یک حمله جدید زنجیره تأمین به GitHub با نام GhostAction، بیش از ۳,۳۲۵ رمز و کلید امنیتی را به سرقت برده است. این کلیدها شامل توکنهای PyPI، npm، DockerHub، GitHub،…
Supply Chain Attack
-
-
-
حملات هدفمند
حمله زنجیره تأمین به Drift؛ توقف موقت خدمات پس از سرقت توکن OAuth صدها سازمان!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Salesloft اعلام کرد که بهزودی سرویس Drift (چتبات مبتنی بر هوش مصنوعی) را بهطور موقت غیرفعال میکند. دلیل این اقدام، نقض امنیتی گستردهای است که منجر به سرقت انبوه…
-
بولتن های امنیتی
اضافه شدن سیستم بایگانی پروژه (Archive Project) به PyPI
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمخزن PyPI اخیرا سیستم جدیدی به نام آرشیو پروژه یا ” Archive Project” را معرفی کرده است که به توسعه دهندگان این امکان را میدهد که پروژههای خود را آرشیو…
-
تهدیدات حوزه مالی
پکیجهای مخرب npm، کلیدهای خصوصی و وجوه کیف پولهای Solana را ربودند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی Socket ، پکیجهای npm مخربی را کشف کرده است که برای استخراج کلیدهای خصوصی کیف پول Solana از طریق Gmail طراحی شدهاند. این پکیجهای مخرب دارای قابلیتهایی برای…
-
بولتن های امنیتی
جزئیات جدید از آلوده شدن افزونه های کروم به کد مخرب!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدو روز قبل گزارشی را منتشر کردیم مبنی بر آنکه هکرها توانستهاند طی یک حمله سایبری جدید، تعدادی افزونه معروف و رسمی کروم را مورد هدف قرار دهند و کدهای…
-
بولتن های امنیتی
آلوده شدن افزونه های کروم چندین شرکت امنیت سایبری دردسرساز شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها اخیرا موفق شدند طی یک حمله سایبری جدید، تعدادی افزونه معروف و رسمی کروم را مورد هدف قرار دهند و کدهای مخرب خود را به آنها تزریق کنند که…
-
حملات هدفمند
پکیجهای Rspack و Vant در رجیستری NPM به بدافزار آلوده شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها با ربودن توکنهای اکانت npm توسعه دهندگان تیمهای rspack و Vant توانستند سه پکیج محبوب @rspack/core، @rspack/cli و Vant را به بدافزار آلوده کنند. این پکیجهای npm آلوده، قادر…
-
حملات هدفمند
شناسایی پکیجهای جعلی و مخرب NPM با هزاران دانلود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگزارشهای اخیر، روند مربوط به اکوسیستم هک NPM را برجسته کرده است، جایی که هزاران توسعه دهنده سهواً کتابخانههای مخرب را دانلود میکنند. این وضعیت در درجه اول شامل حملات…
-
تهدیدات حوزه مالی
نسخه جدید کتابخانه Aiocpa، کلیدهای خصوصی را میرباید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه روزرسانی اخیر پکیج پایتونی AIOCPA، حاوی کدهای مخربی است که برای سرقت کلیدهای خصوصی طراحی شده است. این کد زمانی که کاربران کتابخانه را راه اندازی میکنند، اطلاعات حساس…