پژوهشگران شرکت Akamai نقص امنیتی مهمی را در Windows Server 2025 شناسایی کردند که به مهاجمان امکان میدهد با سوءاستفاده از قابلیت delegated Managed Service Accounts (dMSA)، کنترل کامل حسابهای…
Microsoft
-
-
حملات هدفمند
پسلرزههای حمله به Azure؛ CISA درباره تهدید، علیه ارائهدهندگان SaaS هشدار داد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) درباره موج جدیدی از حملات سایبری به شرکتهای ارائهدهنده خدمات نرمافزار بهعنوان سرویس (SaaS) هشدار داد. این حملات، که پس از…
-
اخبار بدافزار
ابزار Defendnot با فریب ویندوز، Microsoft Defender را غیرفعال میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsابزار جدیدی به نام “Defendnot” میتواند با ثبت یک آنتیویروس جعلی، Microsoft Defender را در دستگاههای ویندوزی غیرفعال کند؛ حتی زمانی که هیچ آنتیویروس واقعیای نصب نشده باشد. این روش…
-
حملات هدفمند
هکرهای منتسب به ترکیه با سوءاستفاده از آسیبپذیری روز صفر در Output Messenger، بکدورهای Golang را بر روی سرورهای کردی نصب کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsMarbled Dust یک گروه هکری وابسته به ترکیه از آوریل ۲۰۲۴ با سوءاستفاده از آسیبپذیری روز صفر در پلتفرم ارتباطی Output Messenger، کمپین جاسوسی سایبری علیه اهداف مرتبط با نیروهای نظامی…
-
-
حملات هدفمند
ظهور حملات فیشینگ با فایلهای SVG: تهدیدی در حال گسترش
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیت سایبری کسپرسکی گزارش داده که مهاجمان فیشینگ بهطور فزایندهای از فایلهای Scalable Vector Graphics (SVG) برای دور زدن فیلترهای امنیتی ایمیل و سرقت اطلاعات کاربری استفاده میکنند. این…
-
اخبار عمومی
ایمنسازی امضای MSA توسط مایکروسافت با استفاده از ماشینهای محرمانه Azure پس از حمله Storm-0558
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت اعلام کرد که سرویس امضای حسابهای کاربری مایکروسافت (Microsoft Account یا MSA) را به ماشینهای مجازی محرمانه در پلتفرم Azure منتقل کرده و در حال اجرای فرآیند مشابهی برای…
-
آسیب پذیری و وصلههای امنیتی
حملات فعال به CVE-2025-24054: سرقت هشهای NTLM هنگام دانلود فایل
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 17 آوریل یک آسیبپذیری امنیتی با شدت متوسط در ویندوز را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرد؛…
-
آسیب پذیری و وصلههای امنیتی
به روز رسانی Patch Tuesday آوریل ۲۰۲۵ مایکروسافت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت، 8 آوریل 2025، در Patch Tuesday آوریل خود یک بهروزرسانی منتشر شد که در آن برای ۱۳۴ آسیبپذیری امنیتی، از جمله یک آسیبپذیری روز صفر که بهصورت فعال مورد…
-
آسیب پذیری و وصلههای امنیتی
CVE-2025-24043: آسیبپذیری اجرای کد از راه دور در WinDbg و تهدیدی جدی برای امنیت سیستمها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری امنیتی جدید با شناسه CVE-2025-24043 در دیباگر WinDbg مایکروسافت شناسایی شده است که تهدیدی جدی از نوع اجرای کد از راه دور (RCE) محسوب میشود. این نقص امنیتی…