دسته: امنیت
به گزارش زوم تک از هکر نیوز، یک آسیب پذیری بحرانی و ترمیم نشده در گوشی های وان پلاس ۱۵ مجهز به آخرین نگارش سیستم عامل اکسیژن او اس (OxygenOS)…
هشدار امنیتی فوری درباره نفوذ هکرها به سامانههای WSO2 و ادوبی کامرس ؛ ثبت در فهرست باگهای پرخطر CISA
به گزارش زوم تک از هکر نیوز، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده موسوم به سیسا (CISA) در روز پنجشنبه دو نقص امنیتی بسیار حیاتی و خطرناک را…
بازگشت خطرناک اکشن های هک شده گیت هاب به اینترنت؛ فعال سازی دوباره بدافزار مینی شای هولود در خطوط تولید نرم افزار
به گزارش زوم تک از هکر نیوز، دو مورد از اکشن های پرکاربرد گیت هاب متعلق به توسعه دهنده actions-cool پس از آنکه هفته گذشته به صورت ناگهانی دوباره در…
هشدار امنیتی فوری؛ سوءاستفاده فعال هکرها از آسیب پذیری های خطرناک مایکروسافت شیرپوینت و میکروتیک
به گزارش زوم تک از هکر نیوز، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده موسوم به سیسا (CISA) در روز جمعه دو آسیب پذیری امنیتی به شدت حساس را…
امنیت به روش اعتماد صفر برای هوش مصنوعی با حل بحران عدم دید و نظارت آغاز می شود
به گزارش زوم تک از هکر نیوز، نحوه گفتمان ما پیرامون عامل های هوش مصنوعی در حال دگرگونی است و شیوه پیاده سازی و اجرای عملیاتی آن ها نیازمند یک…
حمله هکرها با دور زدن فایروال های وب برای سوءاستفاده از آسیب پذیری اوراکل و استقرار وب شل ها
به گزارش زوم تک از هکر نیوز، شرکت گوگل نسبت به موج جدید و گسترده ای از حملات سایبری هشدار داده است که طی آن، مهاجمان با سوءاستفاده از یک…
دام خطرناک هکر ها با وعده اشتراک ۲۰۰ دلاری رایگان Claude Max؛ هشدار برای سرقت حساب گوگل
من تا به حال روی بنرهای تبلیغاتی پرشمار «ارتقای رایگان» کلیک کردهام تا شیوه کارکرد این ترفندها را بررسی کنم؛ اما کمپینی که اخیراً کشف شده، بدون شک یکی از…
حملات سایبری پیشرفته با سواستفاده از زنجیره آسیب پذیری روز صفر کروم و ویندوز؛ بدافزار گریم وج چگونه سیستم ها را آلوده می کند؟
به گزارش زوم تک از د هکر نیوز، متخصصان امنیت سایبری از کشف یک کارزار فیشینگ بسیار دقیق و هدفمند خبر داده اند که ردپای یک گروه نفوذگر وابسته به…
قابلیت جدید و خودکار بررسی افزونه ها در وردپرس؛ سیستم هوشمند مسدودسازی آپدیت های پرخطر پیش از انتشار چگونه کار می کند؟
به گزارش زوم تک از د هکر نیوز، تیم توسعه وردپرس رسما اعلام کرده است که سیستم بازبینی امنیتی خودکار نوینی را برای تک تک نسخه های جدید افزونه ها…
آسیبپذیری DeepSeek Harness به عاملهای هوش مصنوعی اجازه داد بدون تایید، سندباکس خود را غیرفعال کنند
به گزارش زوم تک، یک آسیبپذیری امنیتی در DeepSeek Harness، ابزار متنبازی که برای اجرای عاملهای کدنویسی هوش مصنوعی روی سیستم توسعهدهندگان استفاده میشود، باعث شد یک عامل هوش مصنوعی…
