لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل سایبرنامهس
۹ عضو

سایبرنامه

مشاهده در اپلیکیشن بلهمشاهده در وب بله
۲۰ تیر
thumbnail
آژانس امنیت سایبری آمریکا (CISA) چهار آسیب پذیری بحرانی Adobe ColdFusion,Joomla و Lagflow را به فهرست آسیب‌پذیری‌های در حال سوءاستفاده(KEV) اضافه کرد.
بررسی ها نشان می‌دهد مهاجمان هم اکنون از این ضعف‌ها برای اجرای کد از راه دور (RCE) ، بارگذاری فایل‌های مخرب، نصب وب‌شل ، ایجاد حساب‌های مدیریتی غیرمجاز و سرقت کلیدهای حساس از جمله کلیدهای AWS و سرویس های هوش مصنوعی استفاده می‌کنند.
درپی این تهدیدها، CISA از تمامی سازمان‌ها خواسته است در اسرع وقت وصله‌های امنیتی منتشر شده را نصب و نسخه‌های آسیب‌پذیر محصولات خود را به روزرسانی کنند تا خطر نفوذ و اجرای کد مخرب به حداقل برسد.
https://cybernameh.com/

۱

۲۰:۰۵

thumbnail
undefinedگسترش شبکه ORB توسط هکرهای وابسته به چین با بدافزار LONGLEASH
گروه هکری UAT_7810 که به چین نسبت داده می‌شود. نسخه جدیدی از بدافزار LONGLEASH را برای توسعه شبکه Operational Relay Box (ORB) معرفی کرده است. این گروه با سوءاستفاده از آسیب‌پذیری های روترهای Ruckus و ASUS AiCloud ، تجهیزات متصل به اینترنت را آلوده کرده و آن ها را به بخشی از زیرساخت حملات سایبری تبدیل می‌کند.
براساس گزارش محققان Cisco Talos ،بدافزار LONGLEASH قابلیت‌هایی مانند ایجاد تونل ارتباطی از طریق پروتکل های مختلف، ایفای نقش به عنوان سرور واسط فرماندهی و کنترل (C2) ، مدیریت ارتباطات شبکه و حذف ردپای بدافزار درصورت شناسایی را در اختیار مهاجمان قرار می‌دهد. این گروه همچنان در حال توسعه ابزارهای خود برای گسترش زیرساخت مورد استفاده سایر بازیگران تهدید وابسته به چین است.
https://cybernameh.com/

۱

۲۰:۲۳

thumbnail
undefinedظهور موج جدید Ghost Phishing
کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing ، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر قربانی پنهان نگه می‌دارد و بسیاری از سامانه های سنتی امنیت ایمیل را دور می‌زند. مهاجمان با سوءاستفاده از Microsoft Device Code Phishing می‌توانند بدون سرقت مستقیم رمز عبور، به حساب های Microsoft 365 دسترسی پیدا کنند.
undefinedکارشناسان هشدار می‌دهد که برای مقابله با این تهدید، تنها بررسی ایمیل یا لینک کافی نیست و سازمان‌ها باید از ابزارهایی استفاده کنند که رفتار صفحات را در سطح مرورگر تحلیل کرده و حملات را پیش از گسترش شناسایی کنند‌.
https://cybernameh.com/

۶

۲۲:۴۸

۲۶ تیر
thumbnail
undefinedهمزمان با گسترش استفاده از عامل‌های امنیتی مبتنی بر هوش مصنوعی، صرفا تحلیل و اولویت بندی آسیب پذیری ها دیگر کافی نیست. Pentera با معرفی سرور MCP(Model Context Protocol) ، داده های اعتبار سنجی حملات را مستقیما در اختیار دستیارهای هوش مصنوعی قرار می‌دهد تا به جای تکیه بر امتیازهای ریسک، بر اساس شواهد واقعی حمله تصمیم گیری کنند.
این راهکار با شبیه سازی ایمن حملات واقعی، مسیرهای حمله قابل بهره‌برداری ، حرکت جانبی،‌افزایش سطح دسترسی و اثربخشی کنترل های امنیتی را تایید می‌کند. در نتیجه، تیم های امنیتی می‌توانند آسیب پذیری‌های واقعا قابل سواستفاده را اولویت بندی کرده، فرآیند اصلاح را هدفمندتر انجام دهند و پس از اعمال اصلاحات نیز اثربخشی آن را مجددا اعتبار سنجی کنند.
این رویکرد، هوش‌ مصنوعی را از یک ابزار تحلیل گر به یک دستیار تصمیم‌یار مبتنی بر شواهد واقعی تبدیل می‌کند و گامی مهم در آینده عملیات امنیت سایبری به شمار می‌رود.
https://cybernameh.com/

