با افزایش استفاده از هویتهای غیرانسانی (Non‑Human Identities) مانند کلیدهایAPI، حسابهای سرویس و توکنهای OAuth در برنامهها و agentهای هوش مصنوعی، سطح حمله سازمانها بهطور قابلتوجهی گسترش یافته است. در …
VulnerbyteNews
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیریهای PostgreSQL؛ شناسایی ضعفهای 20 ساله در رویداد امنیتی ZeroDay.Cloud
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری در رویداد ZeroDay.Cloud موفق شدند دو ضعف بحرانی را در میان آسیبپذیریهای PostgreSQL شناسایی کرده و بهصورت عملی مورد سوءاستفاده قرار دهند؛ ضعفهایی که بیش از دو …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
هشدار فوری CISA درباره سوءاستفاده فعال از آسیبپذیری Copy Fail در لینوکس
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با انتشار هشداری فوری اعلام کرد که مهاجمان سایبری سوءاستفاده فعال از آسیبپذیری Copy Fail را در محیطهای عملیاتی آغاز کردهاند. این …
-
اخبار سایبریاخبار عمومی
ادغام و تملک امنیت سایبری؛ اعلام 33 معامله مهم در آوریل 2026
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News33 معامله مهم ادغام و تملک امنیت سایبری (Cybersecurity M&A) در آوریل 2026 توسط شرکتهایی مانند Airbus، Cyera، Fortra، Palo Alto Networks، Silverfort و Socket اعلام شد. این موج جدید …
-
اخبار سایبریحملات هدفمند
ابطال گواهیهای EV Code Signing توسط DigiCert پس از نفوذ به پورتال پشتیبانی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsDigiCert اعلام کرد که پس از یک حمله هدفمند به پورتال پشتیبانی، دهها مورد از گواهیهای EV Code Signing که بهصورت غیرمجاز صادر شده بودند را شناسایی و باطل کرده …
-
اخبار سایبریاخبار عمومی
تغییرات گسترده در برنامه باگ بانتی گوگل؛ کاهش پاداشهای کروم و افزایش چشمگیر جوایز اندروید در عصر هوش مصنوعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر پی افزایش چشمگیر استفاده از ابزارهای هوش مصنوعی (AI) برای شناسایی آسیبپذیریها، گوگل ساختار برنامه باگ بانتی گوگل را برای مرورگر کروم، سیستمعامل اندروید و دستگاههای Pixel بازطراحی کرده …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
نقش تحولآفرین Claude Security در مقابله با موج جدید اکسپلویتهای مبتنی بر هوش مصنوعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر موج جدید حملات سایبری که با ظهور مدلهای هوش مصنوعی تهاجمی (Offensive AI Models) مانند Mythos سرعت و پیچیدگی بیسابقهای پیدا کردهاند، Claude Security بهعنوان نسل تازهای از ابزارهای …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدنیای امنیت سایبری در سالهای اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) بهسرعت به یکی از جدیترین تهدیدات فضای دیجیتال تبدیل شدهاند. …
-
اخبار سایبریاخبار فیشینگ
کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرمهای بزرگ را با حملات دور زدن MFA هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ را بهطور قابلتوجهی سادهتر کند. این ابزار که با نام …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری cPanel با امکان دورزدن احراز هویت؛ حملهای که منجر به دسترسی Root میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیبپذیری cPanel که با شناسه …