آسیبپذیری در مکانیزم احراز هویت Wireless ADB در سیستمعامل اندروید ناشی از یک خطای منطقی در فرآیند اعتبارسنجی گواهی TLS در کامپوننت adbd است. این ضعف به مهاجم در همان …
Zero-Click
-
-
-
آسیب پذیری و وصلههای امنیتی
واتساپ آسیبپذیری Zero-day را پچ کرد – کاربران هدف جاسوسی پیشرفته بودند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsواتساپ آسیبپذیری امنیتی در نسخههای iOS و macOS اپلیکیشن خود را پچ کرده است که در حملات هدفمند Zero-Day مورد سوءاستفاده قرار گرفته بود. این باگ «بدون نیاز به کلیک»…
-
آسیب پذیری و وصلههای امنیتی
شناسایی حملات Zero-Click با استفاده از آسیبپذیری iMessage؛ افراد خاص هدف گرفته شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیت موبایل iVerify گزارش داده است که خرابیهای غیرعادی در آیفونهای متعلق به افراد مهم در اتحادیه اروپا و ایالات متحده ممکن است به حملات Zero-Click پیچیدهای مرتبط باشد…
-
حملات هدفمند
نفوذ گسترده جاسوس افزار Pegasus به صنایع خصوصی و بخش مالی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنرمافزار جاسوسی Pegasus (پگاسوس) که زمانی به عنوان ابزاری برای هدف قرار دادن روزنامهنگاران و فعالان شناخته میشد، اکنون علیه مدیران اجرایی در بخش خصوصی، از جمله بخشهای مالی، املاک…
-
حملات هدفمند
نود خبرنگار و فعال مدنی توسط یک جاسوس افزار در واتساپ مورد نفوذ قرار گرفتند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمتا صاحب پیام رسان واتساپ، تأیید کرده است که یک حمله سایبری بدون کلیک (Zero-Click) توسط جاسوس افزار شرکت Paragon Solutions، حدود ۹۰ خبرنگار و فعال جامعه مدنی را مورد…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت آسیب پذیری CVE-2025-21298 در Microsoft Outlook منتشر شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsخبرهای اخیر در مورد آسیب پذیری بحرانی CVE-2025-21298 در Microsoft Outlook ، نگرانیهای قابل توجهی را در جامعه امنیت سایبری ایجاد کرده است. این آسیب پذیری اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-49415 در گوشیهای گلکسی S23 و S24 سامسونگ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsناتالی سیلوانوویچ، محقق امنیتی Google Project Zero اخیراً از کشف یک اکسپلویت Zero-Click یا بدون کلیک که دستگاههای سامسونگ خصوصا رمزگشای صوتی Monkey (یا APE) را هدف قرار میدهد، خبر…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز که موجب افشای هش NTLM میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیب پذیری روز صفر جدید در ویندوز به مهاجمان این امکان را میدهد تا هشهای NTLM را به سادگی با فریب کاربران در مشاهده یک فایل مخرب در ویندوز…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده بکدور Romcom از دو آسیب پذیری روز صفر در فایرفاکس و ویندوز
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان سیسکو تالوس از اواخر سال 2023 شاهد موج جدیدی از حملات سایبری از سوی یک گروه تهدید کننده روسی به نام UAT-5647 میباشند. این گروه در ماه اکتبر، نوع جدیدی از…