یک کمپین جدید حمله سایبری نشان میدهد که مهاجمان با سوءاستفاده از سرورهای Jenkins با پیکربندی نادرست، موفق شدهاند زیرساختی برای ایجاد باتنت DDoS طراحی کنند و سرورهای بازی آنلاین …
VulnerbyteNews
-
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین PyTorch Lightning؛ انتشار پکیج مخرب برای سرقت اعتبارنامههای توسعهدهندگان
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین PyTorch Lightning بهعنوان یکی از جدیدترین تهدیدات امنیتی در اکوسیستم متنباز شناسایی شده است؛ رخدادی که طی آن نسخههای آلوده یک پکیج محبوب پایتون در مخزن PyPI …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین PyPI و انتشار بدافزار Infostealer در پکیج پرکاربرد elementary-data
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک حمله زنجیره تأمین PyPI که فرآیند انتشار نرمافزار را هدف قرار داده بود، نسخهای آلوده از پکیج پرکاربرد elementary-data در مخزن PyPI منتشر شد. این نسخه مخرب حاوی …
-
اخبار سایبریاخبار فیشینگ
هک 30 هزار حساب فیسبوک در کمپین فیشینگ AccountDumpling با سوءاستفاده از Google AppSheet
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین فیشینگ AccountDumpling از پیشرفتهترین عملیاتهای فیشینگ سالهای اخیر محسوب میشود؛ حملهای که با سوءاستفاده از سرویس معتبر Google AppSheet حدود 30 هزار حساب فیسبوک را هدف قرار داده است. …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری OpenSSH و ریسک دسترسی کامل Root؛ تهدید 15 ساله در کنترل گواهیها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری OpenSSH با شناسه CVE-2026-35414 بهعنوان یکی از جدیترین تهدیدات امنیتی 15 سال اخیر شناخته میشود. آسیبپذیری OpenSSH که امتیاز CVSS آن 8.1 است، ناشی از یک خطای قدیمی در …
-
اخبار سایبریبولتن های امنیتی
بحران انقضای گواهی Secure Boot؛ تهدیدی جدی برای اکوسیستم ویندوز
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپایان عمر گواهیهای قدیمی Secure Boot در ویندوز، یکی از بزرگترین عملیاتهای هماهنگ مدیریت امنیتی در اکوسیستم مایکروسافت است. از آنجا که این گواهیها نقش root of trust سیستم را …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
ظهور امنیت تهاجمی مبتنی بر Agent و تهدیدات LLM ها برای امنیت سایبری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsظهور نسل جدید مدلهای زبانی بزرگ (LLM) مانند Claude Mythos از شرکت Anthropic و GPT‑5.5 از OpenAI باعث شکلگیری بحثهای گستردهای در جامعه امنیت سایبری شده است.
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
امنیت سایبری مبتنی بر هوش مصنوعی: تحولی عظیم در صنعت امنیت با رویکرد پلتفرممحور Palo Alto
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سالهای اخیر، امنیت سایبری مبتنی بر هوش مصنوعی (AI-based Cybersecurity) به یکی از مهمترین و محوریترین موضوعات صنعت امنیت سایبری تبدیل شده است. این تحول، بهویژه با پروژههایی مانند …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری مبدل سریال به IP؛ تهدیدی نوظهور برای امنیت ICS/OT و تجهیزات پزشکی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری مبدل سریال به IP (Serial‑to‑IP Converter) بهعنوان یکی از بحرانیترین ضعفهای اخیر در حوزه ICS/OT، توجه محققان امنیت سایبری را به خود جلب کرده است. پژوهشهای اخیر شرکت Forescout …
-
اخبار سایبریحملات هدفمند
حمله زنجیره تأمین به Vercel؛ تهدیدی بزرگ برای اکوسیستم Next.js
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر روزهای اخیر، خبر حمله زنجیره تأمین به شرکت Vercel، توسعهدهنده فریمورک محبوب Next.js، توجه جامعه امنیت سایبری جلب کرده است. این رخداد زمانی مطرح شد که یک هکر ادعا …