security news

Blind Eagle موسسات کلمبیایی را با استفاده از نقص NTLM، حملات مبتنی بر GitHub و RATها هک می‌کند

عامل تهدید معروف به Blind Eagle از نوامبر 2024 با مجموعه‌ای از کمپین‌های در حال انجام که موسسات و نهادهای دولتی کلمبیایی را هدف قرار می‌دهد، مرتبط بوده است. Check Point …

ادامه مطلب
security news

هشدار مایکروسافت نسبت به آلوده‌سازی هزاران دستگاه در سراسر جهان توسط کمپین تبلیغاتی مخرب

مایکروسافت جزئیات یک کمپین تبلیغاتی مخرب در مقیاس بزرگ را فاش کرده است که برای سرقت اطلاعات حساس طراحی شده و طبق تخمین‌ها بیش از یک میلیون دستگاه را در سازمان‌ها و …

ادامه مطلب
security news

کمپین GitVenom: سرقت رمز ارزها با استفاده از صدها مخزن GitHub

عوامل تهدید مرتبط با کمپین GitVenom، صدها مخزن در GitHub ایجاد کرده‌اند که حاوی پروژه‌های جعلی با کدهای مخرب مانند ابزار اتوماسیون برای تعامل با اکانت‌های اینستاگرام، ربات تلگرام با …

ادامه مطلب
security news

ابزار فیشینگ GoIssue توسعه‌دهندگان GitHub را در کمپین‌های ایمیل گسترده هدف قرار می‌دهد

محققان امنیت سایبری، ابزار پیچیده جدیدی به نام GoIssue را بررسی کردند که می‌تواند جهت ارسال پیام‌های فیشینگ در مقیاسی که کاربران GitHub را هدف قرار می‌دهد، استفاده شود. این …

ادامه مطلب
SECURITY NEWS

 سوء استفاده از GitHub، ربات‌های تلگرام و ASCII QR Code در موج جدید حملات فیشینگ

یک کمپین بدافزار جدید با مضمون مالیاتی مشاهده شده است که بخش‌های بیمه و مالی را هدف قرار می‌دهد و از لینک‌های GitHub در پیام‌های ایمیل فیشینگ به عنوان روشی برای …

ادامه مطلب
security news

GitHub Enterprise Server در برابر نقص حیاتی دور زدن احراز هویت (CVE–2024–6800) آسیب‌پذیر است

GitHub برای رفع مجموعه‌ای از سه نقص امنیتی که بر نسخه‌های متعدد محصول GitHub Enterprise Server تأثیر می‌گذارد، اصلاحیه‌هایی منتشر کرد. از جمله یک باگ حیاتی با  شناسه CVE-2024-6800 و امتیاز CVSS …

ادامه مطلب