هکرهایی که در پشت گروه باج افزار BlackByte قرار دارند، اخیرا در یک حمله سایبری از یک نقص امنیتی تازه پچ شده که بر روی هایپروایزرهای VMware ESXi تأثیر میگذارد،…
Network Security
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری قدیمی ۱۸ ساله در مرورگرهای فایرفاکس، کروم و سافاری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک نقص امنیتی قدیمی 18 ساله به نام آسیب پذیری 0.0.0.0 Day کشف شده است که به وب سایتهای مخرب اجازه میدهد تا امنیت مرورگرهای کروم، موزیلا فایرفاکس و سافاری…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری پیمایش دایرکتوری در فریمورک OFBiz
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز تحقیقاتی SANS اخیرا (سی و یکم جولای ۲۰۲۴) گزارشی منتشر کرده است که نشان میدهد چگونه فریمورک ERP منبع باز OFBiz، هدفِ نوع جدیدی از بات نت Mirai قرار…
-
بولتن های امنیتی
هشدار CrowdStrike درباره کلاهبرداری جدید فیشینگ از مشتریان آلمانی این شرکت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCrowdStrike، بیست و پنجم جولای ۲۰۲۴ در خصوص یک حمله فیشینگ هدفمند هشدار داد. هکرها در این حملات در تلاش هستد تا از شکست به روزرسانی سنسور فالکون (Falcon Sensor)…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری Blast-RADIUS، مکانیزم احراز هویت RADIUS را دور میزند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری، نقصی را در پروتکل احراز هویت شبکه [1]RADIUS به نام آسیب پذیری Blast-RADIUS کشف کردهاند که میتواند توسط هکرها برای انجام حملات [2]MitM و دور زدن بررسی…
-
تحلیل بدافزار
راه اندازی حملات DDoS توسط بات نت Zergeca مبتنی بر Golang
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان تیم امنیت سایبری QiAnXin XLab، بدافزار جدیدی به نام بات نت Zergeca را کشف کردهاند که میتواند حملات انکار سرویس توزیع شده ([1]DDoS) را به انجام رساند. این بات…
-
تحلیل بدافزار
نفوذ بات نت Pumpkin Eclipse به بیش از ششصد هزار روتر
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآزمایشگاه تحقیقاتی Black Lotus با دنبال کردن یک رویداد سایبری، بات نت Pumpkin Eclipse را شناسایی کرد. این بات نت در سال 2023 بیش از ششصد هزار روتر اداری/ خانگی…
-
تحلیل بدافزار
تاکتیک دو مرحلهای هکرهای چینی برای استقرار تروجان Deuterbear RAT
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتروجان Deuterbear RAT که در سال جاری (۲۰۲۴) توسط گروه BlackTech موسوم به چین در یک حمله جاسوسی سایبری استفاده شده بود، مناطقی از آسیا و اقیانوسیه را مورد هدف…
-
بولتن های امنیتی
هشدار سیسکو در خصوص افزایش حملات بروت فورس علیه سرویس های VPN و SSH
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو حداقل از هجدهم مارس 2024 در مورد افزایش جهانی حملات بروت فورس [1] که دستگاههای مختلف از جمله سرویسهای شبکه خصوصی مجازی ([2]VPN)، اینترفیسهای احراز هویت اپلیکیشنهای وب و…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری کلاینت پرکاربرد PuTTY SSH در برابر حمله بازیابی کلید
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری در نسخههای 0.68 تا 0.80 نرم افزار PuTTY، کلاینت محبوب SSH و Telnet، میتواند به مهاجمان اجازه دهد تا کلیدهای کلاینت NIST P-521 را بازیابی کنند. اثر…