انتشار ناخواسته اطلاعات حساس در یک مخزن کد عمومی GitHub متعلق به آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، بار دیگر نشان داد که حتی نهادهای تخصصی امنیت سایبری …
امنیت_سایبری
-
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
مایکروسافت ابزارهای متنباز Rampart و Clarity را برای تقویت امنیت عاملهای هوش مصنوعی منتشر کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت با معرفی دو ابزار متنباز Rampart و Clarity، رویکردی نوین در مهندسی ایمنسازی سیستمهای هوشمند ارائه کرده است. این استراتژی بر امنیت عاملهای هوش مصنوعی (AI-Agent)تمرکز دارد و تلاش …
-
اخبار بدافزاراخبار سایبری
مایکروسافت سرویس مجرمانه سوءاستفاده از «امضای دیجیتال» برای توزیع بدافزار را منهدم کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت از انهدام یک سرویس مجرمانه موسوم به مدل Malware-Signing-as-a-Service (MSaaS) خبر داد؛ زیرساختی که با سوءاستفاده از سرویس Artifact Signing این شرکت، امکان صدور گواهیهای جعلی برای امضای دیجیتال …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری ChromaDB با شدت بحرانی در اپلیکیشنهای هوش مصنوعی امکان در اختیار گرفتن کامل سرور را فراهم میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری ChromaDB با شناسه CVE-2026-45829 و شدت بحرانی (Critical) در نسخه Python مبتنی بر FastAPI شناسایی شده است؛ ضعفی که به مهاجمان احراز هویتنشده اجازه میدهد کد دلخواه (Arbitrary Code) …
-
اخبار سایبریحملات هدفمند
حمله Underminr با سوءاستفاده از زیرساخت CDN، امکان جعل برند وبسایتها را فراهم میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری نسبت به یک اکسپلویت زیرساختی در معماری اینترنت هشدار دادهاند که میتواند نزدیک به نیمی از وبسایتهای جهان را در معرض سوءاستفاده مهاجمان قرار دهد. بهگفته پژوهشگران، …
-
اخبار بدافزاراخبار سایبری
بدافزار Showboat بهعنوان بکدور لینوکسی در حملات گروههای APT چینی به اپراتورهای مخابراتی آسیای مرکزی استفاده میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروههای APT وابسته به چین در سالهای اخیر با استفاده از بدافزار Showboat، زیرساخت اپراتورهای مخابراتی و ارائهدهندگان سرویسهای اینترنتی در آسیای مرکزی را هدف عملیات جاسوسی سایبری قرار دادهاند. …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای یک ریسک امنیتی در Google Cloud؛ کلید API گوگل پس از حذف تا 23 دقیقه فعال باقی میماند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر زیرساختهای ابری، امنیت سرویسها به مکانیزمهای احراز هویت وابسته است و هرگونه اختلال در مدیریت اعتبارنامهها میتواند پیامدهای امنیتی قابلتوجهی ایجاد کند. تحقیقات جدید شرکت امنیت سایبری Aikido Security …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
یک آسیبپذیری بحرانی با امکان اجرای کد از راه دور امنیت رباتهای صنعتی را تهدید کرد
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alertsامنیت رباتهای صنعتی بار دیگر با شناسایی یک آسیبپذیری بحرانی در کانون توجه قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-8153 در سیستمعامل PolyScope 5 شرکت Universal Robots، امکان اجرای …
-
اخبار سایبریاخبار فیشینگ
چرا «دفاع در سطح کمپین» در عصر هوش مصنوعی اهمیت دارد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر شرایطی که مهاجمان سایبری با استفاده از هوش مصنوعی (AI) کمپینهای پیچیده و تطبیقپذیر طراحی میکنند، دفاع در سطح کمپین (Campaign-Level Defense) به یک ضرورت حیاتی در معماری امنیت …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین «Megalodon» طی شش ساعت، 5,561 ریپازیتوری GitHub را هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین (Supply Chain Attack) به عنوان یکی از پیچیدهترین تهدیدات در اکوسیستم توسعه نرمافزار، امنیت داراییهای دیجیتال سازمانها را به شدت به چالش کشیده است. شرکت امنیتی SafeDep …