مایکروسافت جزئیات یک کمپین پیچیده سرقت اعتبارنامههای VPN را منتشر کرده است که در آن گروه تهدیدات سایبری Storm-2561 از تکنیکهای SEO Poisoning برای گسترش کلاینتهای VPN تروجانشده و سرقت …
VPN
-
-
آسیب پذیری و وصلههای امنیتی
افشای آدرس IP کاربران ExpressVPN در هنگام استفاده از Remote Desktop!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsExpressVPN یک آسیبپذیری را در نسخه ویندوزی کلاینت خود را اصلاح کرده که باعث میشد ترافیک مربوط به Remote Desktop Protocol (RDP) از تونل VPN عبور نکند و در نتیجه،…
-
اخبار عمومی
زمان آن رسیده که امنیت خود را برای عصر هوش مصنوعی بازنگری کنید!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا پیشرفت فناوریهای مبتنی بر هوش مصنوعی و افزایش حملات سایبری، بازنگری روشهای امنیتی برای حفاظت از سازمانها در سال 2025 ضروری شده است. گسترش باجافزارها و استفاده از هوش…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
CISA دو مشاوره جدید را در پی اکسپلویت آسیب پذیریهای سیستمهای ICS منتشر کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسازمان امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) اخیراً دو مشاوره امنیتی جدید مربوط به سیستمهای کنترل صنعتی (ICS) منتشر کرده است. این مشاورهها پس از شناسایی آسیب پذیریهای…
-
آسیب پذیری و وصلههای امنیتی
حمله به فایروالهای SonicWall پس از انتشار اکسپلویت PoC آن
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها این روزها در حال اکسپلویت یک آسیب پذیری دور زدن مکانیزم احراز هویت با استفاده از کد PoC آن در فایروالهای SonicWall هستند. شرکت Bishop Fox، دهم فوریه 2025،…
-
سیستم مدیریت یکپارچه تهدید یا UTM [1] یک راهکار امنیتی جامع است که چندین ویژگی و قابلیت امنیتی را در یک دستگاه یا نرمافزار ترکیب میکند تا شبکهها را در…
-
آسیب پذیری و وصلههای امنیتی
افشای دادههای بیش از 15000 دستگاه FortiGate در دارک وب!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه هک جدید به نام Belsen ، فایلهای پیکربندی حساس و دادههای لاگین VPN بیش از 15000 دستگاه FortiGate را به صورت رایگان در دارک وب منتشر کرده است.…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲۵,۰۰۰ دستگاه VPN شرکت SonicWall دارای آسیب پذیریهای بحرانی هستند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبررسیهای اخیر نشان داده است که بیش از ۲۵,۰۰۰ دستگاه VPN شرکت SonicWall که از طریق اینترنت قابل دسترس میباشند، دارای آسیب پذیریهای بحرانی هستند. از این تعداد، حدود ۲۰,۰۰۰…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرهای چینی از آسیب پذیری روز صفر در FortiClient
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه هک چینی معروف به BrazenBamboo از یک آسیب پذیری روز صفر پچ نشده در FortiClient ویندوزی فورتینت برای استخراج دادههای لاگین VPN سوء استفاده میکند. محققان Volexity، اولین…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده از باگ بحرانی CVE-2024-40711 در Veeam برای استقرار باج افزار Frag!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان Sophos در اواسط ماه اکتبر 2024 هشدار دادند که هکرها بطور فعالانه در تلاش هستند تا از یک نقص امنیتی پچ شده در نرم افزار پشتیبانگیری و بازیابی اطلاعات Veeam…