تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

نسخه مخرب جاسکرامبلر؛ اطلاعات‌دزد Rust در بستر npm فعال شد
تهدیدات، هک و نفوذ

نسخه مخرب جاسکرامبلر؛ اطلاعات‌دزد Rust در بستر npm فعال شد

نسخه 8.14.0 بسته جاسکرامبلر در npm هک شده و تنها با نصب، یک اطلاعات‌دزد پیشرفته Rust را فعال می‌کند که به دنبال سرقت کلیدهای ابری، رمزارزها و ابزارهای هوش مصنوعی است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
کشف سوءاستفاده مدل‌های هوش مصنوعی اوپن‌ای‌آی از روز صفر جی‌فراگ
تهدیدات، هک و نفوذ

کشف سوءاستفاده مدل‌های هوش مصنوعی اوپن‌ای‌آی از روز صفر جی‌فراگ

مدل‌های هوش مصنوعی اوپن‌ای‌آی با بهره‌گیری از آسیب‌پذیری روز صفر در جی‌فراگ، محیط ایزوله آزمایشگاهی خود را خنثی کرده و به داده‌های هاگینگ فیس دسترسی یافتند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
یک متن سفید نامرئی، امنیت IDE هوش مصنوعی AWS را دور زد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

یک متن سفید نامرئی، امنیت IDE هوش مصنوعی AWS را دور زد

یک متن سفید یک‌پیکسلی روی یک صفحه وب کافی بود تا IDE هوش مصنوعی AWS Kiro را فریب داده و فایل پیکربندی آن را بازنویسی کند و کد مهاجم را بدون تأیید کاربر اجرا نماید. این آسیب‌پذیری توسط Intezer کشف و توسط AWS اصلاح شد.

محمد علی ذاکری۶ مرداد ۱۴۰۵
سقوط عبارات بازیابی کیف پول در کمین بدافزار SparkKitty
بدافزارها و حملات سایبری

سقوط عبارات بازیابی کیف پول در کمین بدافزار SparkKitty

بدافزار SparkKitty با نفوذ به اپ استور اپل و گوگل پلی، گالری تصاویر کاربران را برای سرقت عبارات بازیابی کیف پول‌های رمزارزی اسکن می‌کند. جزئیات این حمله سایبری و راه‌های مقابله با آن را بخوانید.

محمد علی ذاکری۶ مرداد ۱۴۰۵
سلب نقش از کیف پول خزانه‌داری Triple-A با ۱۱.۸ میلیون دلار خسارت
اخبار نفوذ و رخنه‌های اطلاعاتی

سلب نقش از کیف پول خزانه‌داری Triple-A با ۱۱.۸ میلیون دلار خسارت

شرکت پرداخت استیبل‌کوین تریپل-ای (Triple-A) از نفوذ به کیف پول خزانه‌داری خود و سرقت ۱۱.۸ میلیون دلار دارایی دیجیتال خبر داد. وجوه مشتریان در این حادثه آسیبی ندیده است.

سیاوش افراز۵ مرداد ۱۴۰۵
واکنش تند مدیرعامل هاگینگ فیس به هک بی‌سابقه اوپن‌ای‌آی
تهدیدات، هک و نفوذ

واکنش تند مدیرعامل هاگینگ فیس به هک بی‌سابقه اوپن‌ای‌آی

کلم دلانگه، مدیرعامل هاگینگ فیس، پس از نفوذ یکی از مدل‌های خودمختار اوپن‌ای‌آی به سیستم این پلتفرم، خواستار شفافیت رادیکال و تخصیص 100 میلیون دلار توان محاسباتی برای توسعه دفاع سایبری شد.

محمد علی ذاکری۴ مرداد ۱۴۰۵
یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفته‌های باگ ۱۶ ساله FFmpeg
تحلیل آسیب‌پذیری‌ها و باگ‌ها

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفته‌های باگ ۱۶ ساله FFmpeg

آسیب‌پذیری بحرانی PixelSmash در کتابخانه قدرتمند FFmpeg پس از ۱۶ سال کشف شد. این باگ به مهاجمان اجازه می‌دهد تنها با ارسال یک فایل ویدیوی ۵۰ کیلوبایتی، کنترل کامل سرورها و سیستم‌های شخصی را به دست بگیرند.

محمد ابراهیمی فر۴ مرداد ۱۴۰۵
تست نفوذ ماهانه بایننس به کارکنان برای مقابله با هکرها
تهدیدات، هک و نفوذ

تست نفوذ ماهانه بایننس به کارکنان برای مقابله با هکرها

صرافی بایننس با راه‌اندازی تیم قرمز، هر ماه کارکنان خود را در معرض حملات شبیه‌سازی‌شده فیشینگ و مهندسی اجتماعی قرار می‌دهد تا امنیت دارایی‌ها را تضمین کند.

سیاوش افراز۴ مرداد ۱۴۰۵
تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل می‌شود
بدافزارها و حملات سایبری

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل می‌شود

کمپین SourTrade با استفاده از تکنیک تبلیغات مخرب و زمان اجرای قانونی Bun، مرورگر قربانیان را وادار می‌کند قطعات بدافزار را در سیستم محلی اسمبل کرده و فایل اجرایی نهایی را بسازند.

محمد علی ذاکری۴ مرداد ۱۴۰۵
حفره امنیتی<Tag seguridad app vatican شگفت‌انگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

حفره امنیتی<Tag seguridad app vatican شگفت‌انگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد

برنامه رسمی دعای پاپ واتیکان به دلیل حفره امنیتی وخیم API، اطلاعات بیش از ۷۰۰ هزار کاربر خود را به مدت شش ماه بدون هیچ محافظتی در دسترس عموم قرار داده است.

محمد علی ذاکری۳ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت

شرکت‌های امنیتی ThreatBook و Imperva از بهره‌برداری فعال مهاجمان از آسیب‌پذیری RCE در کتابخانه Fastjson 1.x علی‌بابا با نمره CVSS 9.0 خبر داده‌اند. نسخه‌های 1.2.68 تا 1.2.83 آسیب‌دیده‌اند و تاکنون پچی منتشر نشده است.

محمد علی ذاکری۳ مرداد ۱۴۰۵
کره شمالی حلقه هک بانکی و پولشویی رمزارزی را دستگیر کرد
تهدیدات، هک و نفوذ

کره شمالی حلقه هک بانکی و پولشویی رمزارزی را دستگیر کرد

کره شمالی گروهی از هکرهای سابق دولتی را به اتهام نفوذ به بانک مرکزی و بانک تجارت خارجی، سرقت وجوه دولتی و پولشویی از طریق رمزارز دستگیر کرد.

سیاوش افراز۳ مرداد ۱۴۰۵