سوءاستفاده از برنامه Early Access گوگل پلی برای انتشار هزاران اپلیکیشن فریبنده اندرویدی
به گزارش زوم تک، مهاجمان سایبری از برنامه Early Access فروشگاه گوگل پلی سوءاستفاده کردهاند تا هزاران اپلیکیشن فریبنده را منتشر کنند؛ برنامههایی که با وعدههایی مانند دریافت پول، جوایز…
وقتی بیشتر از توان بررسی خود با هوش مصنوعی کد تولید می کنید، امنیت چه می شود؟
به گزارش زوم تک، گسترش ابزارهای کدنویسی مبتنی بر هوش مصنوعی باعث شده توسعه دهندگان بتوانند در مدت زمان کوتاه تری حجم بسیار بیشتری کد تولید کنند. اما یک مشکل…
آسیب پذیری جدید WordPress می تواند از طریق XSS بدون احراز هویت به اجرای کد PHP منجر شود؛ فورا به روزرسانی کنید
به گزارش زوم تک، وردپرس یک آسیب پذیری امنیتی شدید از نوع Reflected Cross-Site Scripting یا XSS را در صفحه ورود خود برطرف کرده است. این نقص امنیتی تمام نسخه…
آسیب پذیری روز صفر Metabase در حال سوءاستفاده؛ هکرها بدون احراز هویت به دسترسی مدیر دست پیدا می کنند
به گزارش زوم تک، شرکت Metabase از شناسایی یک آسیب پذیری امنیتی بسیار خطرناک در نرم افزار هوش تجاری و بصری سازی داده خود خبر داده است که به صورت…
۶ آسیب پذیری امنیتی مهم که ابزارهای کدنویسی هوش مصنوعی ایجاد می کنند
به گزارش زوم تک، ابزارهای کدنویسی مبتنی بر هوش مصنوعی می توانند در مدت کوتاهی کدهای کاربردی تولید کنند، اما همین ابزارها ممکن است الگوهای ناامن موجود در داده های…
حملات CSS جدید می توانند از سد امنیتی سرویس های ایمیل عبور کنند و رمز عبور و توکن ها را سرقت کنند
به گزارش زوم تک، پژوهش های جدید نشان می دهند محتوای مخرب قرار گرفته در یک ایمیل می تواند از محدوده پیام خارج شده و با رابط کاربری سرویس ایمیل…
آسیب پذیری Rovo شرکت Atlassian؛ هکرها می توانند داده های Jira و Confluence را به سرقت ببرند
به گزارش زوم تک، پژوهشگران امنیت سایبری دو روش مختلف را شناسایی کرده اند که می توانند دستیار هوش مصنوعی Rovo شرکت Atlassian را فریب دهند تا اطلاعات قابل دسترسی…
هکرها با نفوذ به وای فای هتل ها، بدافزار جاسوسی CornFlake را از طریق به روزرسانی های جعلی منتشر می کنند
به گزارش زوم تک، مایکروسافت از شناسایی یک کمپین جاسوسی سایبری پیشرفته خبر داده است که در آن مهاجمان با نفوذ به شبکه های وای فای هتل ها، کاربران را…
به روزرسانی فوری فایرفاکس، کروم، ادوبی و VMware؛ ده ها آسیب پذیری مهم امنیتی برطرف شد
به گزارش زوم تک، شرکت های Mozilla، Google، Adobe و VMware مجموعه ای از به روزرسانی های امنیتی مهم را برای محصولات خود منتشر کرده اند که ده ها آسیب…
هوش مصنوعی آسیب پذیری ها را سریع تر پیدا می کند، اما هنوز جایگزین دانش متخصصان امنیت سایبری نشده است
به گزارش زوم تک، با گسترش استفاده از هوش مصنوعی در حوزه امنیت سایبری، بسیاری تصور می کنند ابزارهای مبتنی بر هوش مصنوعی به زودی جای کارشناسان امنیت را خواهند…





























