کمپین حمله زنجیره تأمین میاسما (Miasma) با هدف قرار دادن 73 مخزن گیتهاب متعلق به مایکروسافت، وارد مرحله تازهای از گسترش خود شده و بار دیگر نشان داده است که …
GitHub
-
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین Laravel Lang توسعهدهندگان را در معرض بدافزار رباینده اطلاعات قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاکوسیستم متنباز بار دیگر با یک رخداد مهم در حوزه امنیت زنجیره تأمین نرمافزار مواجه شده است. در حمله زنجیره تأمین Laravel Lang، مهاجمان با سوءاستفاده از تگهای Git در …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین «Megalodon» طی شش ساعت، 5,561 ریپازیتوری GitHub را هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین (Supply Chain Attack) به عنوان یکی از پیچیدهترین تهدیدات در اکوسیستم توسعه نرمافزار، امنیت داراییهای دیجیتال سازمانها را به شدت به چالش کشیده است. شرکت امنیتی SafeDep …
-
اخبار بدافزار
کمپین بدافزار بانکی Astaroth با استفاده از GitHub بهعنوان زیرساخت پشتیبان، حملات سرقت اطلاعات بانکی را ادامه میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری هشدار دادهاند که یک کمپین جدید، بدافزار بانکی Astaroth را منتشر میکند و از GitHub بهعنوان زیرساخت (backbone) عملیات خود برای ماندگاری در برابر حذف زیرساختها استفاده…
-
-
اخبار بدافزار
هشدار LastPass درباره مخازن جعلی که macOS را با بدافزار Atomic Infostealer آلوده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsLastPass درباره یک کمپین گسترده و فعال سرقت اطلاعات هشدار داده که کاربران macOS اپل را از طریق مخازن جعلی GitHub هدف قرار میدهد. این مخازن حاوی برنامههای آلودهای هستند…
-
حملات هدفمند
سرقت ۳,۳۲۵ کلید و توکن در حمله زنجیره تأمین GhostAction به GitHub!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک حمله جدید زنجیره تأمین به GitHub با نام GhostAction، بیش از ۳,۳۲۵ رمز و کلید امنیتی را به سرقت برده است. این کلیدها شامل توکنهای PyPI، npm، DockerHub، GitHub،…
-
اخبار بدافزار
بدافزار GPUGate؛ حمله جدید با تبلیغات گوگل و کامیتهای جعلی گیتهاب
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری کمپین بدافزاری پیچیدهای را به نام بدافزار GPUGate شناسایی کردهاند که از تبلیغات پولی گوگل (Google Ads) و کامیتهای جعلی در گیتهاب برای فریب کاربران و آلودهسازی…
-
اخبار بدافزار
هکرها با استفاده از بهروزرسانیهای تقلبی مک، کاربران را به نصب Shamos Infostealer ترغیب می کنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار رباینده اطلاعات جدیدی به نام Shamos Infostealer که دستگاههای مک را هدف قرار داده، در حملات ClickFix با جعل راهنماهای عیبیابی و رفع مشکلات توزیع میشود. این بدافزار، که…
-
آسیب پذیری و وصلههای امنیتی
جزئیات تازه از حملات روز صفر WinRAR که سیستمها را آلوده کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان گزارشی منتشر کردهاند که جزئیات چگونگی سوءاستفاده از آسیبپذیری پیمایش مسیر (path traversal) اخیر WinRAR با شناسه CVE-2025-8088 (که در Vulnerbyte پیش تر گزارش آن را دادیم) را در…