مهاجمان سایبری در یک حمله جدید که با نام LLMShare شناسایی شده، از لینکهای اشتراکگذاری چتجیپیتی (ChatGPT) برای فریب کاربران و توزیع بدافزار سوءاستفاده میکنند.
VulnerbyteNews
-
-
اخبار سایبریاخبار عمومی
گوگل کروم ویژگی امنیتی محافظت در برابر سرقت کوکی نشست را برای همه کاربران فعال کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل از عرضه عمومی ویژگی امنیتی Device Bound Session Credentials (DBSC) خبر داد؛ فناوری جدیدی که با هدف مقابله با سرقت کوکی نشست و جلوگیری از دسترسی غیرمجاز به حسابهای …
-
اخبار بدافزاراخبار سایبری
سرویس بدافزار اندرویدی BTMOB کدهای مخرب فیشینگ سفارشی تولید میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار اندرویدی BTMOB یک تروجان دسترسی از راه دور (RAT) است که در قالب یک سرویس Malware-as-a-Service (MaaS) به مجرمان سایبری عرضه میشود. این پلتفرم با استفاده از ابزار ساخت …
-
اخبار بدافزاراخبار سایبری
بدافزار استخراج رمزارز مبتنی بر کارت گرافیک با سوءاستفاده از آلودهسازی سئو و چتباتهای هوش مصنوعی توزیع میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsطبق گزارش اخیر محققان مایکروسافت، یک کمپین مخرب شناسایی شده است که سیستمهای مجهز به سختافزارهای قدرتمند را هدف قرار میدهد. در این عملیات، بدافزار استخراج رمزارز مبتنی بر کارت …
-
اخبار بدافزاراخبار سایبری
باتنت Glassworm با از کار افتادن زیرساخت مقاوم فرماندهی و کنترل مختل شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsباتنت Glassworm که توسعهدهندگان را در حملات زنجیره تأمین نرمافزار هدف قرار میداد، پس از از کار افتادن زیرساخت فرماندهی و کنترل (C2) مختل شد. باتنت Glassworm پیشتر از یک …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Underminr به مهاجمان اجازه میدهد ارتباطات مخرب را پشت دامنههای معتبر پنهان کنند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Underminr یک تکنیک نوظهور برای سوءاستفاده از زیرساختهای اشتراکی شبکه توزیع محتوا (CDN) است که به مهاجمان اجازه میدهد ترافیک مخرب را در قالب دامنههای معتبر پنهان کنند. این …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
توسعه اکسپلویت با هوش مصنوعی ابزارهای تشخیص آسیبپذیری را به چالش کشید
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهش جدید شرکت Cogent Research نشان میدهد توسعه اکسپلویت با هوش مصنوعی میتواند فاصله میان افشای یک آسیبپذیری (CVE) و تولید اکسپلویت عملیاتی را حدود 0.5 روز (نصف روز) کاهش …
-
اخبار سایبریبولتن های امنیتی
مایکروسافت در Defender for Endpoint قابلیت ایزولهسازی خودکار Endpointهای آلوده را آزمایش میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت در حال آزمایش قابلیت جدیدی در Defender for Endpoint است که با استفاده از ایزولهسازی خودکار (Automatic Isolation)، سیستمهای آلوده یا مشکوک به نفوذ را بهسرعت از شبکه سازمان …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین Laravel Lang توسعهدهندگان را در معرض بدافزار رباینده اطلاعات قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاکوسیستم متنباز بار دیگر با یک رخداد مهم در حوزه امنیت زنجیره تأمین نرمافزار مواجه شده است. در حمله زنجیره تأمین Laravel Lang، مهاجمان با سوءاستفاده از تگهای Git در …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
شناسایی آسیبپذیری با Mythos؛ Anthropic از کشف 23 هزار ضعف امنیتی بالقوه در بیش از هزار پروژه متنباز خبر داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشناسایی آسیبپذیری با کمک هوش مصنوعی در حال ورود به مرحلهای تازه است. شرکت Anthropic اعلام کرده که مدل Claude Mythos تاکنون بیش از 23 هزار آسیبپذیری بالقوه را در …