نرمافزار جاسوسی Pegasus (پگاسوس) که زمانی به عنوان ابزاری برای هدف قرار دادن روزنامهنگاران و فعالان شناخته میشد، اکنون علیه مدیران اجرایی در بخش خصوصی، از جمله بخشهای مالی، املاک…
Zero-Click
-
-
حملات هدفمند
نود خبرنگار و فعال مدنی توسط یک جاسوس افزار در واتساپ مورد نفوذ قرار گرفتند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمتا صاحب پیام رسان واتساپ، تأیید کرده است که یک حمله سایبری بدون کلیک (Zero-Click) توسط جاسوس افزار شرکت Paragon Solutions، حدود ۹۰ خبرنگار و فعال جامعه مدنی را مورد…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت آسیب پذیری CVE-2025-21298 در Microsoft Outlook منتشر شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرهای اخیر در مورد آسیب پذیری بحرانی CVE-2025-21298 در Microsoft Outlook ، نگرانیهای قابل توجهی را در جامعه امنیت سایبری ایجاد کرده است. این آسیب پذیری اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-49415 در گوشیهای گلکسی S23 و S24 سامسونگ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsناتالی سیلوانوویچ، محقق امنیتی Google Project Zero اخیراً از کشف یک اکسپلویت Zero-Click یا بدون کلیک که دستگاههای سامسونگ خصوصا رمزگشای صوتی Monkey (یا APE) را هدف قرار میدهد، خبر…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز که موجب افشای هش NTLM میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری روز صفر جدید در ویندوز به مهاجمان این امکان را میدهد تا هشهای NTLM را به سادگی با فریب کاربران در مشاهده یک فایل مخرب در ویندوز…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده بکدور Romcom از دو آسیب پذیری روز صفر در فایرفاکس و ویندوز
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان سیسکو تالوس از اواخر سال 2023 شاهد موج جدیدی از حملات سایبری از سوی یک گروه تهدید کننده روسی به نام UAT-5647 میباشند. این گروه در ماه اکتبر، نوع جدیدی از…
-
آسیب پذیری و وصلههای امنیتی
شورتکات های اپل و جزئیات آسیب پذیری CVE-2024-23204
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsجزئیاتی در مورد یک نقص امنیتی تازه پچ شده با شدت بالا در برنامه شورتکات های اپل (Apple Shortcuts) منتشر شده است که میتواند اجازه دسترسی به اطلاعات حساس بر روی…
-
آسیب پذیری و وصلههای امنیتی
هشدار GitLab در خصوص آسیب پذیری بدون کلیک که منجر به تصاحب حساب میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGitLab، یازدهم ژانویه ۲۰۲۴ هشداری در مورد یک آسیب پذیری بحرانی در نسخههای Community (CE) و Enterprise (EE) صادر کرد. آسیب پذیری بدون کلیک به یک مهاجم موفق اجازه میدهد…