یک محقق امنیتی به نام یوکی چن (@guhe120)، دهم دسامبر ۲۰۲۴ ، دو آسیب پذیری (CVE-2024-49112 و CVE-2024-49113) مرتبط با پروتکل LDAP را کشف و گزارش کرد. آسیب پذیری CVE-2024-49112…
مایکروسافت
-
-
حملات هدفمند
سوء استفاده هکرها از Microsoft Teams و AnyDesk برای استقرار بدافزار Darkgate
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها اخیرا طی یک حمله مهندسی اجتماعی جدید توانستند از Microsoft Teams و AnyDesk برای استقرار بدافزار DarkGate، یک تروجان دسترسی از راه دور (RAT) پیچیده سوء استفاده کنند. این…
-
حملات هدفمند
تاکتیکهای اتخاذ شده توسط کمپینهای فیشینگ و بدافزار در دسامبر 2024
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsفیشینگ نوعی حمله سایبری است که از ایمیلها، پیامهای متنی، تماسهای تلفنی و یا وب سایتهای جعلی استفاده میکند تا افراد را فریب دهد دادههای حساس خود را به اشتراک بگذارند، بدافزارها را دانلود کنند و یا…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز که موجب افشای هش NTLM میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری روز صفر جدید در ویندوز به مهاجمان این امکان را میدهد تا هشهای NTLM را به سادگی با فریب کاربران در مشاهده یک فایل مخرب در ویندوز…
-
حملات هدفمند
سوء استفاده از اسناد Word آسیب دیده و خراب برای دور زدن مکانیزم امنیتی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان Any.Run اخیرا یک حمله فیشینگ جدید را کشف کردهاند که از ویژگی بازیابی فایل Word مایکروسافت سوءاستفاده میکند. ماجرا از این قرار است که هکرها با ارسال اسناد Word…
-
اخبار عمومی
مایکروسافت خواستار برخورد ترامپ با حملات سایبری ایران، روسیه و چین شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsرئیس مایکروسافت از دونالد ترامپ رئیس جمهوری منتخب آمریکا، درخواست کرده است که در دولت جدید خود رویکرد سختگیرانهتری در قبال حملات سایبری تحت حمایت دولتهای ایران، روسیه و چین…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday ماه نوامبر ۲۰۲۴ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، دوازدهم نوامبر ۲۰۲۴ در به روزرسانی Patch Tuesday این دوره خود اعلام کرد کرد که ۹۰ باگ از جمله دو نقص امنیتی که بر NT LAN Manager (NTLM) و…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی ماه اکتبر مایکروسافت، باعث قطع شدن اتصالات SSH در ویندوز ۱۱ میشود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت هشدار داده است که به روزرسانیهای امنیتی منتشر شده در Patch Tuesday اکتبر ۲۰۲۴ این شرکت، اتصالات SSH را در برخی از سیستمهای 22H2 و 23H0 ویندوز ۱۱ قطع…
-
مایکروسافت هشدار داده است که هکرهای چینی از بات نت Quad7 (با نام مستعار Botnet-7777، CovertNetwork-1658 و xlogin) که متشکل از هزاران روتر هک شده است برای سرقت اطلاعات کاربری…
-
حملات هدفمند
باج افزارهای LockBit 3.0 و Babuk در چنگال گروه Crypt Ghouls!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمتخصصان آزمایشگاه کسپرسکی در دسامبر 2023 موفق به کشف یک گروه تهدید کننده جدید به نام “Crypt Ghouls” شدند که از باج افزارهای LockBit 3.0 و Babuk برای رمزگذاری سیستمهای…