تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

واکنش تند مدیرعامل هاگینگ فیس به هک بی‌سابقه اوپن‌ای‌آی
تهدیدات، هک و نفوذ

واکنش تند مدیرعامل هاگینگ فیس به هک بی‌سابقه اوپن‌ای‌آی

کلم دلانگه، مدیرعامل هاگینگ فیس، پس از نفوذ یکی از مدل‌های خودمختار اوپن‌ای‌آی به سیستم این پلتفرم، خواستار شفافیت رادیکال و تخصیص 100 میلیون دلار توان محاسباتی برای توسعه دفاع سایبری شد.

محمد علی ذاکری۵ ساعت پیش
یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفته‌های باگ ۱۶ ساله FFmpeg
تحلیل آسیب‌پذیری‌ها و باگ‌ها

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفته‌های باگ ۱۶ ساله FFmpeg

آسیب‌پذیری بحرانی PixelSmash در کتابخانه قدرتمند FFmpeg پس از ۱۶ سال کشف شد. این باگ به مهاجمان اجازه می‌دهد تنها با ارسال یک فایل ویدیوی ۵۰ کیلوبایتی، کنترل کامل سرورها و سیستم‌های شخصی را به دست بگیرند.

محمد ابراهیمی فر۱۲ ساعت پیش
تست نفوذ ماهانه بایننس به کارکنان برای مقابله با هکرها
تهدیدات، هک و نفوذ

تست نفوذ ماهانه بایننس به کارکنان برای مقابله با هکرها

صرافی بایننس با راه‌اندازی تیم قرمز، هر ماه کارکنان خود را در معرض حملات شبیه‌سازی‌شده فیشینگ و مهندسی اجتماعی قرار می‌دهد تا امنیت دارایی‌ها را تضمین کند.

سیاوش افراز۱۹ ساعت پیش
تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل می‌شود
بدافزارها و حملات سایبری

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل می‌شود

کمپین SourTrade با استفاده از تکنیک تبلیغات مخرب و زمان اجرای قانونی Bun، مرورگر قربانیان را وادار می‌کند قطعات بدافزار را در سیستم محلی اسمبل کرده و فایل اجرایی نهایی را بسازند.

محمد علی ذاکری۱ روز پیش
حفره امنیتی<Tag seguridad app vatican شگفت‌انگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

حفره امنیتی<Tag seguridad app vatican شگفت‌انگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد

برنامه رسمی دعای پاپ واتیکان به دلیل حفره امنیتی وخیم API، اطلاعات بیش از ۷۰۰ هزار کاربر خود را به مدت شش ماه بدون هیچ محافظتی در دسترس عموم قرار داده است.

محمد علی ذاکری۱ روز پیش
آسیب‌پذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت

شرکت‌های امنیتی ThreatBook و Imperva از بهره‌برداری فعال مهاجمان از آسیب‌پذیری RCE در کتابخانه Fastjson 1.x علی‌بابا با نمره CVSS 9.0 خبر داده‌اند. نسخه‌های 1.2.68 تا 1.2.83 آسیب‌دیده‌اند و تاکنون پچی منتشر نشده است.

محمد علی ذاکری۱ روز پیش
کره شمالی حلقه هک بانکی و پولشویی رمزارزی را دستگیر کرد
تهدیدات، هک و نفوذ

کره شمالی حلقه هک بانکی و پولشویی رمزارزی را دستگیر کرد

کره شمالی گروهی از هکرهای سابق دولتی را به اتهام نفوذ به بانک مرکزی و بانک تجارت خارجی، سرقت وجوه دولتی و پولشویی از طریق رمزارز دستگیر کرد.

سیاوش افراز۱ روز پیش
کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باج‌افزارها
بدافزارها و حملات سایبری

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باج‌افزارها

گروه باج‌افزاری DevMan با راه‌اندازی یک پلتفرم اختصاصی تحت وب (RaaS)، فرآیند ساخت بدافزار، ارتباط با قربانیان و توزیع درآمدهای مجرمانه را متمرکز کرده است. این گروه تهدیداتی جدی برای سیستم‌های صنعتی SCADA ایجاد کرده است.

محمد علی ذاکری۱ روز پیش
آغاز موج جدید حملات باج‌افزار Cl0p به سیستم‌های Windchill و FlexPLM
تهدیدات، هک و نفوذ

آغاز موج جدید حملات باج‌افزار Cl0p به سیستم‌های Windchill و FlexPLM

گروه باج‌افزاری Cl0p با ترکیب دو آسیب‌پذیری بحرانی در سیستم‌های Windchill و FlexPLM، اقدام به نفوذ بدون احراز هویت و سرقت داده‌های صنعتی کرده است.

محمد علی ذاکری۱ روز پیش
تبلیغات گوگل به سلاح هکرها تبدیل شد؛ فیشینگ بیمه اکنون حساب‌ها را در لحظه هک می‌کند
تهدیدات، هک و نفوذ

تبلیغات گوگل به سلاح هکرها تبدیل شد؛ فیشینگ بیمه اکنون حساب‌ها را در لحظه هک می‌کند

کلاهبرداران سایبری با استفاده از تبلیغات گوگل و سایت‌های فیشینگ، اکنون able to حساب‌های کاربری شرکت‌های بیمه را در همان لحظه ورود اطلاعات، هک و حجفظ می‌کنند.

محمد علی ذاکری۱ روز پیش
هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی
اخبار نفوذ و رخنه‌های اطلاعاتی

هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی

گروه‌های داوطلب اوکراینی ادعا می‌کنند با هک سیستم ضدپهپاد BARS Moscow، جنگنده پیشرفته Su-57 روسیه را در حادثه آتش خودی سرنگون ساخته‌اند.

محمد علی ذاکری۱ روز پیش
افشایی کد اکسپلویت گیت‌لب؛ اجرای دستورات مخرب تنها با یک درخواست Diff
تحلیل آسیب‌پذیری‌ها و باگ‌ها

افشایی کد اکسپلویت گیت‌لب؛ اجرای دستورات مخرب تنها با یک درخواست Diff

پژوهشگران امنیتی کد اثبات مفهومی (PoC) منتشر کرده‌اند که به هر کاربر احراز هویت‌شده در گیت‌لب اجازه می‌دهد با ارسال دو فایل Jupyter Notebook، دستورات سیستمی را با دسترسی git اجرا کند. نسخه‌های 15.2 تا 19.0 در معرض این آسیب‌پذیری RCE هستند.

محمد علی ذاکری۱ روز پیش