چهارشنبه 26 دی 1403
نقص افزونه Hunk Companion وردپرس برای نصب افزونه‌های آسیب‌پذیر مورد سوءاستفاده قرار گرفت

نقص افزونه Hunk Companion وردپرس برای نصب افزونه‌های آسیب‌پذیر مورد سوءاستفاده قرار گرفت

0
بازیگران مخرب در حال سوءاستفاده از یک آسیب‌پذیری بحرانی در افزونه Hunk Companion وردپرس هستند تا افزونه‌های آسیب‌پذیر دیگری را نصب کنند که می‌تواند...
آسیب‌پذیری روز صفر ویندوز: مهاجمان می‌توانند با کمترین تعامل کاربر، اطلاعات اعتبارنامه NTLM را سرقت کنند

آسیب‌پذیری روز صفر ویندوز : مهاجمان می‌توانند با کمترین تعامل کاربر، اطلاعات اعتبارنامه NTLM...

0
تمام نسخه‌های ویندوز، شامل نسخه‌های Workstation و Server از ویندوز ۷ تا آخرین نسخه 11 v24H2 و ویندوز سرور ۲۰۲۲، تحت تأثیر یک آسیب‌پذیری...
استارت‌آپ چت بات هوش مصنوعی WotNot تقریبا ۳۴۶۰۰۰ فایل شامل اطلاعات حساس کاربران‌ش را به بیرون درز داد

استارت‌آپ چت بات هوش مصنوعی WotNot تقریبا ۳۴۶۰۰۰ فایل شامل اطلاعات حساس کاربران‌ش را...

0
یک استارتاپ هندی فعال در زمینه هوش مصنوعی که به کسب‌وکارها در ساخت چت‌بات‌های سفارشی کمک می‌کند، تقریباً ۳۵۰ هزار فایل حساس را به...
هکرهای کره شمالی با جا زدن خود به عنوان کارمند راه دور IT و سرمایه‌گذاران خطرپذیر، مشغول سرقت ارز دیجیتال و اطلاعات محرمانه هستند

هکرهای کره شمالی با جا زدن خود به عنوان کارمند راه دور IT و...

0
در تلاش بی‌وقفه برای سرقت ارزهای دیجیتال و اطلاعات حساس، هکرهای کره شمالی خود را به‌عنوان کارمند راه دور IT، استخدام‌کنندگان، و حتی سرمایه‌گذاران...
بیمارستان بریتانیایی مورد هدف حمله سایبری قرار گرفته و به استفاده از کاغذ روی آورده

بیمارستان بریتانیایی مورد هدف حمله سایبری قرار گرفته و به استفاده از کاغذ روی...

0
یک بیمارستان در بریتانیا با حمله سایبری بزرگی روبه‌رو شده که سیستم‌های فناوری اطلاعات آن را مختل کرده و روند ارائه خدمات به بیماران...
انتشار بدافزار از طریق QR کد مخرب در نامه‌های پستی

انتشار بدافزار از طریق QR کد مخرب در نامه‌های پستی

0
مجرمان سایبری به یک روش جدید برای آلوده کردن دستگاه‌ها با بدافزار متوسل شده‌اند: ارسال نامه‌های فیزیکی حاوی  QR کد مخرب. مرکز ملی امنیت سایبری...
جعل‌کننده‌های ChatGPT و Claude بدافزار JarkaStealer را از طریق کتابخانه‌های پایتون منتشر کردند

جعل‌کننده‌های ChatGPT و Claude بدافزار JarkaStealer را از طریق کتابخانه‌های پایتون منتشر کردند

0
پژوهشگران امنیت سایبری دو بسته مخرب را در مخزن Python Package Index (PyPI) کشف کرده‌اند که با جعل نام مدل‌های هوش مصنوعی محبوب مانند...
آسیب‌پذیری حیاتی در افزونه وردپرس بیش از ۴ میلیون وب‌سایت را در معرض خطر قرار داده است

آسیب‌پذیری حیاتی در افزونه وردپرس بیش از ۴ میلیون وب‌سایت را در معرض خطر...

0
یک آسیب‌پذیری بحرانی مربوط به عبور از احراز هویت در افزونه Really Simple Security (قبلاً با نام Really Simple SSL) برای وردپرس شناسایی شده...
ویژگی Shielded Email گوگل : ایمیل‌های مستعار

ویژگی Shielded Email گوگل : ایمیل‌های مستعار

0
به نظر می‌رسد گوگل در حال آماده‌سازی قابلیت جدیدی به نام Shielded Email (ایمیل محافظت شده) است که به کاربران اجازه می‌دهد هنگام ثبت‌نام...

نقص امنیتی در PostgreSQL امکان سوءاستفاده هکرها از متغیرهای محیطی را فراهم می‌کند

0
پژوهشگران امنیت سایبری نقص امنیتی در PostgreSQL را افشا کرده‌اند که می‌تواند به کاربران غیرمجاز امکان تغییر متغیرهای محیطی را بدهد و احتمالاً به...