شرکت ReversingLabs از وجود یک پکیج مخرب در مخزن npm پرده برداشته است که کیفپولهای Atomic و Exodus را هدف قرار داده و از طریق پچ کردن نرمافزار، بهصورت مخفیانه…
بولتن های امنیتی
-
-
بولتن های امنیتی
گوگل، اندروید را برای اصلاح دو آسیبپذیری مهم بهروزرسانی کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهتازگی پچهایی را برای ۶۲ آسیبپذیری امنیتی منتشر کرده که به گفته این شرکت، دو مورد از آنها در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. این دو آسیبپذیری با…
-
بولتن های امنیتی
به روز رسانی Patch Tuesday آوریل ۲۰۲۵ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، 8 آوریل 2025، در Patch Tuesday آوریل خود یک بهروزرسانی منتشر شد که در آن برای ۱۳۴ آسیبپذیری امنیتی، از جمله یک آسیبپذیری روز صفر که بهصورت فعال مورد…
-
بولتن های امنیتی
ضربه متقابل به Everest: نابودی سکوی نشت اطلاعات این باجافزار در دارکوب
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsوبسایت افشای اطلاعات گروه باجافزار Everest در دارکوب اخیرا توسط یک مهاجم ناشناس مورد حمله قرار گرفت و اکنون از دسترس خارج شده است و پیغام خطای «Onion site not…
-
بولتن های امنیتی
پچهای امنیتی SAP در آوریل ۲۰۲۵: خطرات بحرانی تزریق کد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر روز پچ امنیتی SAP مورخ ۸ آوریل ۲۰۲۵، مجموعهای از بهروزرسانیهای مهم امنیتی منتشر شد که شامل ۱۸ جدید و ۲ بهروزرسانی برای اطلاعیه های قبلی بود. در میان…
-
بولتن های امنیتی
نفوذ بیصدا با استفاده از آسیبپذیری ESET: بدافزاری که زیر رادار میماند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsطبق گزارش شرکت Kaspersky، یک آسیبپذیری در محصولات مختلف ESET توسط یک گروه APT مورد سوءاستفاده قرار گرفته تا کتابخانههای DLL مخرب را بارگذاری کرده و یک بدافزار را به…
-
بولتن های امنیتی
آسیبپذیری واتساپ با شناسه CVE-2025-30401 آسیبپذیری اجرای کد از راه دور را ممکن می سازد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبهروزرسانی اخیر برای اپلیکیشن دسکتاپ واتساپ در ویندوز، یک آسیبپذیری با شناسه CVE-2025-30401 را برطرف کرده است. این نقص امنیتی از نوعSpoofing (جعل) است و میتواند به مهاجمان کمک کند…
-
بولتن های امنیتی
هشدار: باگ خطرناک در Parquet امکان اجرای کد از راه دور را فراهم میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی در کتابخانه Apache Parquet برای زبان Java ممکن است به مهاجمان اجازه دهد تا بهطور کامل هر سیستم یا اپلیکیشنی که فایلهای Parquet را پردازش میکند، تحت…
-
بولتن های امنیتی
تکنیک Polyglot: تکنیکی برای فریب، تهدیدی برای سازمان شما!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمدت زیادی از انتشار پستی در وبلاگ Securelist نمیگذرد که در آن دربارهی حملهای به سازمانهای صنعتی با استفاده از بکدور PhantomPyramid صحبت شده بود. کارشناسان با اطمینان بالا این…
-
از ابتدای سال جاری، دادههای تلهمتری securelist موج جدیدی از توزیع بکدور DCRat با مدل ارائه بدافزار بهعنوان سرویس (MaaS) را شناسایی کردهاند. گروه سایبری پشت این کمپین، علاوه بر…