کارشناسان Palo Alto Networks این روزها در حال بررسی آسیب پذیری فایروالهای PAN-OS و انتشار وصلههای امنیتی هستند. کارشناسان چندی پیش دریافتنند که هکرها از بیست و ششم مارس 2024…
اکسپلویت
-
-
تحلیل بدافزار
سوء استفاده بدافزار DarkGate از نقص امنیتی SmartScreen
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsموج جدیدی از حملات توسط بدافزار DarkGate از یک آسیبپذیری SmartScreen ویندوز که اکنون برطرف شده است برای دور زدن بررسیهای امنیتی و نصب خودکار نصبکنندههای نرمافزار جعلی سوء استفاده…
-
تحلیل بدافزار
سوء استفاده Magnet Goblin از اکسپلویت های روز یک برای استقرار Nerbian RAT
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsMagnet Goblin یک عامل تهدید با انگیزه مالی است که به سرعت آسیب پذیری های روز یک (One-Day) در سرویسهای عمومی را به عنوان یک بردار نفوذ اولیه پذیرفته و…
-
آسیب پذیری و وصلههای امنیتی
نقص بحرانی در سرور Exchange تحت بهره برداری فعال قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت طی گزارشی که در چهاردهم فوریه ۲۰۲۴ به اشتراک گذاشت، اذعان داشت که به تازگی یک نقص بحرانی در سرور Exchange کشف کرده است که تاکنون به طور فعال…
-
تحلیل بدافزار
بدافزار Raspberry Robin با گسترش Discord و اکسپلویتهای جدید ارتقا مییابد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsRaspberry Robin یک کِرم با توزیع گسترده است که اولین بار توسط Red Canary در سال ۲۰۲۱ با نام مستعار کرم QNAP گزارش گردید. قابلیتها و پنهان ماندنهای این کِرم،…
-
حملات هدفمند
APT28 روسیه، سازمانهای حائز اهمیت را توسط حملات بازپخش NTLM هدف قرار داد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعوامل تهدید تحت حمایت دولت روسیه از آوریل ۲۰۲۲ تا نوامبر ۲۰۲۳، اهداف بلندپایه و ارزشمندی را توسط حملات بازپخش هش NTLM v2 در سراسر جهان مورد هدف قرار دادند.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری فایروال SonicWall در دستگاههای سری ۶ و ۷
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیب پذیری فایروال SonicWall موضوع جدیدی نیست. دستگاههای سری ۶ و ۷ فایروال نسل بعدی SonicWall (NGFW) تحت تأثیر دو آسیبپذیری انکار سرویس تأیید نشده با پتانسیل اجرای کد از…
-
آسیب پذیری و وصلههای امنیتی
۶ نقص امنیتی که اپل، آپاچی، ادوبی، دی لینک و جوملا را تحت تاثیر قرار میدهند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA[1]) با استناد به شواهدی مبنی بر بهره برداری فعال، شش نقص امنیتی را به فهرست آسیب پذیری های شناخته شده (KEV[2]) اضافه…
-
تهدیدات حوزه مالی
پیش بینی تهدیدات سایبری مالی و جُرم افزارها در سال ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکسپرسکی، دائماً چشمانداز تهدیدات سایبری مالی را رصد میکند که شامل تهدیداتی برای مؤسسات مالی مانند بانکها و تهدیداتی با انگیزه مالی مانند باجافزار است که طیف وسیعتری از صنایع…