به روزرسانی فوری فایرفاکس، کروم، ادوبی و VMware؛ ده ها آسیب پذیری مهم امنیتی برطرف شد

به گزارش زوم تک، شرکت های Mozilla، Google، Adobe و VMware مجموعه ای از به روزرسانی های امنیتی مهم را برای محصولات خود منتشر کرده اند که ده ها آسیب پذیری، از جمله چندین نقص بحرانی را برطرف می کند....

بیشتر بخوانید ←
به روزرسانی فوری فایرفاکس، کروم، ادوبی و VMware؛ ده ها آسیب پذیری مهم امنیتی برطرف شد 1

گوگل از همکاری سایبری چین، ایران، روسیه و کره شمالی علیه بخش های دفاعی پرده برداشت

به گزارش زوم تک از راوی لاکشمنان، یافته های جدید واحد هوش تهدید گوگل (GTIG) نشان می دهد که چندین گروه هکری تحت حمایت دولت ها، نهادهای هکتیویست و گروه های مجرمانه از کشورهای چین، ایران، کره شمالی و روسیه،...

بیشتر بخوانید ←
گوگل از همکاری سایبری چین، ایران، روسیه و کره شمالی علیه بخش های دفاعی پرده برداشت

اقدام امنیتی جدید متا: اینستاگرام لیست فالوورهای کاربران ایرانی را مخفی کرد

به نظر می رسد شرکت متا در اقدامی تازه و با هدف حفظ امنیت حریم خصوصی کاربران ساکن ایران، دسترسی به لیست دنبال کنندگان (Followers) و دنبال شوندگان (Following) را برای این دسته از حساب های کاربری مسدود کرده است....

بیشتر بخوانید ←
بهترین اپلیکیشن برای مشاهده پروفایل خصوصی اینستاگرام

خطر جدی برای کاربران اینترنت؛ گروه هکری بلک کت با دستکاری نتایج گوگل و بینگ سیستم ها را آلوده می کند

به گزارش زوم تک از هکر نیوز، دنیای اینترنت بار دیگر شاهد یک تهدید جدی و پیچیده است که مستقیماً کاربران عادی و جستجو کنندگان نرم افزار های محبوب را هدف قرار داده است. یک گروه جرایم سایبری شناخته شده...

بیشتر بخوانید ←
خطر جدی برای کاربران اینترنت؛ گروه هکری بلک کت با دستکاری نتایج گوگل و بینگ سیستم ها را آلوده می کند

تکامل حملات سایبری؛ ۳ راهکار حیاتی برای محافظت از کسب و کارتان در سال ۲۰۲۶

به گزارش زوم تک از هکر نیوز، مجرمان سایبری هر ساله روش های جدید و خلاقانه ای برای سرقت پول و اطلاعات حیاتی از کسب و کار ها پیدا می کنند. نفوذ به شبکه های تجاری، استخراج داده های حساس...

بیشتر بخوانید ←
تکامل حملات سایبری؛ ۳ راهکار حیاتی برای محافظت از کسب و کارتان در سال ۲۰۲۶

کلاهبرداری ۱۴ میلیون دلاری با وعده های هوش مصنوعی؛ شکایت SEC از شبکه جعل و فریب

به گزارش زوم تک از هکر نیوز، کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) علیه چندین شرکت به اتهام دست داشتن در یک کلاهبرداری پیچیده و سازمان یافته ارز دیجیتال شکایت کرده است. طبق اسناد منتشر شده، این شبکه...

بیشتر بخوانید ←
کلاهبرداری ۱۴ میلیون دلاری با وعده های هوش مصنوعی؛ شکایت SEC از شبکه جعل و فریب

هشدار: بیش از ۱۵۰۰۰ دامنه جعلی فروشگاه تیک‌تاک برای سرقت ارزهای دیجیتال و انتشار بدافزار

به گزارش زوم تک به نقل از The Hacker News، محققان امنیت سایبری از یک کمپین مخرب گسترده پرده برداشتند که کاربران TikTok Shop را در سراسر جهان با هدف سرقت اطلاعات و توزیع اپلیکیشن‌های آلوده، هدف قرار داده است....

بیشتر بخوانید ←
دامنه جعلی فروشگاه تیک‌تاک

بدافزار ChaosBot از دیسکورد برای کنترل کامپیوتر ها استفاده می کند

به گزارش زوم تک از هکر نیوز، محققان امنیت سایبری جزئیات یک در پشتی (Backdoor) جدید مبتنی بر زبان برنامه نویسی راست (Rust) به نام ChaosBot را فاش کرده اند که به اپراتور های خود اجازه می دهد تا به...

