در واکنش به موج اخیر حملات زنجیره تأمین علیه اکوسیستم NPM، شرکت گیتهاب اعلام کرد که در npm 12 مکانیزم اجرای اسکریپتهای وابستگیها بهطور اساسی تغییر میکند؛ بهطوری که این …
SoftwareSecurity
-
-
اخبار بدافزاراخبار سایبری
کمپین هادس در PyPI مرحله جدیدی از حمله زنجیره تأمین نرمافزار Shai-Hulud را رقم زد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تازهترین رخداد امنیتی در اکوسیستم متنباز، حمله زنجیره تأمین نرمافزار بار دیگر PyPI را هدف قرار داده است و این بار مهاجمان با کمپینی جدید تحت عنوان «هادس» (Hades) …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین میاسما 73 مخزن گیتهاب مایکروسافت را آلوده کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین حمله زنجیره تأمین میاسما (Miasma) با هدف قرار دادن 73 مخزن گیتهاب متعلق به مایکروسافت، وارد مرحله تازهای از گسترش خود شده و بار دیگر نشان داده است که …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین JDownloader؛ دستکاری لینکهای دانلود رسمی و توزیع بدافزار از طریق نصبکنندهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین JDownloader بین 6 و 7 می 2026 رخ داد و طی آن هکرها با سوءاستفاده از یک آسیبپذیری در سیستم مدیریت محتوای (CMS) وبسایت رسمی، لینکهای دانلود …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین PyTorch Lightning؛ انتشار پکیج مخرب برای سرقت اعتبارنامههای توسعهدهندگان
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین PyTorch Lightning بهعنوان یکی از جدیدترین تهدیدات امنیتی در اکوسیستم متنباز شناسایی شده است؛ رخدادی که طی آن نسخههای آلوده یک پکیج محبوب پایتون در مخزن PyPI …
-
اخبار سایبریاخبار عمومی
OpenAI گواهی اپلیکیشنهای macOS خود را پس از حمله زنجیره تأمین مخرب Axios لغو کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsOpenAI پس از شناسایی یک حمله زنجیره تأمین نرمافزار به کتابخانه محبوب Axios در تاریخ 31 مارس 2026، گواهینامههای امضای نرمافزارهای macOS خود را لغو کرد و اقدام به جایگزینی …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Claude Code؛ کشف یک ضعف امنیتی بحرانی پس از افشای سورس کد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Claude Code بهعنوان یک ضعف امنیتی بحرانی تنها چند روز پس از افشای سورس کد این ابزار مبتنی بر هوش مصنوعی (AI) شناسایی شد. این آسیبپذیری نهتنها توجه گسترده …