آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 17 آوریل یک آسیبپذیری امنیتی با شدت متوسط در ویندوز را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرد؛…
بولتن های امنیتی
-
-
بولتن های امنیتی
مؤسسه NIST وضعیت «Deferred» را برای آسیبپذیریهای قدیمی اعمال میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمؤسسه ملی استانداردها و فناوری (NIST) اعلام کردهاست که از این پس، تمامی CVEهایی که پیش از 1 ژانویه 2018 منتشر شدهاند، در پایگاه داده ملی آسیبپذیریها (NVD) با وضعیت…
-
بولتن های امنیتی
آسیبپذیری بحرانی در Erlang/OTP SSH با قابلیت اجرای کد بدون احراز هویت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری امنیتی بحرانی در پیادهسازی SSH زبان Erlang و چارچوب Open Telecom Platform (OTP) افشا شده است که میتواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، کد…
-
بولتن های امنیتی
آسیبپذیری بحرانی در Apache Roller امکان دسترسی مداوم دائمی را فراهم میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمدیران پلتفرم متنباز Apache Roller یک آسیبپذیری با شدت حداکثری را پچ کردند که به مهاجمان اجازه میداد حتی پس از تغییر رمزعبور کاربر، دسترسی خود به این برنامه را…
-
بولتن های امنیتی
آسیب پذیری روز صفر در Fortinet؛ دروازهای برای اجرای کد دلخواه به مهاجم!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک عامل تهدید ناشناس مدعی شده است که یک آسیبپذیری روز صفر در فایروالهای FortiGate شرکت Fortinet وجود دارد که میتواند از راه دور و بدون نیاز به احراز هویت…
-
بولتن های امنیتی
کمپین ResolverRAT؛ حمله به بخش سلامت و داروسازی توسط فیشینگ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری از شناسایی یک تروجان کنترل از راه دور (RAT) جدید به نام ResolverRAT خبر دادهاند که در حملاتی علیه بخشهای سلامت و داروسازی مورد استفاده قرار گرفته…
-
بولتن های امنیتی
کمپینهای نوین فیشینگ: هدفگیری هوشمند اطلاعات حسابهای فعال و استقرار بدافزارهای مخفی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری توجهات را به نوع جدیدی از کمپین های فیشینگ اعتباری جلب می کنند که اطمینان می دهد اطلاعات سرقت شده با حساب های آنلاین معتبر مرتبط است.…
-
بولتن های امنیتی
هشدار Fortinet! حفظ پایداری دسترسی مهاجمان به دستگاههای FortiGate پس از پچکردن از طریق سوءاستفاده از symlink در SSL-VPN
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Fortinet اعلام کردهاست که مهاجمان راهی پیدا کردهاند تا حتی پس از پچشدن مسیر نفوذ اولیه، همچنان دسترسی فقط خواندنی (read-only) به دستگاههای آسیبپذیر FortiGate را حفظ کنند. بر…
-
بولتن های امنیتی
گروه Slow Pisces تحت پوشش چالشهای برنامهنویسی، توسعهدهندگان کریپتو را شکار میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه Slow Pisces، گروه تهدید منتسب به کره شمالی که در حمله بزرگ به Bybit در فوریه ۲۰۲۵ نقش داشته، با یک کمپین مخرب جدید در حال هدف قراردادن توسعهدهندگان…
-
بولتن های امنیتی
دامنههای تازه ثبتشده، بدافزار SpyNote را توزیع میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsوبسایتهای فریبندهای که در دامنههای تازه ثبتشده میزبانی میشوند، در حال انتشار بدافزار SpyNote هستند. این سایتها صفحه نصب مرورگر Google Chrome در Google Play Store را تقلید میکنند تا…