دسته: امنیت
به گزارش زوم تک، وردپرس یک آسیب پذیری امنیتی شدید از نوع Reflected Cross-Site Scripting یا XSS را در صفحه ورود خود برطرف کرده است. این نقص امنیتی تمام نسخه…
آسیب پذیری روز صفر Metabase در حال سوءاستفاده؛ هکرها بدون احراز هویت به دسترسی مدیر دست پیدا می کنند
به گزارش زوم تک، شرکت Metabase از شناسایی یک آسیب پذیری امنیتی بسیار خطرناک در نرم افزار هوش تجاری و بصری سازی داده خود خبر داده است که به صورت…
۶ آسیب پذیری امنیتی مهم که ابزارهای کدنویسی هوش مصنوعی ایجاد می کنند
به گزارش زوم تک، ابزارهای کدنویسی مبتنی بر هوش مصنوعی می توانند در مدت کوتاهی کدهای کاربردی تولید کنند، اما همین ابزارها ممکن است الگوهای ناامن موجود در داده های…
حملات CSS جدید می توانند از سد امنیتی سرویس های ایمیل عبور کنند و رمز عبور و توکن ها را سرقت کنند
به گزارش زوم تک، پژوهش های جدید نشان می دهند محتوای مخرب قرار گرفته در یک ایمیل می تواند از محدوده پیام خارج شده و با رابط کاربری سرویس ایمیل…
آسیب پذیری Rovo شرکت Atlassian؛ هکرها می توانند داده های Jira و Confluence را به سرقت ببرند
به گزارش زوم تک، پژوهشگران امنیت سایبری دو روش مختلف را شناسایی کرده اند که می توانند دستیار هوش مصنوعی Rovo شرکت Atlassian را فریب دهند تا اطلاعات قابل دسترسی…
هکرها با نفوذ به وای فای هتل ها، بدافزار جاسوسی CornFlake را از طریق به روزرسانی های جعلی منتشر می کنند
به گزارش زوم تک، مایکروسافت از شناسایی یک کمپین جاسوسی سایبری پیشرفته خبر داده است که در آن مهاجمان با نفوذ به شبکه های وای فای هتل ها، کاربران را…
به روزرسانی فوری فایرفاکس، کروم، ادوبی و VMware؛ ده ها آسیب پذیری مهم امنیتی برطرف شد
به گزارش زوم تک، شرکت های Mozilla، Google، Adobe و VMware مجموعه ای از به روزرسانی های امنیتی مهم را برای محصولات خود منتشر کرده اند که ده ها آسیب…
هوش مصنوعی آسیب پذیری ها را سریع تر پیدا می کند، اما هنوز جایگزین دانش متخصصان امنیت سایبری نشده است
به گزارش زوم تک، با گسترش استفاده از هوش مصنوعی در حوزه امنیت سایبری، بسیاری تصور می کنند ابزارهای مبتنی بر هوش مصنوعی به زودی جای کارشناسان امنیت را خواهند…
بدافزار جاسوسی Daxin دوباره در تایوان فعال شد؛ مهاجمان از ابزارهای متن باز برای پنهان کردن حملات استفاده می کنند
به گزارش زوم تک، پژوهشگران امنیت سایبری از بازگشت بدافزار پیشرفته Daxin در حملاتی علیه سازمان های مستقر در تایوان خبر داده اند. بررسی ها نشان می دهد مهاجمان این…
حمله جدید Agent Data Injection می تواند دستیارهای هوش مصنوعی را فریب داده و آن ها را به اجرای دستورات مهاجمان وادار کند
به گزارش زوم تک، پژوهشگران امنیت سایبری از شناسایی روشی جدید با نام Agent Data Injection (ADI) خبر داده اند که می تواند دستیارهای هوش مصنوعی را با سوءاستفاده از…
بیش از ۲۰ وب سایت دولتی برزیل هک شدند و به کانال توزیع بدافزار تبدیل شدند
به گزارش زوم تک، پژوهشگران شرکت ANY.RUN از شناسایی یک عملیات سایبری گسترده با نام PhantomEnigma خبر داده اند که در آن بیش از ۲۰ وب سایت دولتی برزیل هک…
پژوهش جدید نشان می دهد GitHub Copilot می تواند محدودیت های امنیتی خود را هنگام برنامه نویسی دور بزند
به گزارش زوم تک، پژوهشگران امنیت سایبری هشدار داده اند که دستیار برنامه نویسی GitHub Copilot و مدل های هوش مصنوعی مورد استفاده در آن، با وجود رد کردن درخواست…
آسیب پذیری جدید در گیت هاب امکان جعل کامیت های تایید شده را فراهم می کند
به گزارش زوم تک، پژوهشگران امنیت سایبری از روشی جدید پرده برداشته اند که به مهاجمان اجازه می دهد نسخه های جعلی از کامیت های تایید شده GitHub ایجاد کنند.…
حمله جدید HalluSquatting دستیارهای برنامه نویسی هوش مصنوعی را به نصب بدافزار و تشکیل بات نت فریب می دهد
به گزارش زوم تک، پژوهشگران امنیت سایبری از روشی جدید با نام HalluSquatting پرده برداشته اند که از یکی از شناخته شده ترین ضعف های مدل های هوش مصنوعی سوءاستفاده…
دستیارهای برنامه نویسی هوش مصنوعی آلارم سیستم های امنیتی را فعال می کنند؛ رفتارهایی شبیه هکرها
به گزارش زوم تک، شرکت Sophos اعلام کرده است که دستیارهای برنامه نویسی مبتنی بر هوش مصنوعی مانند Claude Code، Cursor و OpenAI Codex در بسیاری از موارد باعث فعال…
هکرهای DragonForce از زیرساخت Microsoft Teams برای پنهان کردن ارتباطات بدافزار خود استفاده می کنند
به گزارش زوم تک، محققان امنیتی از کشف روشی پیچیده و بی سابقه توسط گروه باج افزاری DragonForce خبر داده اند. این گروه با استفاده از یک بدافزار دسترسی از…
مایکروسافت از بدافزار جدید سرقت رمزارز پرده برداشت؛ انتشار از طریق USB و ارتباط مخفی با شبکه Tor
به گزارش زوم تک، مایکروسافت جزئیات یک کمپین بدافزاری جدید مبتنی بر ویندوز را فاش کرده که از فوریه ۲۰۲۶ کاربران را هدف قرار داده است. این بدافزار که در…
حمله سایبری چینی ها با سوءاستفاده از قوانین گوگل ورکاسپیس؛ سرقت ایمیلهای تحقیقاتی و دفاعی
به گزارش زوم تک، گروه جاسوسی وابسته به چین با نفوذ به شبکههای تحقیقاتی پزشکی، دانشگاهی و نظامی در آمریکای شمالی، بیش از یک سال به سرقت ایمیلهای حساس تحقیقاتی…
هشدار امنیتی درباره Agentjacking؛ حمله جدیدی که عامل های هوش مصنوعی را به ابزار اجرای بدافزار تبدیل می کند
به گزارش زوم تک، پژوهشگران امنیت سایبری از کشف یک روش حمله جدید و نگران کننده با نام Agentjacking خبر داده اند که می تواند عامل های هوش مصنوعی برنامه…
آسیب پذیری خطرناک در LangGraph؛ هکرها می توانند کنترل کامل سرورهای هوش مصنوعی را به دست بگیرند
به گزارش زوم تک، پژوهشگران امنیت سایبری از کشف زنجیره ای از آسیب پذیری های خطرناک در فریم ورک محبوب LangGraph خبر داده اند که در بدترین سناریو می تواند…






























