هکرها اخیرا پروژههای GitHub را توسط کامیتهای مخرب ( Commit یک نسخه مستقل از پروژه گیت هاب است که به تمامی فایلها و پوشههایی که بخشی از آن نسخه هستند، …
GitHub
-
-
ابزار فیشینگ GoIssue، توسعه دهندگان را در GitHub مورد هدف قرار میدهد!
توسط Vulnerbyteتوسط Vulnerbyte 13 بازدیدمحققان SlashNext یک ابزار فیشینگ جدید به نام Goissue را در یک انجمن جرایم سایبری کشف کردهاند که هدف آن، کاربران GitHub میباشد! هکرها با استفاده از Goissue میتوانند آدرسهای …
-
ویژگی رمزگذاری محدود به اپلیکیشن (app-bound) در مرورگر کروم هک شد!
توسط Vulnerbyteتوسط Vulnerbyte 24 بازدیدویل هریس، مهندس نرم افزار گوگل کروم، سیاُم جولای ۲۰۲۴ طی بیانیهای اعلام کرد که به منظور محافظت بهتر از کوکیها در سیستمهای ویندوز و حفاظت بهبود یافته در برابر …
-
کشف آسیب پذیری بحرانی در سرور Enterprise گیت هاب – فورا پچ کنید!
توسط Vulnerbyteتوسط Vulnerbyte 18 بازدیدگیت هاب یک باگ بحرانی را در سرور Enterprise خود شناسایی کرده است که میتواند به افراد غیرمجاز اجازه دسترسی به نمونههای آسیب پذیر را بدهد.این آسیب پذیری که با …
-
بخش کامنت GitHub برای انتشار Remcos RAT مورد سوء استفاده قرار گرفت!
توسط Vulnerbyteتوسط Vulnerbyte 410 بازدیدیک دسته حملات بدافزاری جدید با مضمون مالیات، بخشهای بیمه و دارایی را مورد هدف قرار داده است و از لینکهای GitHub در ایمیلهای فیشینگ به عنوان راهی برای دور …
-
بخش کامنت GitHub برای انتشار Lumma Stealer مورد سوء استفاده قرار گرفت
توسط Vulnerbyteتوسط Vulnerbyte 53 بازدیدآوریل ۲۰۲۴ بود که گزارش شد بخش کامنت یا نظرات GitHub برای توزیع بدافزار با استفاده از URLهای مخازن مایکروسافت مورد سوء استفاده قرار گرفته است. اکنون پس از گذشت …
-
آسیب پذیری بحرانی سرور Enterprise گیت هاب (CVE-2024-6800) پچ شد!
توسط Vulnerbyteتوسط Vulnerbyte 38 بازدیدتوسعه دهندگان گیت هاب (GitHub)، سه آسیب پذیری را در نسخه جدید سرور Enterprise گیت هاب پچ کردهاند. یکی از این آسیب پذیریها که با شناسه CVE-2024-6800 دنبال میشود، بحرانی …
-
آسیب پذیری ArtiPACKED، موجب افشای توکن های احراز هویت GitHub میشود
توسط Vulnerbyteتوسط Vulnerbyte 109 بازدیدمحققان امنیت سایبری Palo Alto Network اخیرا متوجه شدهاند که تعدادی از پروژههای منبع باز اصلی همچون AWS، Microsoft، Google، Red Hat در حال افشای توکنهای احراز هویت GitHub هستند.این …
-
سوء استفاده از بدافزار EDRKillShifter برای غیرفعال سازی حفاظت EDR
توسط Vulnerbyteتوسط Vulnerbyte 83 بازدیداپراتورهای باج افزار RansomHub اکنون بدافزار جدیدی به نام EDRKillShifter را برای غیرفعال سازی نرم افزار امنیتی [1]EDR در حملات BYOVD[2] مستقر میکنند. این بدافزار توسط محققان امنیتی Sophos طی …
-
EastWind: حملات سایبری جدید علیه سازمانهای دولتی و فناوری اطلاعات روسیه
توسط Vulnerbyteتوسط Vulnerbyte 63 بازدیدیک حمله سایبری هدفمند به نام EastWind در اواخر جولای 2024، سازمانهای دولتی و شرکتهای فناوری اطلاعات روسیه را تحت تأثیر قرار داد. نفوذ اولیه EastWind، متکی به ایمیلهای فیشینگ …