در تازهترین گزارشهای امنیت سایبری، کیت CTRL (CTRL Toolkit) بهعنوان یک ابزار پیشرفته دسترسی از راه دور (RAT) شناسایی شده است که از طریق فایلهای LNK مخرب توزیع میشود و …
VulnerbyteNews
-
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
نقش AI Agentها در امور مالی: دموکراتیکسازی سرمایهگذاری و بازتعریف ریسکهای امنیتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سالهای اخیر، AI Agentها در امور مالی بهعنوان یکی از مهمترین محرکهای تحول در اکوسیستم مالی دیجیتال ظاهر شدهاند. این سیستمها با خودکارسازی معاملات، اجرای پرداختها و مدیریت استراتژیهای …
-
اخبار سایبریاخبار فیشینگ
حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان میدهد که هکرها با ترکیب فیشینگ QR Code، تکنیکهای مخفیسازی لینکها در تصاویر BMP و استفاده …
-
اخبار سایبریاخبار عمومی
رمزنگاری پساکوانتومی؛ ضربالاجل 2029 گوگل برای مقابله با تهدید کامپیوترهای کوانتومی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک تحول اساسی در حوزه امنیت سایبری، رمزنگاری پساکوانتومی (Post-Quantum Cryptography – PQC) بهعنوان راهکاری کلیدی و ضروری برای مقابله با تهدیدات نسل آینده کامپیوترهای کوانتومی (Quantum Computers) معرفی …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین LiteLLM؛ آلودهسازی PyPI با بکدور سرقت اعتبارنامهها و توکنها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین LiteLLM به یکی از مهمترین و پیچیدهترین رخدادهای امنیت سایبری در اکوسیستم Python تبدیل شده است. در این حمله زنجیره تأمین LiteLLM، مهاجمان با انتشار نسخههای مخرب …
-
اخبار سایبریاخبار عمومی
افزایش سرقت اعتبارنامهها؛ مهاجمان از لاگین بهجای اکسپلویت استفاده میکنند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسرقت اعتبارنامهها (Credential Theft) در سالهای اخیر به یکی از مهمترین تهدیدات در دنیای امنیت سایبری تبدیل شده است. مهاجمان سایبری دیگر بهدنبال نفوذ از طریق اکسپلویت آسیبپذیریها نیستند؛ بلکه …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری بحرانی Telnetd که اجرای کد از راه دور با دسترسی Root را ممکن میسازد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری بحرانی در Telnetd متعلق به مجموعه GNU InetUtils شناسایی شده است که به مهاجمان این امکان را میدهد بدون نیاز به احراز هویت، اجرای کد از راه دور …
-
اخبار بدافزاراخبار سایبری
انتشار بدافزار Vidar 2.0 از طریق چیتهای جعلی بازی در GitHub و Reddit: سرقت اطلاعات حساس و تهدید امنیت گیمرها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین جدیدی از بدافزار Vidar 2.0 در حال گسترش است که از طریق چیتهای جعلی بازی در پلتفرمهایی مانند GitHub و Reddit منتشر میشود. بدافزار Vidar 2.0 که در دسته …
-
اخبار سایبریاخبار عمومی
حمله به دیتاسنترها در جنگ خاورمیانه؛ زنگ خطر برای تابآوری زیرساخت ابری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحولات اخیر در خاورمیانه به وضوح نشان میدهد که تابآوری زیرساخت ابری دیگر تنها یک چالش فنی نیست، بلکه به مسئلهای راهبردی برای امنیت ملی و زیرساختهای حیاتی تبدیل شده …
-
اخبار بدافزاراخبار سایبری
سوءاستفاده XWorm 7.1 و Remcos RAT از ابزارهای ویندوز برای دور زدن سیستمهای امنیتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تحقیقات جدید انجام شده توسط شرکت Trellix، مشخص شده است که هکرها به طور فزایندهای از تکنیکهای پیشرفتهای مانند XWorm 7.1 و Remcos RAT برای نفوذ به سیستمها و …