویسهای AI و پروژههای داخلی سازمانها آغاز کردند.
CloudSecurity
-
-
اخبار بدافزاراخبار سایبری
زیرساختهای ابری در معرض خطر: TeamPCP Worm با سوءاستفاده از Cloud، آن را به بستر جرم سایبری تبدیل میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsTeamPCP Worm با سوءاستفاده از Docker، Kubernetes و آسیبپذیریهای Cloud-Native، زیرساختهای ابری را به بستر جرم سایبری و حملات خودانتشاردهنده تبدیل میکند.
-
اخبار سایبریاخبار عمومی
چرا EDR، امنیت ایمیل و SASE یک کلاس کامل از حملات مرورگری را نمیبینند؟
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsابزارهای EDR، امنیت ایمیل و SASE قادر به شناسایی بسیاری از حملات مدرن مرورگری نیستند. این مقاله نشان میدهد چرا مرورگر به نقطه کور امنیت سازمانها در عصر SaaS و …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
پیکربندیهای مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر دادهاند که با سوءاستفاده از پیکربندیهای مخرب NGINX و پنلهای مدیریتی مانند Baota (BT Panel)،…
-
اخبار سایبریبولتن های امنیتی
بولتن ThreatsDay: از GhostAd و حملات macOS تا باتنتهای پروکسی، سوءاستفادههای ابری و بیش از 12 خبر مهم امنیتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنخستین بولتن ThreatsDay در سال 2026 در شرایطی منتشر میشود که تهدیدات سایبری نه تنها متوقف نشدهاند، بلکه هوشمندتر، نامحسوستر و هدفمندتر شدهاند. تجربه سال گذشته حاکی از آن است…
-
اخبار سایبریاخبار فیشینگ
سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحلهای
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیلهایی کاملاً معتبر و شبیه…