GitHub
-
-
اخبار بدافزار
پکیجهای محبوب Gluestack آلوده شدند؛ حمله به ۹۶۰ هزار دانلود در هفته!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBleepingComputer گزارش داد که یک حمله زنجیره تأمین گسترده، ۱۶ پکیج از پکیجهای محبوب Gluestack از مجموعه react-native-aria در npm را با بیش از ۹۶۰ هزار دانلود هفتگی آلوده کرده…
-
اخبار عمومی
فایروال متنباز SafeLine؛ امنیت اپلیکیشنهای وب در برابر تهدیدات روز صفر و حملات خودکار
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنیاز به راهکار امنیتی قدرتمند و کاربرپسند برای محافظت از اپلیکیشنهای وب در برابر اکسپلویتهای روز صفر و حملات گسترده باتها بیش از پیش حیاتی شده است. SafeLine، با بیش…
-
اخبار بدافزار
مجموعه پکیجهای مخرب در npm هزاران کاربر Cursor و رمزارز را هدف حملات زنجیره تأمین قرار دادند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری محققان امنیت سایبری مجموعه پکیجهای مخرب در npm را شناسایی کردند که نسخه macOS ویرایشگر کد منبع مبتنی بر هوش مصنوعی Cursor را هدف قرار دادهاند. شرکت…
-
-
حملات هدفمند
شناسایی توکن دسترسی SpotBugs بهعنوان عامل اصلی حمله زنجیره تأمین در GitHub
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsحمله زنجیره تأمین پیدرپی که در ابتدا شرکت Coinbase را هدف قرار داده بود و سپس دامنه آن گسترش یافت تا کاربران اکشن “tj-actions/changed-files” در GitHub را نیز شامل شد،…
-
حملات هدفمند
Lazarus بدافزار BeaverTail را از طریق ۱۱ پکیج مخرب npm منتشر کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعاملان تهدید کره شمالی که پشت یک کمپین مصاحبه جعلیِ آلودهساز (Contagious Interview) هستند، با انتشار پکیجهای مخرب که بدافزار BeaverTail و یک لودر تروجان دسترسی از راه دور (RAT)…
-
حملات هدفمند
حمله جدید به نام Rules File Backdoor : تزریق کد مخرب از طریق ویرایشگرهای کد مبتنی بر هوش مصنوعی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری از یک بردار حمله جدید در زنجیره تأمین با نام “Rules File Backdoor” خبر دادهاند که بر ویرایشگرهای کد مبتنی بر هوش مصنوعی مانند GitHub Copilot وCurser…
-
حملات هدفمند
حمله زنجیره تأمین به GitHub Action (tj-actions/changed-files): هرآنچه باید بدانید
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsابزار محبوب tj-actions/changed-files در GitHub Action قبل از 14 مارس 2025 دچار آلودگی شد و یک بدافزار را به همراه داشته که باعث افشای اطلاعات محرمانه در لاگهای مخزنهای عمومی…
-
حملات هدفمند
کمپین فیشینگ گسترده به 12,000 مخزن GitHub؛ مهاجمان از برنامه OAuth مخرب برای سرقت حسابها سوءاستفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین فیشینگ گسترده نزدیک به 12,000 مخزن در GitHub را هدف قرارداده است. این کمپین از طریق هشدارهای امنیتی جعلی، توسعهدهندگان را فریب داده تا یک برنامه OAuth مخرب…