بیشتر بخوانید ←
بدافزار ChaosBot از دیسکورد برای کنترل کامپیوتر ها استفاده می کند

باج افزار ایرانی Pay2Key با پیشنهاد 80 درصد سود برای حملات سایبری بازگشت

به گزارش زوم تک از هکر نیوز، یک باج افزار به عنوان سرویس (RaaS) تحت حمایت ایران به نام Pay2Key، در پی درگیری های ماه گذشته میان اسرائیل، ایران و ایالات متحده، بار دیگر ظهور کرده و به مجرمان سایبری...

بیشتر بخوانید ←
باج افزار ایرانی Pay2Key

خبر فوری: مشکل امنیتی اپل برای یک حفره خطرناک که مرورگر کروم را هم تهدید می‌کرد!

در دنیای پرسرعت تکنولوژی، امنیت یک اولویت حیاتی است. اخیراً، اپل یک به‌روزرسانی امنیتی مهم برای تمام دستگاه‌های خود منتشر کرده است. این به‌روزرسانی یک آسیب‌پذیری حیاتی را برطرف می‌کند که قبلاً در مرورگر گوگل کروم به عنوان یک "حفره...

بیشتر بخوانید ←
مشکل امنیتی اپل
وان پلاس

کشف آسیب پذیری های پچ نشده در گوشی های وان پلاس؛ چگونه برنامه های عادی بدون هیچ مجوزی به سطح روت دسترسی پیدا می کنند؟

به گزارش زوم تک از هکر نیوز، یک آسیب پذیری بحرانی و ترمیم نشده در گوشی های وان پلاس ۱۵ مجهز به آخرین نگارش سیستم عامل اکسیژن او اس (OxygenOS)…
هشدار امنیتی فوری درباره نفوذ هکرها به سامانه‌های دبلیو اس او ۲ و ادوبی کامرس

هشدار امنیتی فوری درباره نفوذ هکرها به سامانه‌های WSO2 و ادوبی کامرس ؛ ثبت در فهرست باگ‌های پرخطر CISA

به گزارش زوم تک از هکر نیوز، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده موسوم به سیسا (CISA) در روز پنجشنبه دو نقص امنیتی بسیار حیاتی و خطرناک را…
بازگشت خطرناک اکشن های هک شده گیت هاب به اینترنت؛ فعال سازی دوباره بدافزار مینی شای هولود در خطوط تولید نرم افزار

بازگشت خطرناک اکشن های هک شده گیت هاب به اینترنت؛ فعال سازی دوباره بدافزار مینی شای هولود در خطوط تولید نرم افزار

به گزارش زوم تک از هکر نیوز، دو مورد از اکشن های پرکاربرد گیت هاب متعلق به توسعه دهنده actions-cool پس از آنکه هفته گذشته به صورت ناگهانی دوباره در…
هشدار امنیتی فوری؛ سوءاستفاده فعال هکرها از آسیب پذیری های خطرناک مایکروسافت شیرپوینت و میکروتیک

هشدار امنیتی فوری؛ سوءاستفاده فعال هکرها از آسیب پذیری های خطرناک مایکروسافت شیرپوینت و میکروتیک

به گزارش زوم تک از هکر نیوز، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده موسوم به سیسا (CISA) در روز جمعه دو آسیب پذیری امنیتی به شدت حساس را…
دام خطرناک هکر ها با وعده اشتراک ۲۰۰ دلاری رایگان Claude Max؛ هشدار برای سرقت حساب گوگل

دام خطرناک هکر ها با وعده اشتراک ۲۰۰ دلاری رایگان Claude Max؛ هشدار برای سرقت حساب گوگل

من تا به حال روی بنرهای تبلیغاتی پرشمار «ارتقای رایگان» کلیک کرده‌ام تا شیوه کارکرد این ترفندها را بررسی کنم؛ اما کمپینی که اخیراً کشف شده، بدون شک یکی از…
حملات سایبری پیشرفته با سواستفاده از زنجیره آسیب پذیری روز صفر کروم و ویندوز؛ بدافزار گریم وج چگونه سیستم ها را آلوده می کند؟

حملات سایبری پیشرفته با سواستفاده از زنجیره آسیب پذیری روز صفر کروم و ویندوز؛ بدافزار گریم وج چگونه سیستم ها را آلوده می کند؟

به گزارش زوم تک از د هکر نیوز، متخصصان امنیت سایبری از کشف یک کارزار فیشینگ بسیار دقیق و هدفمند خبر داده اند که ردپای یک گروه نفوذگر وابسته به…
قابلیت جدید و خودکار بررسی افزونه ها در وردپرس؛ سیستم هوشمند مسدودسازی آپدیت های پرخطر پیش از انتشار چگونه کار می کند؟

قابلیت جدید و خودکار بررسی افزونه ها در وردپرس؛ سیستم هوشمند مسدودسازی آپدیت های پرخطر پیش از انتشار چگونه کار می کند؟

