یک آسیبپذیری امنیتی با شدت بالا در MongoDB افشا شده است که میتواند به مهاجمان بدون نیاز به احراز هویت اجازه دهد بخشهایی از حافظه Heap مقداردهینشده را بخوانند. این…
Data leak
-
-
-
اخبار عمومی
نشت کلیدهای API و دادههای کاربران از طریق افزونههای محبوب Chrome
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsSymantec گزارش داد که چندین افزونه از افزونههای محبوب Google Chrome به دلیل ارسال دادهها از طریق HTTP و استفاده از کلیدهای مخفی هاردکدشده در کد، کاربران را در معرض…
-
-
اخبار دارک نت
تهدیدات دارک وب و پیش بینیهای کسپرسکی برای سال ۲۰۲۵
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsفضای دارک وب مدام در حال تحول است و چالشها و تهدیدات جدید و مختص خود را دارد. سال ۲۰۲۵ نیز مانند سالهای قبل، دستاوردها و چالشهای خود را خواهد…
-
حملات هدفمند
آیا ادعای سیسکو در خصوص هک نشدن پرتال DevHub این شرکت صحیح است؟
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیسکو در اواسط اکتبر ۲۰۲۴ اعلام کرد که تحقیقاتی را در مورد یک حمله سایبری احتمالی آغاز کرده است و از این رو، پورتال عمومی DevHub خود را آفلاین و…
-
تحلیل بدافزار
نفوذ باج افزار Interlock به سرورهای FreeBSD و زیرساختهای حیاتی!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک عملیات باج افزاری نسبتاً جدید به نام Interlock زیرساختهای حیاتی و سرورهای FreeBSD سازمانهای سراسر جهان را مورد نفوذ قرار داده است. این تاکتیک نشان دهنده تغییرات عملکردی در…
-
بولتن های امنیتیحملات هدفمند
باج افزار BlackSuit، اطلاعات ۹۵۰,۰۰۰ کاربر را به سرقت برد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتیم واکنش به رخداد Arete، از ماه مِی 2023، به چندین حمله باج افزار BlackSuit علیه سازمانها در بخشهای مراقبتهای بهداشتی، خدمات مالی، رفهای، عمومی، تولید، سرگرمی و خرده فروشی…
-
بولتن های امنیتی
آسیب پذیری ArtiPACKED، موجب افشای توکن های احراز هویت GitHub میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری Palo Alto Network اخیرا متوجه شدهاند که تعدادی از پروژههای منبع باز اصلی همچون AWS، Microsoft، Google، Red Hat در حال افشای توکنهای احراز هویت GitHub هستند.…
-
بولتن های امنیتی
تحلیل قدرت رمز عبور کاربر در برابر شکسته شدن!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsافزایش قدرت پردازش رایانهها، حل سریعتر مشکلات را ممکن میسازد، اما تهدیداتی را نیز به همراه دارد. یکی از پیامدهای مخرب چنین پیشرفتهایی، این است که رمز عبور هایی که…