ابزارهای مدیریت سطح حمله (ASM) با این وعده معرفی میشوند که ریسکهای امنیتی را کاهش دهند. اما در عمل، اغلب چیزی که ارائه میدهند صرفاً اطلاعات بیشتر است. با استقرار…
اخبار امنیت سایبری
-
-
اخبار عمومی
۵ تهدیدی که امنیت سایبری در سال ۲۰۲۵ را تعریف کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسال ۲۰۲۵ شاهد مجموعهای از تهدیدات بزرگ و تعیینکننده در حوزه امنیت سایبری در سال ۲۰۲۵ بود؛ از حملات گسترده و دولتی مانند Salt Typhoon گرفته تا آسیبپذیریهای بسیار خطرناکی…
-
تهدیدات حوزه هوش مصنوعی
«PoCهای جعلی» و آشفتگی ایجاد شده توسط هوش مصنوعی؛ وقتی مدافعان زمینگیر میشوند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر ماجرای آسیبپذیری React2Shell، نمونههای PoCهای جعلی یا ناقص، غیرعملیاتی یا کاملاً سطحی، باعث سردرگمی گسترده و حتی ایجاد یک حس امنیت کاذب شدند. این سؤال حالا جدیتر از همیشه…
-
امنیت سایبری
مشارکت CISO و COO؛ ستون پایداری عملیاتی سازمانها!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحول دیجیتال باعث شده آمادگی امنیت سایبری به بخشی جداییناپذیر از تابآوری عملیاتی سازمانها تبدیل شود. همین تغییر، نیازمند شکلگیری یک رابطه جدید و هدفمند میان مدیر امنیت اطلاعات (CISO)…
-
اخبار عمومی
الگوهای مرجع امنیتی سنتی، سازمانها را در برابر بٌردارهای حمله اختصاصی مبتنی بر هوش مصنوعی آسیبپذیر گذاشتهاند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر دسامبر ۲۰۲۴، کتابخانه محبوب هوش مصنوعی Ultralytics دچار نفوذ شد و کدی مخرب در آن قرار گرفت که منابع سیستم را برای استخراج رمزارز در اختیار مهاجم میگذاشت. در…
-
بهترینها سال ۲۰۲۵، سال پیروزیهای چشمگیر نهادهای مجری قانون در سطح جهانی بود، که قدرت هماهنگی فرامرزی را نشان داد. از بازداشتهای پر سر و صدا تا مصادره بزرگ داراییها،…
-
تهدیدات حوزه مالی
نفوذ به افزونه Chrome کیف پول Trust Wallet باعث سرقت ۷ میلیون دلار رمزارز از طریق کد مخرب شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsTrust Wallet از کاربران خود خواسته است افزونه Google Chrome این کیف پول را فوراً به آخرین نسخه بروزرسانی کنند؛ اقدامی که پس از آنچه این شرکت از آن بهعنوان…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری جدید MongoDB به مهاجمان بدون احراز هویت اجازه خواندن حافظه مقداردهینشده را میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری امنیتی با شدت بالا در MongoDB افشا شده است که میتواند به مهاجمان بدون نیاز به احراز هویت اجازه دهد بخشهایی از حافظه Heap مقداردهینشده را بخوانند. این…
-
اخبار عمومی
Passwd: راهنمای کامل مدیر رمز عبور Google Workspace!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsPasswd یک مدیر رمز عبور طراحیشده ویژه برای سازمانهایی است که در محیط Google Workspace فعالیت میکنند. برخلاف ابزار مدیریت رمز عبور عمومی، تمرکز Passwd محدود و کاملاً کسبوکارمحور است:…
-
اخبار باج افزار
دو افزونه کروم با هدف سرقت اطلاعات کاربران از بیش از ۱۷۰ سایت شناسایی شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری اخیراً دو افزونه مخرب Google Chrome با نام یکسان و منتشرشده توسط یک توسعهدهنده شناسایی کردهاند که قادر به ردگیری ترافیک و سرقت اطلاعات احراز هویت کاربران…