محققان امنیت سایبری آسیبپذیری مهمی را در بستههای قدیمی Python شناسایی کردهاند که میتواند زمینهساز یک حمله Supply Chain در مخزن PyPI از طریق تصاحب دامنه (Domain Takeover) شود.این ضعف…
Python
-
-
-
آسیب پذیری و وصلههای امنیتی
کشف زنجیرهای از باگهای خطرناک در موتورهای استنتاج هوش مصنوعی: Meta، Nvidia و Microsoft!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری مجموعهای از آسیبپذیریهای اجرای کد از راه دور (RCE) را در موتورهای استنتاج هوش مصنوعی کشف کردهاند که چندین پروژه بزرگ از جمله Meta، Nvidia، Microsoft، vLLM…
-
اخبار فیشینگ
حمله فیشینگ جدید با ۱۷۵ پکیج مخرب npm و بیش از ۲۶هزار دانلود!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی مجموعهای از ۱۷۵ پکیج های مخرب npm را شناسایی کردهاند که بهعنوان زیرساخت یک کمپین بزرگ فیشینگِ سرقتاعتبار مورد استفاده قرار گرفتهاند. این پکیجها تاکنون در مجموع حدود…
-
اخبار بدافزار
هشدار امنیتی: پکیج آلودهی «soopsocks» در PyPI قبل از حذف شدن بیش از ۲۶۵۰ سیستم را آلوده کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیت سایبری از شناسایی یک پکیج مخرب در مخزن رسمی PyPI خبر دادهاند که در ظاهر ابزاری برای ایجاد سرویس SOCKS5 proxy ارائه میدهد، اما در واقع شامل…
-
حملات هدفمند
گروه TAG-150 بدافزار جدید CastleRAT را با Python و C توسعه داد؛ گسترش عملیات CastleLoader!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید سایبری با نام TAG-150 که پیشتر بدافزار-بهعنوان-سرویس (MaaS) و لودر معروف به CastleLoader (یا CastleBot) را عرضه کرده بود، حالا یک تروجان دسترسی از راه دور (RAT)…
-
حملات هدفمند
امنیت بیشتر در PyPI: پایان سوءاستفاده از دامنههای منقضی برای تصاحب حسابها!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsفهرست بستههای پایتون (PyPI) محافظتهای جدیدی اضافه کرده تا جلوی حملات «احیای دامنه» را بگیرد؛ حملاتی که از طریق ریست رمز عبور میتوانند حسابها را تصاحب کنند. PyPI چیست؟ PyPI…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیریهای NVIDIA Triton به مهاجمان امکان اجرای کد و کنترل سرورهای AI را میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsچند آسیبپذیری جدید در NVIDIA Triton Inference Server کشف شده که به مهاجم غیرمجاز امکان اجرای کد و تصاحب کامل سرورهای هوش مصنوعی را میدهد. این سرویس متنباز برای اجرای…
-
اخبار بدافزار
بدافزار LameHug با استفاده از مدلهای زبانی هوش مصنوعی، دستورات سرقت داده ویندوز را در لحظه تولید میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک خانواده جدید بدافزار به نام بدافزار LameHug شناسایی شده که از مدل زبانی هوش مصنوعی (LLM) برای تولید دستورات قابل اجرا روی سیستمهای ویندوزی آلوده استفاده میکند. این بدافزار…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Fortinet FortiWeb با قابلیت اجرای کد از راه دور اکنون اکسپلویت شده است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکدهای اثبات مفهوم (PoC) برای یک آسیبپذیری تزریق SQL با شدت بالا (امتیاز ۹.۸/۱۰) در Fortinet FortiWeb منتشر شده است که امکان اجرای کد از راه دور بدون نیاز به…