سیستم مدیریت یکپارچه تهدید یا UTM [1] یک راهکار امنیتی جامع است که چندین ویژگی و قابلیت امنیتی را در یک دستگاه یا نرمافزار ترکیب میکند تا شبکهها را در…
Email Security
-
-
بولتن های امنیتی
مایکروسافت یک راه حل موقتی برای کرش کردن Outlook ارائه کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت اخیراً راهحل موقتی را برای مشکل کرش کردن Outlook هنگام نوشتن یا پاسخ دادن به ایمیلها منتشر کرده است. این مشکل پس از بهروزرسانی اخیر نسخه 2412 (Build 18324.20168)…
-
حملات هدفمند
گروه هک روسی Star Blizzard در کمپین جدیدی، واتساپ را مورد هدف قرار داد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هک روسی Star Blizzard اخیراً تاکتیکهای خود را برای هدف قرار دادن اکانتهای واتساپ طی یک حمله فیشینگ هدفمند تغییر داده است. این حملات نشان دهنده تغییر قابل توجهی…
-
حملات هدفمند
بررسی تاکتیکهای تکاملی باج افزار Black Basta در سال ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار Black Basta روند تکاملی قابل توجهی را به ویژه پس از اختلال در عملکرد بدافزار QBot در تاکتیکهای خود اتخاذ کرده است. هکرهای این گروه باج افزاری…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری جالب CVE-2024-49040 در سرور Microsoft Exchange!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت در Patch Tuesday ماه نوامبر ۲۰۲۴، یک آسیب پذیری با شدت بالا (CVE-2024-49040) را در Exchange برطرف کرد. CVE-2024-49040 یک آسیب پذیری (رتبه CVSS 7.5) برای Exchange Server 2019…
-
حملات هدفمند
سوء استفاده از اسناد Word آسیب دیده و خراب برای دور زدن مکانیزم امنیتی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان Any.Run اخیرا یک حمله فیشینگ جدید را کشف کردهاند که از ویژگی بازیابی فایل Word مایکروسافت سوءاستفاده میکند. ماجرا از این قرار است که هکرها با ارسال اسناد Word…
-
حملات هدفمند
فیشرها از پیوستهای SVG برای دور زدن مکانیزم شناسایی استفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها در سالهای اخیر به طور فزاینده از پیوستهایی با فرمت SVG یا Scalable Vector Graphics در ایمیلهای خود برای نمایش فرمهای فیشینگ یا استقرار بدافزار به منظور دور زدن…
-
حملات هدفمند
ابزار فیشینگ GoIssue، توسعه دهندگان را در GitHub مورد هدف قرار میدهد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان SlashNext یک ابزار فیشینگ جدید به نام Goissue را در یک انجمن جرایم سایبری کشف کردهاند که هدف آن، کاربران GitHub میباشد! هکرها با استفاده از Goissue میتوانند آدرسهای…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی در گیتوی ایمیل امن سیسکو (CVE-2024-20401)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی (امتیاز CVSS 9.8) در ویژگیهای اسکن محتوا و فیلترینگ پیامهای گیتوی ایمیل امن سیسکو ([1]SEG) میتواند به یک مهاجم غیرقانونی و از راه دور اجازه دهد…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی سرور ایمیل Exim
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCensys هشدار داده است که بیش از ۱.۵ میلیون سرور ایمیل Exim در برابر یک نقص امنیتی بحرانی (CVE-2024-39929)، آسیب پذیر میباشند. این آسیب پذیری که در نسخه ۴.۹۸ برطرف…