-
اخبار
هکرها از آسیبپذیری RCE در Cityworks سوءاستفاده کردند تا به سرورهای Microsoft IIS نفوذ کنند.
شرکت فروشنده نرمافزار Trimble هشدار داده است که هکرها در حال سوءاستفاده از یک آسیبپذیری عدم سریالسازی (deserialization) در Cityworks هستند تا بهصورت از راه دور دستورات را روی سرورهای IIS اجرا کرده و beaconهای Cobalt Strike را برای دسترسی اولیه به شبکه مستقر کنند. Trimble Cityworks یک نرمافزار مدیریت دارایی و مدیریت دستورات کاری مبتنی بر سیستم اطلاعات جغرافیایی…
بیشتر بخوانید » -
اخبار
مرورگر Brave به شما اجازه میدهد که جاوااسکریپت سفارشی خود را تزریق کنید تا وبسایتها را تغییر دهید.
مرورگر Brave در حال اضافه کردن یک ویژگی جدید به نام ‘Custom Scriptlets’ است که به کاربران پیشرفته اجازه میدهد جاوااسکریپت سفارشی خود را در وبسایتها تزریق کنند و کنترل و شخصیسازی عمیقی بر تجربه مرور خود داشته باشند. این ویژگی جدید در نسخه ۱٫۷۵ مرورگر Brave برای دسکتاپ عرضه میشود و شباهت زیادی به افزونههای محبوب TamperMonkey و GreaseMonkey…
بیشتر بخوانید » -
اخبار
شرکت HPE پس از هک شدن Office 365 توسط روسها، کارکنان را از نقض امنیت دادهها باخبر کرد.
Hewlett Packard Enterprise (HPE) در حال اطلاعرسانی به کارکنانی است که دادههایشان در جریان یک حمله سایبری در ماه مه ۲۰۲۳، توسط هکرهای وابسته به دولت روسیه از محیط ایمیل Office 365 شرکت سرقت شده است. بر اساس مدارک ارائهشده به دفاتر دادستان کل در ایالتهای New Hampshire و Massachusets، شرکت HPE ماه گذشته ارسال نامههای اطلاعرسانی درباره نقض دادهها…
بیشتر بخوانید » -
اخبار
یک حمله Brute Force گسترده با استفاده از ۲.۸ میلیون آدرس IP، دستگاههای VPN را هدف قرار میدهد.
یک حمله Brute Forceگسترده برای حدس زدن اطلاعات ورود، با استفاده از تقریباً ۲.۸ میلیون آدرس IP در حال انجام است و طیف وسیعی از دستگاههای شبکه، ازجمله محصولات Palo Alto Networks، Ivanti و SonicWall را هدف قرار داده است. حمله Brute Forceزمانی رخ میدهد که مهاجمان تهدیدکننده تلاش میکنند بارها و بارها با استفاده از تعداد زیادی نام کاربری…
بیشتر بخوانید » -
اخبار
هکرهای Kimsuky از یک RDP Wrapper سفارشی جدید برای دسترسی از راه دور استفاده میکنند.
گروه هکری کره شمالی که با نام Kimsuky شناخته میشود، در حملات اخیر مشاهده شده که از یک RDP Wrapper سفارشیسازیشده و ابزارهای پروکسی برای دسترسی مستقیم به ماشینهای آلوده استفاده کرده است. به گفته مرکز اطلاعات امنیتی AhnLab (ASEC)، که این کمپین را کشف کرده است، این نشاندهنده تغییر تاکتیکهای گروه Kimsuky است. مرکز ASEC میگوید که هکرهای کره…
بیشتر بخوانید » -
اخبار
مایکروسافت میگوید مهاجمان از کلیدهای فاششدهی ASP.NET برای استقرار بدافزار استفاده میکنند.
مایکروسافت هشدار داده است که مهاجمان از حملات تزریق کد ViewState برای نصب بدافزار استفاده میکنند. آنها با استفاده از کلیدهای ثابت ماشین ASP.NET که بهصورت آنلاین در دسترس قرار گرفتهاند، این حملات را انجام میدهند. این یک تهدید امنیتی جدی برای اپلیکیشنهای وب مبتنی بر ASP.NET محسوب میشود، زیرا میتواند به اجرای کدهای مخرب و نفوذ به سیستم منجر…
بیشتر بخوانید » -
اخبار
شرکت Zyxel نقصهای امنیتی جدیدی را که در روترهای از رده خارجشده کشف شدهاند، برطرف نخواهد کرد.
شرکت Zyxel یک توصیهنامه امنیتی درباره نقصهای امنیتی که بهطور فعال در دستگاههای سری CPE مورد سوءاستفاده قرار گرفتهاند، منتشر کرده است. این شرکت هشدار داده که هیچ برنامهای برای ارائه وصلههای اصلاحی ندارد و کاربران را به مهاجرت به مدلهایی که همچنان پشتیبانی میشوند، ترغیب کرده است. شرکت VulnCheck دو آسیبپذیری را در ژوئیه ۲۰۲۴ کشف کرد، اما هفته…
بیشتر بخوانید » -
اخبار
گوگل میگوید هکرها از Gemini AI سوءاستفاده میکنند تا حملات خود را تقویت کنند.
چندین گروه تحت حمایت دولت در حال آزمایش دستیار مبتنی بر هوش مصنوعی Gemini از گوگل هستند تا بهرهوری خود را افزایش دهند و برای تحقیق درباره زیرساختهای بالقوه حملات یا شناسایی اهداف استفاده کنند. گروه اطلاعات تهدیدات گوگل (GTIG) گروههای تهدید پایدار پیشرفته (APT) مرتبط با دولت را شناسایی کرده است که از Gemini عمدتاً برای افزایش بهرهوری استفاده…
بیشتر بخوانید » -
اخبار
PyPI یک سیستم بایگانی پروژه اضافه میکند تا بهروزرسانیهای مخرب را متوقف کند.
PyPI یک قابلیت جدید به نام “بایگانی پروژه” معرفی کرده که به توسعهدهندگان اجازه میدهد پروژههای خود را آرشیو کنند. این کار به کاربران نشان میدهد که پروژه دیگر بهروزرسانی نخواهد شد. پروژههای بایگانیشده همچنان در PyPI باقی میمانند و کاربران میتوانند آنها را دانلود کنند، اما هشداری درباره وضعیت نگهداری پروژه دریافت میکنند تا بتوانند تصمیم بگیرند که آیا…
بیشتر بخوانید » -
اخبار
Zyxel هشدار میدهد که یک بهروزرسانی اشتباه امضا باعث میشود فایروالها در حلقههای بوت قرار بگیرند.
شرکت Zyxel به کاربران هشدار داده که یک بهروزرسانی معیوب در امضای امنیتی باعث بروز مشکلات جدی در فایروالهای مدل USG FLEX یا ATP شده است. یکی از این مشکلات این است که دستگاهها به طور مداوم راهاندازی مجدد میشوند و در یک حالت غیرقابل استفاده باقی میمانند. اطلاعیه جدید از Zyxel هشدار میدهد که : یک مشکل را شناسایی…
بیشتر بخوانید »