اخبار

آسیب پذیری روز صفر

آسیب پذیری روز صفر گوگل کروم

به‌روزرسانی امنیتی کروم: نقصی که به‌طور گسترده مورد سوء استفاده قرار گرفته است را اصلاح می‌کند Google کانال‌های Stable و Extended stable را به ۱۱۶.۰.۵۸۴۵.۱۸۷ برای Mac و Linux و ۱۱۶.۰.۵۸۴۵.۱۸۷/.۱۸۸ برای Windows به عنوان بخشی از یک به‌روزرسانی امنیتی برای Chrome ارتقا داده است. این نسخه همراه با یک وصله امنیتی “بحرانی” ارائه می

آموزش هک و امنیت

دور زدن اسکنرهای گوگل پلی توسط اپلیکیشن های مخرب

تکنیک جدید اپلیکیشن های مخرب برای دور زدن اسکنرهای Google Play عوامل تهدید از تکنیکی به نام نسخه‌سازی برای فرار از شناسایی بدافزارهای فروشگاه Google Play و هدف قرار دادن کاربران اندروید استفاده می‌کنند. تیم اقدام امنیت سایبری Google (GCAT) در گزارش آگوست ۲۰۲۳ Threat Horizons خود که با The Hacker News به اشتراک گذاشته

cyber security news

Kevin Mitnick هکر مشهور در سن ۵۹ سالگی درگذشت

Kevin David Mitnick پر آوازه ترین هکر دهه های اخیر در سن ۵۹ سالگی درگذشت کوین میتنیک، یک هکر اصلاح‌شده که زمانی یکی از تحت تعقیب‌ترین مجرمان رایانه‌ای در ایالات متحده بود، بر اساس بیانیه‌ای که روز چهارشنبه توسط یک شرکت آموزش امنیت سایبری که او یکی از بنیانگذاران آن بود و یک خانه تشییع

پلاگین امنیتی AIOS
AIOS new vulnerability

باگ جدید پلاگین امنیتی وردپرس AIOS

شناسائی باگ بزرگ در آخرین بروزرسانی پلاگین امنیتی وردپرس با نام AIOS یا All in One Security All-In-One Security) AIOS)، یک افزونه وردپرس که در بیش از یک میلیون سایت نصب شده است، پس از یک باگ معرفی شده در نسخه ۵.۱.۹ نرم افزار که باعث شد پسوردهای کاربران به پایگاه داده در قالب متن

باج افزار 8base
اخبار سایبری

باج افزار 8Base مشاغل ایالات متحده و برزیل را تهدید می کند

باج افزار 8Base در فعالیت ها افزایش می یابد، مشاغل ایالات متحده و برزیل را تهدید می کند یک تهدید باج افزار به نام 8Base که بیش از یک سال در زیر رادار فعالیت می کند ، در ماه مه و ژوئن ۲۰۲۳ به “سنبله گسترده فعالیت” نسبت داده شده است.  8Base ، طبق آمار

Process-Injection-min
تزریق فرایند

تکنیک جدید تزریق فرآیند Mockingjay می‌تواند به بدافزار اجازه دهد تا از شناسایی فرار کند

تکنیک جدید تزریق فرآیند Mockingjay می‌تواند به بدافزار اجازه دهد تا از شناسایی فرار کند یک تکنیک تزریق فرآیند جدید به نام Mockingjay می تواند توسط عوامل تهدید برای دور زدن راه حل های امنیتی برای اجرای کدهای مخرب در سیستم های در معرض سوء استفاده قرار گیرد.  تزریق بدون تخصیص فضا، تنظیم مجوزها یا

حملات الکترومغناطیسی جدید به پهپادها

It is armed with a full complement of two GBU-12 226kg (500lb) laser-guided bombs and four Lockheed Martin AGM-114P Hellfire air-to-surface missiles.

The MQ-9 Reaper is a medium-to-high altitude, long endurance remotely piloted aircraft system. The MQ-9’s primary mission is to act as an intelligence, surveillance and reconnaissance (ISR) asset, employing sensors to provide real-time data to commanders and intelligence specialists at all levels.
cyber security news

حملات الکترومغناطیسی جدید به پهپادها

هشدار: حملات الکترومغناطیسی جدید به پهپادها می‌تواند به مهاجمان اجازه کنترل را بدهد پهپادهایی که هیچ نقطه ضعف امنیتی شناخته شده ای ندارند، می توانند هدف حملات electromagnetic fault injection  (EMFI)  تزریق خطای الکترومغناطسی باشند، که به طور بالقوه عامل تهدید را قادر می سازد تا به اجرای کد دلخواه دست یابد و عملکرد و

cyber news

Drive-by RCE در ویندوز ۱۰ “با یک کلیک قابل اجرا است”

محققان هشدار می دهند که آسیب پذیری امنیتی اساسی هنوز در سیستم عامل محبوب وجود دارد یک آسیب‌پذیری اجرای کد از راه دور (RCE) در ویندوز ۱۰ که می‌تواند به سادگی با کلیک کردن روی یک URL مخرب فعال شود، می‌تواند به مهاجمان اجازه دسترسی کامل به فایل‌ها و داده‌های قربانی را بدهد. نقص امنیتی،