با پیشرفت فناوریهای مبتنی بر هوش مصنوعی و افزایش حملات سایبری، بازنگری روشهای امنیتی برای حفاظت از سازمانها در سال 2025 ضروری شده است. گسترش باجافزارها و استفاده از هوش…
VPN
-
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
CISA دو مشاوره جدید را در پی اکسپلویت آسیب پذیریهای سیستمهای ICS منتشر کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسازمان امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) اخیراً دو مشاوره امنیتی جدید مربوط به سیستمهای کنترل صنعتی (ICS) منتشر کرده است. این مشاورهها پس از شناسایی آسیب پذیریهای…
-
آسیب پذیری و وصلههای امنیتی
حمله به فایروالهای SonicWall پس از انتشار اکسپلویت PoC آن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها این روزها در حال اکسپلویت یک آسیب پذیری دور زدن مکانیزم احراز هویت با استفاده از کد PoC آن در فایروالهای SonicWall هستند. شرکت Bishop Fox، دهم فوریه 2025،…
-
سیستم مدیریت یکپارچه تهدید یا UTM [1] یک راهکار امنیتی جامع است که چندین ویژگی و قابلیت امنیتی را در یک دستگاه یا نرمافزار ترکیب میکند تا شبکهها را در…
-
آسیب پذیری و وصلههای امنیتی
افشای دادههای بیش از 15000 دستگاه FortiGate در دارک وب!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هک جدید به نام Belsen ، فایلهای پیکربندی حساس و دادههای لاگین VPN بیش از 15000 دستگاه FortiGate را به صورت رایگان در دارک وب منتشر کرده است.…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲۵,۰۰۰ دستگاه VPN شرکت SonicWall دارای آسیب پذیریهای بحرانی هستند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبررسیهای اخیر نشان داده است که بیش از ۲۵,۰۰۰ دستگاه VPN شرکت SonicWall که از طریق اینترنت قابل دسترس میباشند، دارای آسیب پذیریهای بحرانی هستند. از این تعداد، حدود ۲۰,۰۰۰…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرهای چینی از آسیب پذیری روز صفر در FortiClient
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هک چینی معروف به BrazenBamboo از یک آسیب پذیری روز صفر پچ نشده در FortiClient ویندوزی فورتینت برای استخراج دادههای لاگین VPN سوء استفاده میکند. محققان Volexity، اولین…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده از باگ بحرانی CVE-2024-40711 در Veeam برای استقرار باج افزار Frag!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان Sophos در اواسط ماه اکتبر 2024 هشدار دادند که هکرها بطور فعالانه در تلاش هستند تا از یک نقص امنیتی پچ شده در نرم افزار پشتیبانگیری و بازیابی اطلاعات Veeam…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی اضطراری سیسکو برای پچ آسیب پذیری CVE-2024-20481
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتوسعه دهندگان سیسکو از انتشار یک به روزرسانی امنیتی برای پچ آسیب پذیری فعال CVE-2024-20481 در فایروالهای [1]ASA و [2]FTD این شرکت خبر دادند که میتواند منجر به حمله DoS…
-
حملات هدفمند
باج افزارهای LockBit 3.0 و Babuk در چنگال گروه Crypt Ghouls!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمتخصصان آزمایشگاه کسپرسکی در دسامبر 2023 موفق به کشف یک گروه تهدید کننده جدید به نام “Crypt Ghouls” شدند که از باج افزارهای LockBit 3.0 و Babuk برای رمزگذاری سیستمهای…