پژوهشگران امنیت سایبری هشدار دادهاند که یک کمپین جدید، بدافزار بانکی Astaroth را منتشر میکند و از GitHub بهعنوان زیرساخت (backbone) عملیات خود برای ماندگاری در برابر حذف زیرساختها استفاده…
GitHub
-
-
-
اخبار بدافزار
هشدار LastPass درباره مخازن جعلی که macOS را با بدافزار Atomic Infostealer آلوده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsLastPass درباره یک کمپین گسترده و فعال سرقت اطلاعات هشدار داده که کاربران macOS اپل را از طریق مخازن جعلی GitHub هدف قرار میدهد. این مخازن حاوی برنامههای آلودهای هستند…
-
حملات هدفمند
سرقت ۳,۳۲۵ کلید و توکن در حمله زنجیره تأمین GhostAction به GitHub!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک حمله جدید زنجیره تأمین به GitHub با نام GhostAction، بیش از ۳,۳۲۵ رمز و کلید امنیتی را به سرقت برده است. این کلیدها شامل توکنهای PyPI، npm، DockerHub، GitHub،…
-
اخبار بدافزار
بدافزار GPUGate؛ حمله جدید با تبلیغات گوگل و کامیتهای جعلی گیتهاب
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری کمپین بدافزاری پیچیدهای را به نام بدافزار GPUGate شناسایی کردهاند که از تبلیغات پولی گوگل (Google Ads) و کامیتهای جعلی در گیتهاب برای فریب کاربران و آلودهسازی…
-
اخبار بدافزار
هکرها با استفاده از بهروزرسانیهای تقلبی مک، کاربران را به نصب Shamos Infostealer ترغیب می کنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار رباینده اطلاعات جدیدی به نام Shamos Infostealer که دستگاههای مک را هدف قرار داده، در حملات ClickFix با جعل راهنماهای عیبیابی و رفع مشکلات توزیع میشود. این بدافزار، که…
-
آسیب پذیری و وصلههای امنیتی
جزئیات تازه از حملات روز صفر WinRAR که سیستمها را آلوده کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان گزارشی منتشر کردهاند که جزئیات چگونگی سوءاستفاده از آسیبپذیری پیمایش مسیر (path traversal) اخیر WinRAR با شناسه CVE-2025-8088 (که در Vulnerbyte پیش تر گزارش آن را دادیم) را در…
-
-
تهدیدات حوزه هوش مصنوعی
دستیار هوش مصنوعی کدنویسی آمازون هدف حمله قرار گرفت؛ حذف دیتا با دستورات تزریقی!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک هکر کدی برای حذف داده در نسخهای از افزونه Q Developer آمازون، که یک دستیار هوش مصنوعی کدنویسی مولد برای Visual Studio Code است، تزریق کرده است. جزئیات حمله…
-
اخبار بدافزار
چند پکیج JavaScript محبوب در npm به ابزار توزیع بدافزار تبدیل شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک حمله زنجیره تأمین که از طریق فیشینگ هدفمند و سرقت اطلاعات کاربری صورت گرفته، چند پکیج JavaScript محبوب، دستکاری و به دراپر بدافزار تبدیل شدند. پکیج eslint-config-prettier، که…