بدافزار رباینده اطلاعات جدیدی به نام Shamos Infostealer که دستگاههای مک را هدف قرار داده، در حملات ClickFix با جعل راهنماهای عیبیابی و رفع مشکلات توزیع میشود. این بدافزار، که…
GitHub
-
-
آسیب پذیری و وصلههای امنیتی
جزئیات تازه از حملات روز صفر WinRAR که سیستمها را آلوده کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان گزارشی منتشر کردهاند که جزئیات چگونگی سوءاستفاده از آسیبپذیری پیمایش مسیر (path traversal) اخیر WinRAR با شناسه CVE-2025-8088 (که در Vulnerbyte پیش تر گزارش آن را دادیم) را در…
-
-
تهدیدات حوزه هوش مصنوعی
دستیار هوش مصنوعی کدنویسی آمازون هدف حمله قرار گرفت؛ حذف دیتا با دستورات تزریقی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک هکر کدی برای حذف داده در نسخهای از افزونه Q Developer آمازون، که یک دستیار هوش مصنوعی کدنویسی مولد برای Visual Studio Code است، تزریق کرده است. جزئیات حمله…
-
اخبار بدافزار
چند پکیج JavaScript محبوب در npm به ابزار توزیع بدافزار تبدیل شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر یک حمله زنجیره تأمین که از طریق فیشینگ هدفمند و سرقت اطلاعات کاربری صورت گرفته، چند پکیج JavaScript محبوب، دستکاری و به دراپر بدافزار تبدیل شدند. پکیج eslint-config-prettier، که…
-
اخبار بدافزار
Arch Linux بستههای AUR آلوده به Chaos RAT را حذف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم Arch Linux سه پکیج مخرب را از مخزن کاربری Arch User Repository (AUR) حذف کرده که برای نصب بدافزار CHAOS RAT روی دستگاههای لینوکس مورد استفاده قرار گرفته بودند.…
-
-
اخبار بدافزار
پکیجهای محبوب Gluestack آلوده شدند؛ حمله به ۹۶۰ هزار دانلود در هفته!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBleepingComputer گزارش داد که یک حمله زنجیره تأمین گسترده، ۱۶ پکیج از پکیجهای محبوب Gluestack از مجموعه react-native-aria در npm را با بیش از ۹۶۰ هزار دانلود هفتگی آلوده کرده…
-
اخبار عمومی
فایروال متنباز SafeLine؛ امنیت اپلیکیشنهای وب در برابر تهدیدات روز صفر و حملات خودکار
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنیاز به راهکار امنیتی قدرتمند و کاربرپسند برای محافظت از اپلیکیشنهای وب در برابر اکسپلویتهای روز صفر و حملات گسترده باتها بیش از پیش حیاتی شده است. SafeLine، با بیش…
-
اخبار بدافزار
مجموعه پکیجهای مخرب در npm هزاران کاربر Cursor و رمزارز را هدف حملات زنجیره تأمین قرار دادند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری محققان امنیت سایبری مجموعه پکیجهای مخرب در npm را شناسایی کردند که نسخه macOS ویرایشگر کد منبع مبتنی بر هوش مصنوعی Cursor را هدف قرار دادهاند. شرکت…