آزمایشگاه Fortiguard در سپتامبر 2024، حملاتی را توسط بدافزار SmokeLoader مشاهده کرد که شرکتهای فعال در حوزه تولید، مراقبتهای بهداشتی و فناوری اطلاعات تایوان را مورد هدف قرار میدادند. SmokeLoader…
Vulnerability
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری جالب CVE-2024-49040 در سرور Microsoft Exchange!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت در Patch Tuesday ماه نوامبر ۲۰۲۴، یک آسیب پذیری با شدت بالا (CVE-2024-49040) را در Exchange برطرف کرد. CVE-2024-49040 یک آسیب پذیری (رتبه CVSS 7.5) برای Exchange Server 2019…
-
گزارشهای فصلی
تکامل تهدیدات سایبری در سه ماهه سوم سال ۲۰۲۴ (به استثنای آمار موبایل)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتهدیدات سایبری روز به روز پیچیدهتر و تکامل یافتهتر میشوند. امروزه امنیت سایبری برای محافظت از داراییهای دیجیتال در برابر حملات پیشرفته، بسیار حائز اهمیت میباشد. از این رو، نیاز…
-
گزارشهای فصلی
تکامل تهدیدات فناوری اطلاعات در سه ماهه سوم ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتکامل تهدیدات سایبری طی یک دهه گذشته به طرز چشمگیری تسریع یافته و پیچیدگی حملات نیز بیشتر شده است. روندهای کلیدی در تکامل تهدیدات سایبری عبارتند از: فناوریهای نوظهور: ظهور…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز سرور ۲۰۱۲
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری روز صفر در ویندوز سرور 2012 شناسایی شده است که به هکرها این امکان را میدهد تا مکانیزم امنیتی MOTW را دور بزنند. این آسیب پذیری که…
-
تهدیدات حوزه مالی
پیش بینی جرم افزارها و تهدیدات سایبری مالی برای سال ۲۰۲۵
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپیش بینی جرم افزارها و تهدیدات سایبری مالی در سال 2025 کسپرسکی، دائماً چشمانداز تهدیدات سایبری مالی را رصد میکند که شامل تهدیداتی علیه مؤسسات مالی مانند بانکها و شرکتهای…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی اپلیکیشن ProjectSend را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsProjectSend یک برنامه منبع باز تحت وب برای به اشتراک گذاری فایل است که به منظور تسهیل انتقال اَمن و خصوصی فایل بین یک سرور و کلاینت طراحی شده است.…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده بکدور Romcom از دو آسیب پذیری روز صفر در فایرفاکس و ویندوز
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان سیسکو تالوس از اواخر سال 2023 شاهد موج جدیدی از حملات سایبری از سوی یک گروه تهدید کننده روسی به نام UAT-5647 میباشند. این گروه در ماه اکتبر، نوع جدیدی از…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای بحرانی در پلاگین آنتی اسپم CleanTalk وردپرس را فورا پچ کنید
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدو آسیب پذیری بحرانی در پلاگین آنتی اسپم CleanTalk وردپرس کشف شده است که بیش از ۲۰۰هزار سایت را در معرض هک قرار میدهند. این افزونه در واقع ” Anti-Spam…
-
محققان امنیت سایبری اخیرا یک حمله بدافزاری را کشف کردهاند که از تکنیک ” BYOVD” یا “درایور آسیب پذیر خود را بیاورید” به منظور دور زدن حفاظتهای آنتی ویروس استفاده…