در جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب حسابها (Account Takeover) درMicrosoft 365 ایجاد کند.
VulnerbyteNews
-
-
اخبار سایبری
مدیریت ریسک شخص ثالث در امنیت سایبری؛ بزرگترین شکاف امنیتی سازمانها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمدیریت ریسک شخص ثالث (TPRM) بهطور فزایندهای بزرگترین چالش امنیت سایبری سازمانها محسوب میشود. تقریباً هر سازمان، حتی بدون آگاهی کامل، از دهها سرویس SaaS، APIهای تامینکنندگان، ابزارهای مدیریت داده …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای اکسپلویت روز صفر ویندوز با نام BlueHammer؛ امکان افزایش سطح دسترسی تا SYSTEM
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تازهترین رخدادهای امنیت سایبری، یک اکسپلویت روز صفر (zero-day exploit) برای سیستمعامل ویندوز با نام BlueHammer بهصورت عمومی منتشر شده است. این اکسپلویت هنوز پچ رسمی ندارد و میتواند …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Claude Code؛ کشف یک ضعف امنیتی بحرانی پس از افشای سورس کد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Claude Code بهعنوان یک ضعف امنیتی بحرانی تنها چند روز پس از افشای سورس کد این ابزار مبتنی بر هوش مصنوعی (AI) شناسایی شد. این آسیبپذیری نهتنها توجه گسترده …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
سوءاستفاده از CVE-2025-55182؛ موج جدید حملات علیه Next.js و سرقت گسترده اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک کارزار گسترده سرقت اعتبارنامهها، مهاجمان با سوءاستفاده از آسیبپذیری CVE-2025-55182 موفق شدهاند بیش از 766 سرور Next.js را هدف قرار داده و حجم قابل توجهی از اطلاعات حساس …
-
اخبار بدافزاراخبار سایبری
بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و بهطور هدفمند برای سرقت اعتبارنامهها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده …
-
اخبار بدافزاراخبار سایبری
Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsظهور Venom Stealer نشان میدهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار …
-
اخبار بدافزاراخبار سایبری
هشدار مایکروسافت درباره بدافزار ناشی از پیوستهای واتساپ که بکدورهایی برای نفوذ به ویندوز ایجاد میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت اخیراً هشدار داده است که پیوستهای واتساپ (WhatsApp) بهطور فزایندهای حامل بدافزار هستند که میتوانند بکدورهایی برای نفوذ و کنترل از راه دور سیستمهای ویندوزی ایجاد کنند. این بدافزار …
-
اخبار باج افزاراخبار سایبری
تکامل باجافزار چندگانه: تحلیل فنی تهدیدات پیشرفته باجافزاری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsباجافزار چندگانه (Multi-Extortion Ransomware) بهعنوان یکی از پیشرفتهترین و پیچیدهترین مدلهای حملات سایبری، به تهدیدی جدی برای سازمانها تبدیل شده است. در مدل باجافزار چندگانه، مهاجمان تنها به رمزگذاری دادهها …
-
اخبار بدافزاراخبار سایبری
افزونه جعلی ChatGPT Ad Blocker در حال جاسوسی از کاربران
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا معرفی تبلیغات برای کاربران رایگان ChatGPT توسط OpenAI، تهدیدات سایبری جدیدی بهسرعت در حال ظهور هستند. یکی از این تهدیدات، افزونه جعلی ChatGPT Ad Blocker است که تا تاریخ …