۳

۱۳:۲۶

thumbnail
undefined بدافزار جدید LabubaRAT شناسایی شد
undefinedپژوهشگران از کشف بدافزار LabubaRAT خبر داده‌اند؛ یک RAT مبتنی بر Rust که با جعل نرم‌افزارهای NVIDIA سیستم‌های ویندوزی را آلود می‌کند.
undefinedاین بدافزار پس از نفوذ قادر است اطلاعات سیستم را جمع آوری کند، دستورات را اجرا کند، فایل ها را جابه جا کند، از صفحه نمایش اسکرین شات بگیرد و از طریق HTTPS,DNS Tunneling و WebView2 ارتباط خود را با سرور مهاجم را حفظ کند.
undefinedبررسی ها نشان می‌دهد LabubaRAT از معماری ماژولار بهره می‌برد و احتمالا به صورت Malware_as_a_service نیز در اختیار سایر مهاجمان قرار میگیرد؛ موضوعی که می‌تواند آن را به یکی از تهدیدات مهم علیه کاربران و سازمان‌ها تبدیل کند.
https://cybernameh.com/

۳

۱۹:۱۰

thumbnail
undefined آسیب پذیری جدید در Cloude for Chrome
پژوهشگران یک نقض امنیتی در افزونه Cloude for Chrome کشف کرده اند که می‌تواند به افزونه های مخرب اجازه دهد با سوءاستفاده از کلیک‌های جعلی، به قابلیت‌هایی مانند Gmail, Google Docs و Google Calendar دسترسی پیدا کنند.
این آسیب پذیری در صورت فعال بودن حالت Act Without Asking بدون تایید کاربر نیز قابل سوءاستفاده است و تاکنون وصله امنیتی رسمی برای آن منتشر نشده است.
https://cybernameh.com/

۴

۲۰:۲۹

thumbnail
undefined مایکروسافت بزرگ‌ترین Patch Tuesday تاریخ خود را منتشر کرد.
مایکروسافت در به روزرسانی امنیتی جولای 2026 ، ۶۲۲ آسیب پذیری را برطرف کرد که در میان آن‌ها دو آسیب‌پذیری‌ Zero_Day در SharePoint و AD FS پیش از انتشار وصله ، به طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته بودند.
کارشناسان به سازمان‌ها توصیه می‌کنند بدون توجه صرف به امتیاز CVSS ، نصب این به روزرسانی‌ها را در اولویت قرار دهند؛ زیرا سرعت سوءاستفاده از آسیب‌پذیری‌های وصله شده بیش از هر زمان دیگری افزایش یافته است.
https://cybernameh.com/

۵

۲۲:۴۸

۲۷ تیر
thumbnail
undefined آسیب پذیری جدید در Cursor
پژوهشگران امنیتی از یک آسیب پذیری خطرناک در ویرایشگر هوشمند Cursor پرده برداشته‌اند که می‌تواند تنها با باز کردن یک مخزن ( Repository ) آلوده در ویندوز، کد مخرب را بدون هیچ هشدار یا تعامل کاربر اجرا کند.
این نقض به مهاجم امکان می‌دهد به داده های حساس مانند کد منبع، کلیدهای SSH و توکن‌های ابری دسترسی پیدا کند. با وجود گذشت بیش از هفت ماه از گزارش این آسیب‌پذیری‌، هنوز هیچ وصله امنیتی یا شناسه CVE برای آن منتشر نشده است و کارشناسان توصیه می‌کنند مخازن ناشناس را فقط در محیط های ایزوله مانند ماشین مجازی یا Windows Sandbox باز کنید.
https://cybernameh.com/

۵

۱۷:۱۳

thumbnail
undefined نقطه کور SASE در برابر هوش‌ مصنوعی
با گسترش استفاده از ابزارهای هوش‌ مصنوعی، کارشناسان هشدار می‌دهند که معماری‌های سنتی SASE دیگر دید کافی روی تعاملات کاربران با LLMها و سرویس‌های SaaS ندارند.از آنجا که بسیاری از داده‌های حساس مستقیما از طریق مرورگر و Endpoint با ابزارهای AI تبادل می‌شوند، بازرسی ترافیک شبکه به تنهایی دیگر کافی نیست.راهکارهای جدید به کنترل امنیت در سطح مرورگر و دستگاه کاربر تمرکز دارند تا علاوه بر حفظ کارایی، از نشت اطلاعات سازمانی نیز جلوگیری شود.
https://cybernameh.com/

۵

۱۷:۴۲

۲۸ تیر
thumbnail
undefined چندین به‌روزرسانی امنیتی مهم برای Firefox, chrome, Adobe و Wmware منتشر شد
موزیلا، گوگل ، ادوبی و Broadcom ده ها آسیب پذیری امنیتی از جمله چندین نقص بحرانی را در محصولات خود برطرف کردند.
این آسیب‌پذیری‌ها می‌توانستند به اجرای کد از راه دور(RCE) ، افزایش سطح دسترسی و دور زدن احراز هویت منجر شوند.
اگرچه تاکنون سوءاستفاده فعالی از این نقض‌ها گزارش نشده، اما با انتشار عمومی برخی اکسپلویت‌ها ، نصب فوری این به‌روزرسانی‌ها به کاربران و سازمان‌ها توصیه میشود.
https://cybernameh.com/

۳

۱۶:۳۱