پنجشنبه / ۹ بهمن / ۱۴۰۴ Thursday / 29 January / 2026
×
هک ابزارهای متن‌باز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار می‌دهند
سوءاستفاده سایبری از ابزارهای متن‌باز برای نفوذ به زیرساخت مالی آفریقا

هک ابزارهای متن‌باز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار می‌دهند

خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر
خلاصه هفتگی: حملات SharePoint، جاسوس‌افزار macOS و نقص Chromium

خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر

تیم فنی
نقص امنیتی در LastPass منجر به سرقت داده‌های کاربران شد

نقص امنیتی در LastPass منجر به سرقت داده‌های کاربران شد

در سال ۲۰۲۲، یک نقص امنیتی جدی در پلتفرم مدیریت رمز عبور LastPass رخ داد که پیامدهای آن تا سال‌ها ادامه داشت. این حادثه به کاربران این سرویس هشدار می‌دهد که امنیت اطلاعات شخصی و مالی‌شان در خطر است. جزئیات حادثه در اوایل سال ۲۰۲۲، LastPass اعلام کرد که یک حمله سایبری به سیستم‌های این […]

  • ۶ دی
  • 20 بازدید
  • بدون دیدگاه
  • آسیب‌پذیری حیاتی در هسته LangChain شناسایی شد

    آسیب‌پذیری حیاتی در هسته LangChain شناسایی شد

    در دنیای رو به رشد و پیچیده فناوری اطلاعات، امنیت نرم‌افزارها به یکی از مهم‌ترین دغدغه‌ها تبدیل شده است. به تازگی، یک آسیب‌پذیری حیاتی در هسته LangChain شناسایی شده که می‌تواند به نفوذگران اجازه دهد تا به سیستم‌ها و داده‌های حساس دسترسی یابند. این آسیب‌پذیری به طور خاص بر روی قابلیت‌های پردازش زبان طبیعی این […]

  • ۶ دی
  • 9 بازدید
  • بدون دیدگاه
  • حملات سایبری گروه «پاندا» با ارتباطات چینی در حال افزایش است

    حملات سایبری گروه «پاندا» با ارتباطات چینی در حال افزایش است

    در هفته‌های اخیر، یک گروه هکری به نام «پاندا» که به چین مرتبط است، با استفاده از تکنیک‌های پیشرفته و پیچیده، حملات سایبری خود را تشدید کرده است. این گروه به طور خاص به هدف قرار دادن نهادهای دولتی و سازمان‌های خصوصی در کشورهای مختلف پرداخته و سعی دارد اطلاعات حساس را به سرقت ببرد. […]

  • ۶ دی
  • 15 بازدید
  • بدون دیدگاه
  • اشکال در افزونه کروم Trust Wallet، خطر دسترسی به دارایی‌های کاربران را افزایش می‌دهد

    اشکال در افزونه کروم Trust Wallet، خطر دسترسی به دارایی‌های کاربران را افزایش می‌دهد

    در پی یک اشکال جدی در افزونه کروم Trust Wallet، نگرانی‌های زیادی در مورد امنیت دارایی‌های دیجیتال کاربران به وجود آمده است. این مشکل به هکرها اجازه می‌دهد تا به اطلاعات حساس کاربران دسترسی پیدا کنند و در نتیجه، خطر سرقت ارزهای دیجیتال را افزایش می‌دهد. توضیحات در مورد اشکال افزونه Trust Wallet برای مرورگر […]

  • ۶ دی
  • 10 بازدید
  • بدون دیدگاه
  • آسیب‌پذیری جدی در HPE OneView با امتیاز CVSS 10.0

    آسیب‌پذیری جدی در HPE OneView با امتیاز CVSS 10.0

    شرکت HPE (Hewlett Packard Enterprise) اخیراً از وجود یک آسیب‌پذیری بحرانی در نرم‌افزار مدیریت زیرساخت خود، یعنی HPE OneView، خبر داده است. این آسیب‌پذیری که با امتیاز ۱۰.۰ در مقیاس CVSS (Common Vulnerability Scoring System) ارزیابی شده، می‌تواند به مهاجمین این امکان را بدهد که به‌راحتی به سیستم‌های تحت مدیریت این نرم‌افزار دسترسی پیدا کنند […]

  • ۱ دی
  • 14 بازدید
  • بدون دیدگاه
  • هشدار واچ‌گارد درباره سوءاستفاده فعال از آسیب‌پذیری‌های جدید

    هشدار واچ‌گارد درباره سوءاستفاده فعال از آسیب‌پذیری‌های جدید

    شرکت امنیت سایبری واچ‌گارد اخیراً نسبت به سوءاستفاده‌های فعال از یک سری آسیب‌پذیری‌های جدید که می‌تواند به هکرها اجازه دهد تا به سیستم‌های مختلف نفوذ کنند، هشدار داده است. این آسیب‌پذیری‌ها به ویژه در محصولات شبکه‌ای و امنیتی این شرکت مشاهده شده‌اند و تهدید جدی برای سازمان‌ها و کاربران به شمار می‌آیند. جزئیات آسیب‌پذیری‌ها آسیب‌پذیری‌های […]

  • ۱ دی
  • 15 بازدید
  • بدون دیدگاه
  • افشای نرم‌افزارهای کرک شده و ویدئوهای یوتیوبی: تهدیدات امنیتی جدید

    افشای نرم‌افزارهای کرک شده و ویدئوهای یوتیوبی: تهدیدات امنیتی جدید

    در دنیای امروز، نرم‌افزارهای کرک شده و ویدئوهای آموزشی در یوتیوب به یکی از ابزارهای پرکاربرد برای کاربران تبدیل شده‌اند. اما این ابزارها می‌توانند خطرات امنیتی جدی را به همراه داشته باشند. در این نوشتار به بررسی این تهدیدات و راه‌های مقابله با آن‌ها می‌پردازیم. نرم‌افزارهای کرک شده: خطرات و آسیب‌ها نرم‌افزارهای کرک شده، به […]

  • ۱ دی
  • 14 بازدید
  • بدون دیدگاه
  • اتهام ۵۴ نفر در پرونده سرقت از خودپردازها در ایالات متحده

    اتهام ۵۴ نفر در پرونده سرقت از خودپردازها در ایالات متحده

    معرفی پرونده در یک اقدام هماهنگ و بزرگ، وزارت دادگستری ایالات متحده (DOJ) 54 نفر را به اتهام سرقت از خودپردازها، به ویژه در قالب عملیاتی به نام «جک‌پاتینگ» متهم کرده است. این عملیات به صورت هدفمند برای دسترسی به وجوه نقدی از خودپردازها طراحی شده بود و به نظر می‌رسد که این گروه، با […]

  • ۱ دی
  • 15 بازدید
  • بدون دیدگاه