مخزن PyPI اخیرا سیستم جدیدی به نام آرشیو پروژه یا ” Archive Project” را معرفی کرده است که به توسعه دهندگان این امکان را میدهد که پروژههای خود را آرشیو…
Cyber security
-
-
حملات هدفمند
تمرکز گروه روسی زبان Crazy Evil بر روی حوزه ارز دیجیتال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هک روسی زبان به نام Crazy Evil با بیش از ۱۰ کلاهبرداری فعال در شبکههای اجتماعی مرتبط میباشد. این گروه از روشهای فریبنده متنوعی استفاده میکند تا قربانیان…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
پیش بینی تهدیدات حوزه شرکتهای صنعتی در سال ۲۰۲۵
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر اینجا برخی از پیشبینیهای کلیدی تهدیدات امنیت سایبری برای شرکتهای صنعتی در سال ۲۰۲۵ بر اساس روندهای نوظهور آورده شده است: عوامل کلیدی موثر بر توسعه چشم انداز جهانی…
-
حملات هدفمند
سوء استفاده باج افزار WantToCry از آسیب پذیریهای سرویس SMB
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار WantToCry از آسیب پذیریهای SMB برای نفوذ به سیستمها و رمزگذاری درایوهای NAS (Network Attached Storage) از راه دور استفاده میکند. این حملات معمولاً شامل شناسایی سیستمهایی…
-
حملات هدفمند
تمرکز حملات باج افزاری بر روی میزبانهای VMware ESXi از طریق SSH Tunneling
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان در حملات باج افزاری اخیر، میزبانهای VMware ESXi را توسط SSH Tunneling مورد نفوذ قرار میدهند. آنها با سوء استفاده از سرویس SSH داخلی ESXi که بهطور معمول برای…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری اجرای کد از راه دور (RCE) در کلاستر Kubernetes
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در Kubernetes با شناسه CVE-2024-9042 شناسایی شده است که به مهاجمان امکان اجرای کد از راه دور (RCE) با سطح دسترسی سیستمی (SYSTEM) بر روی تمام…
-
حملات هدفمند
نود خبرنگار و فعال مدنی توسط یک جاسوس افزار در واتساپ مورد نفوذ قرار گرفتند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمتا صاحب پیام رسان واتساپ، تأیید کرده است که یک حمله سایبری بدون کلیک (Zero-Click) توسط جاسوس افزار شرکت Paragon Solutions، حدود ۹۰ خبرنگار و فعال جامعه مدنی را مورد…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در BeyondTrust موجب افشای اطلاعات 17 مشتری SaaS شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه گزارش BeyondTrust، یک آسیب پذیری روز صفر، موجب افشای اطلاعات 17 مشتری سرویس SaaS این شرکت به دلیل دسترسی غیرمجاز به یک کلید API هک شده گشته است. این…
-
بولتن های امنیتی
گوگل تصمیم دارد ویژگی همگامسازی کروم را در نسخههای قدیمی این مرورگر متوقف کند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل، بیست و هفتم ژانویه ۲۰۲۵ اعلام کرد که ویژگی همگامسازی کروم (Chrome Sync) در اوایل سال ۲۰۲۵ برای نسخههای قدیمیتر از چهار سال این مرورگر متوقف خواهد شد. زمانی…
-
آسیب پذیری و وصلههای امنیتی
شرکت Broadcom، پنج آسیب پذیری را در VMware Aria پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Broadcom (برودکام) سیاُم ژانویه ۲۰۲۵، بهروزرسانیهای امنیتی را منتشر کرده است که پنج آسیب پذیری که بر VMware Aria Operations و Aria Operations for Logs تأثیر میگذارند را برطرف…