پلتفرم OpenClaw، که پیشتر با نامهای Moltbot و Clawdbot شناخته میشد، آغاز همکاری رسمی خود با VirusTotal (متعلق به گوگل) را اعلام کرده است. در چارچوب این همکاری، تمام Skillهایی…
VulnerbyteNews
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
هکرهای روسی از آسیبپذیری تازه وصلهشده Microsoft Office در حملات واقعی سوءاستفاده میکنند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبر اساس گزارش تیم واکنش به رخدادهای رایانهای اوکراین (CERT-UA)، هکرهای منتسب به دولت روسیه در حال بهرهبرداری فعال از یک آسیبپذیری بحرانی Microsoft Office هستند که اخیراً با patch…
-
اخبار سایبریاخبار عمومی
کمپین «Encrypt It Already» شرکتهای بزرگ فناوری را ملزم به رمزگذاری سرتاسری میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبنیاد مرزهای الکترونیکی (EFF) کمپینی با نام Encrypt It Already راهاندازی کرده است تا شرکتهای بزرگ فناوری و ارتباطات را وادار کند به وعدههای پیشین خود در زمینه رمزگذاری سرتاسری…
-
اخبار سایبریاخبار عمومی
چرا EDR، امنیت ایمیل و SASE یک کلاس کامل از حملات مرورگری را نمیبینند؟
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsابزارهای EDR، امنیت ایمیل و SASE قادر به شناسایی بسیاری از حملات مدرن مرورگری نیستند. این مقاله نشان میدهد چرا مرورگر به نقطه کور امنیت سازمانها در عصر SaaS و …
-
اخبار سایبریحملات هدفمند
آپدیتهای Notepad++ بعد از نفوذ به هاست، کاربران را در معرض بدافزار قرار دادند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنسخههای جدید Notepad++که در سال 2025 پس از نفوذ چند ماهه و مداوم به هاست (میزبان)ارائه شدند، کاربران را از طریق آپدیتها در معرض بدافزار قرار دادند. در این حمله،…
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
پیکربندیهای مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر دادهاند که با سوءاستفاده از پیکربندیهای مخرب NGINX و پنلهای مدیریتی مانند Baota (BT Panel)،…
-
اخبار سایبریبولتن های امنیتی
بولتن ThreatsDay: از GhostAd و حملات macOS تا باتنتهای پروکسی، سوءاستفادههای ابری و بیش از 12 خبر مهم امنیتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنخستین بولتن ThreatsDay در سال 2026 در شرایطی منتشر میشود که تهدیدات سایبری نه تنها متوقف نشدهاند، بلکه هوشمندتر، نامحسوستر و هدفمندتر شدهاند. تجربه سال گذشته حاکی از آن است…
-
اخبار سایبریاخبار فیشینگ
سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحلهای
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیلهایی کاملاً معتبر و شبیه…
-
امنیت سایبری
مشکل بازگشت سرمایه (ROI) در مدیریت سطح حمله (ASM) و راهکارهای عملی!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsابزارهای مدیریت سطح حمله (ASM) با این وعده معرفی میشوند که ریسکهای امنیتی را کاهش دهند. اما در عمل، اغلب چیزی که ارائه میدهند صرفاً اطلاعات بیشتر است. با استقرار…
-
تهدیدات حوزه هوش مصنوعی
«PoCهای جعلی» و آشفتگی ایجاد شده توسط هوش مصنوعی؛ وقتی مدافعان زمینگیر میشوند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر ماجرای آسیبپذیری React2Shell، نمونههای PoCهای جعلی یا ناقص، غیرعملیاتی یا کاملاً سطحی، باعث سردرگمی گسترده و حتی ایجاد یک حس امنیت کاذب شدند. این سؤال حالا جدیتر از همیشه…