OpenAI پس از شناسایی یک حمله زنجیره تأمین نرمافزار به کتابخانه محبوب Axios در تاریخ 31 مارس 2026، گواهینامههای امضای نرمافزارهای macOS خود را لغو کرد و اقدام به جایگزینی …
امنیت_سایبری
-
-
اخبار سایبریاخبار عمومی
شکاف ریسک امنیتی: تحلیلی بر دادههای CISA و محدودیتهای مدل امنیتی انسانی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشکاف ریسک امنیتی (Security Risk Gap) یکی از بزرگترین چالشهای حوزه امنیت سایبری در دوران مدرن است. در شرایطی که مهاجمان با استفاده از اکسپلویتها قبل از انتشار پچها عمل …
-
آمار اکسپلویت هااخبار سایبری
فروپاشی پنجره پچ ویندوز؛ شتاب بیسابقه در بهرهبرداری از آسیبپذیریها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر دنیای سایبری امروز، فروپاشی پنجره پچ ویندوز یکی از چالشهای اساسی برای تیمهای امنیتی تبدیل شده است. این روند باعث شده که فاصله میان افشای آسیبپذیریها و بهرهبرداری از …
-
اخبار سایبریتهدیدات حوزه مالی
انتشار فریمورک مقابله با کلاهبرداری MITRE F3؛ مدل جدید برای شناسایی تاکتیکها و تکنیکهای کلاهبرداران
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تازهترین اقدام MITRE، نسخه اولیه فریمورک مقابله با کلاهبرداری MITRE F3 منتشر شد. این فریمورک مقابله با کلاهبرداری بهمنظور ایجاد یک مدل عملکردمحور برای تحلیل تاکتیکها و تکنیکهایی که …
-
اخبار سایبریتهدیدات صنعتی و حوزه اینترنت اشیاء
آسیبپذیری سیستمهای کنترل صنعتی؛ تهدیدات سایبری و چالشهای جدید زیرساختهای حیاتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا افزایش تنشهای ژئوپلیتیکی در سطح جهانی، آسیبپذیری سیستمهای کنترل صنعتی (ICS) و زیرساختهای عملیاتی (OT) بهطور فزایندهای در معرض تهدیدات سایبری قرار گرفته است. این آسیبپذیری سیستمهای کنترل صنعتی …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
بحران بعدی امنیت سایبری: چرا اعتماد به دادهها مهمتر از جلوگیری از افشای داده است
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سالهای اخیر، بخش عمدهای از راهبردهای امنیت سایبری سازمانها بر مقابله با افشای داده (Data Breach) متمرکز بوده است. اما تهدیدات امروز فراتر از این هستند؛ چالش اصلی دیگر …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Adobe Reader؛ بهرهبرداری فعال با اکسپلویت روز صفر در فایلهای PDF
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر ماههای اخیر، آسیبپذیری Adobe Reader بهصورت گسترده و بدون دریافت پچ امنیتی مورد بهرهبرداری فعال قرار گرفته است. این آسیبپذیری با استفاده از فایلهای PDF آلوده، کاربران را هدف …
-
اخبار سایبریاخبار عمومی
نگرانیها درباره جمعآوری داده در لینکدین و نقض حریم خصوصی کاربران
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر دنیای دیجیتال امروز، جمعآوری داده در لینکدین (LinkedIn) به یکی از موضوعات بحثبرانگیز و پرمناقشه تبدیل شده است. با توجه به بیش از یک میلیارد کاربر فعال در این …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
۶ روش سوءاستفاده از سرویسهای هوش مصنوعی برای نفوذ به کسبوکارها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سالهای اخیر، سوءاستفاده از سرویسهای هوش مصنوعی(AI services) به یکی از جدیترین تهدیدات امنیت سایبری تبدیل شده است. مهاجمان به جای اتکا به بدافزارهای سنتی، از ابزارهای AI مورداستفاده …
-
اخبار سایبریاخبار فیشینگ
حمله EvilTokens به Microsoft 365؛ تصاحب حسابها با سوءاستفاده از Device Code
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب حسابها (Account Takeover) درMicrosoft 365 ایجاد کند.