گوگل از عرضه عمومی ویژگی امنیتی Device Bound Session Credentials (DBSC) خبر داد؛ فناوری جدیدی که با هدف مقابله با سرقت کوکی نشست و جلوگیری از دسترسی غیرمجاز به حسابهای …
Infosec
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
مایکروسافت درباره سوءاستفاده از دو آسیبپذیری روز صفر در Defender هشدار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت از انتشار پچهای امنیتی برای دو آسیبپذیری روز صفر در Microsoft Defender خبر داده است؛ ضعفهایی که پیش از انتشار بهروزرسانیهای امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. …
-
اخبار سایبریحملات هدفمند
حمله Underminr با سوءاستفاده از زیرساخت CDN، امکان جعل برند وبسایتها را فراهم میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری نسبت به یک اکسپلویت زیرساختی در معماری اینترنت هشدار دادهاند که میتواند نزدیک به نیمی از وبسایتهای جهان را در معرض سوءاستفاده مهاجمان قرار دهد. بهگفته پژوهشگران، …
-
اخبار سایبریاخبار فیشینگ
چرا «دفاع در سطح کمپین» در عصر هوش مصنوعی اهمیت دارد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر شرایطی که مهاجمان سایبری با استفاده از هوش مصنوعی (AI) کمپینهای پیچیده و تطبیقپذیر طراحی میکنند، دفاع در سطح کمپین (Campaign-Level Defense) به یک ضرورت حیاتی در معماری امنیت …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای دو آسیبپذیری روز صفر ویندوز با اکسپلویتهای YellowKey و GreenPlasma
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsافشای دو آسیبپذیری روز صفر ویندوز (Windows Zero-Day Vulnerability)توسط یک پژوهشگر مستقل، بار دیگر اعتماد به استحکام لایههای امنیتی مایکروسافت را به چالش کشید. این دو آسیبپذیری روز صفر ویندوز …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
هشدار مایکروسافت درباره اکسپلویت فعال آسیبپذیری روز صفر Exchange Server
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت در Patch Tuesday اخیر خود 137 آسیبپذیری را پچ کرد اما هیچ آسیبپذیری روز صفری (Zero-Day) در این بهروزرسانیها پوشش داده نشده بود. تنها 48 ساعت بعد، در تاریخ …
-
اخبار بدافزاراخبار سایبری
بدافزار XWorm؛ سوءاستفاده از PyInstaller و AMSI برای حملات پیشرفته RAT
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار XWorm بار دیگر توجه محققان امنیت سایبری را جلب کرده است. در یک کمپین جدید، مهاجمان با استفاده از ابزار PyInstaller و تکنیک دورزدن AMSI موفق شدهاند بدافزار XWorm …
-
اخبار سایبریاخبار عمومی
افشای هک مخازن GitHub شرکت SailPoint؛ تحلیل کامل رخداد و پیامدهای امنیتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت SailPoint، ارائهدهنده راهکارهای مدیریت و حاکمیت هویت، از وقوع هک مخازن GitHub در بخشی از زیرساخت توسعه خود خبر داده است. بر اساس گزارش رسمی این شرکت به کمیسیون …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Ollama و هشدار نسبت به ریسک فریمورکهای هوش مصنوعی با دسترسی نامحدود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Ollama بار دیگر نشان میدهد که فریمورکهای هوش مصنوعی (AI frameworks) بدون کنترل دسترسی و احراز هویت میتوانند اطلاعات حساس کاربران را در معرض افشا قرار دهند. آسیبپذیری Ollama …
-
اخبار سایبریاخبار عمومی
ادغام و تملک امنیت سایبری؛ اعلام 33 معامله مهم در آوریل 2026
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News33 معامله مهم ادغام و تملک امنیت سایبری (Cybersecurity M&A) در آوریل 2026 توسط شرکتهایی مانند Airbus، Cyera، Fortra، Palo Alto Networks، Silverfort و Socket اعلام شد. این موج جدید …