DigiCert اعلام کرد که پس از یک حمله هدفمند به پورتال پشتیبانی، دهها مورد از گواهیهای EV Code Signing که بهصورت غیرمجاز صادر شده بودند را شناسایی و باطل کرده …
Cybersecurity
-
-
اخبار سایبریاخبار عمومی
تغییرات گسترده در برنامه باگ بانتی گوگل؛ کاهش پاداشهای کروم و افزایش چشمگیر جوایز اندروید در عصر هوش مصنوعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر پی افزایش چشمگیر استفاده از ابزارهای هوش مصنوعی (AI) برای شناسایی آسیبپذیریها، گوگل ساختار برنامه باگ بانتی گوگل را برای مرورگر کروم، سیستمعامل اندروید و دستگاههای Pixel بازطراحی کرده …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
نقش تحولآفرین Claude Security در مقابله با موج جدید اکسپلویتهای مبتنی بر هوش مصنوعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر موج جدید حملات سایبری که با ظهور مدلهای هوش مصنوعی تهاجمی (Offensive AI Models) مانند Mythos سرعت و پیچیدگی بیسابقهای پیدا کردهاند، Claude Security بهعنوان نسل تازهای از ابزارهای …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدنیای امنیت سایبری در سالهای اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) بهسرعت به یکی از جدیترین تهدیدات فضای دیجیتال تبدیل شدهاند. …
-
اخبار باج افزاراخبار سایبری
باجافزار VECT 2.0؛ وقتی پرداخت باج هم دادهها را نجات نمیدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsباجافزار VECT 2.0 یکی از نمونههای نگرانکننده تهدیدات مدرن است که نهتنها فایلها را رمزنگاری کرده، بلکه بهدلیل خطاهای فنی جدی، دادهها را بهصورت غیرقابلبازگشت و دائم حذف میکند. بررسیهای …
-
اخبار بدافزاراخبار سایبری
بکدور پایتون DEEP#DOOR با سوءاستفاده از سرویس تانلینگ، اطلاعات مرورگر و فضای ابری را سرقت میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری از شناسایی یک بکدور پایتون مخفی و پیچیده به نام DEEP#DOOR خبر دادهاند. این ابزار مخرب که به عنوان یک فریمورک ماژولار طراحی شده، با سوءاستفاده از …
-
اخبار سایبریاخبار فیشینگ
کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرمهای بزرگ را با حملات دور زدن MFA هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ را بهطور قابلتوجهی سادهتر کند. این ابزار که با نام …
-
اخبار سایبریحملات هدفمند
عملیات سایبری Paperclip؛ شناسایی بیش از 45 هزار حمله و 5300 بکدور در کمپین منتسب به چین
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsعملیات سایبری Paperclip یکی از بزرگترین کمپینهای جرایم سایبری شناساییشده در سالهای اخیر است که طبق تحقیقات تیم SOCRadar به عوامل تهدید سایبری منتسب به چین نسبت داده میشود. بررسیها …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری cPanel با امکان دورزدن احراز هویت؛ حملهای که منجر به دسترسی Root میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیبپذیری cPanel که با شناسه …
-
اخبار بدافزاراخبار سایبری
سوءاستفاده از Jenkins برای راهاندازی باتنت DDoS علیه سرورهای گیمینگ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک کمپین جدید حمله سایبری نشان میدهد که مهاجمان با سوءاستفاده از سرورهای Jenkins با پیکربندی نادرست، موفق شدهاند زیرساختی برای ایجاد باتنت DDoS طراحی کنند و سرورهای بازی آنلاین …