به گزارش زوم تک از د هکر نیوز، تیم توسعه وردپرس رسما اعلام کرده است که سیستم بازبینی امنیتی خودکار نوینی را برای تک تک نسخه های جدید افزونه ها…
DeepSeek Harness Flaw Let AI Agents Disable Their Own File Sandbox Without Approval

آسیب‌پذیری DeepSeek Harness به عامل‌های هوش مصنوعی اجازه داد بدون تایید، سندباکس خود را غیرفعال کنند

به گزارش زوم تک، یک آسیب‌پذیری امنیتی در DeepSeek Harness، ابزار متن‌بازی که برای اجرای عامل‌های کدنویسی هوش مصنوعی روی سیستم توسعه‌دهندگان استفاده می‌شود، باعث شد یک عامل هوش مصنوعی…
سوءاستفاده از برنامه Early Access گوگل پلی برای انتشار هزاران اپلیکیشن فریبنده اندرویدی 2

سوءاستفاده از برنامه Early Access گوگل پلی برای انتشار هزاران اپلیکیشن فریبنده اندرویدی

به گزارش زوم تک، مهاجمان سایبری از برنامه Early Access فروشگاه گوگل پلی سوءاستفاده کرده‌اند تا هزاران اپلیکیشن فریبنده را منتشر کنند؛ برنامه‌هایی که با وعده‌هایی مانند دریافت پول، جوایز…
ابزارهای کدنویسی مبتنی بر هوش مصنوعی

وقتی بیشتر از توان بررسی خود با هوش مصنوعی کد تولید می کنید، امنیت چه می شود؟

به گزارش زوم تک، گسترش ابزارهای کدنویسی مبتنی بر هوش مصنوعی باعث شده توسعه دهندگان بتوانند در مدت زمان کوتاه تری حجم بسیار بیشتری کد تولید کنند. اما یک مشکل…
آسیب پذیری جدید WordPress

آسیب پذیری جدید WordPress می تواند از طریق XSS بدون احراز هویت به اجرای کد PHP منجر شود؛ فورا به روزرسانی کنید

به گزارش زوم تک، وردپرس یک آسیب پذیری امنیتی شدید از نوع Reflected Cross-Site Scripting یا XSS را در صفحه ورود خود برطرف کرده است. این نقص امنیتی تمام نسخه…
آسیب پذیری روز صفر Metabase

آسیب پذیری روز صفر Metabase در حال سوءاستفاده؛ هکرها بدون احراز هویت به دسترسی مدیر دست پیدا می کنند

به گزارش زوم تک، شرکت Metabase از شناسایی یک آسیب پذیری امنیتی بسیار خطرناک در نرم افزار هوش تجاری و بصری سازی داده خود خبر داده است که به صورت…
کدنویسی هوش مصنوعی

۶ آسیب پذیری امنیتی مهم که ابزارهای کدنویسی هوش مصنوعی ایجاد می کنند

به گزارش زوم تک، ابزارهای کدنویسی مبتنی بر هوش مصنوعی می توانند در مدت کوتاهی کدهای کاربردی تولید کنند، اما همین ابزارها ممکن است الگوهای ناامن موجود در داده های…
حملات CSS جدید می توانند از سد امنیتی سرویس های ایمیل عبور کنند و رمز عبور و توکن ها را سرقت کنند

حملات CSS جدید می توانند از سد امنیتی سرویس های ایمیل عبور کنند و رمز عبور و توکن ها را سرقت کنند

به گزارش زوم تک، پژوهش های جدید نشان می دهند محتوای مخرب قرار گرفته در یک ایمیل می تواند از محدوده پیام خارج شده و با رابط کاربری سرویس ایمیل…
بدافزار جاسوسی CornFlake

هکرها با نفوذ به وای فای هتل ها، بدافزار جاسوسی CornFlake را از طریق به روزرسانی های جعلی منتشر می کنند

به گزارش زوم تک، مایکروسافت از شناسایی یک کمپین جاسوسی سایبری پیشرفته خبر داده است که در آن مهاجمان با نفوذ به شبکه های وای فای هتل ها، کاربران را…
هوش مصنوعی آسیب پذیری ها را سریع تر پیدا می کند، اما هنوز جایگزین دانش متخصصان امنیت سایبری نشده است

هوش مصنوعی آسیب پذیری ها را سریع تر پیدا می کند، اما هنوز جایگزین دانش متخصصان امنیت سایبری نشده است

به گزارش زوم تک، با گسترش استفاده از هوش مصنوعی در حوزه امنیت سایبری، بسیاری تصور می کنند ابزارهای مبتنی بر هوش مصنوعی به زودی جای کارشناسان امنیت را خواهند…