کسبوکار آنلاین ۵ آسیبپذیری بحرانی در پلاگینهای وردپرس؛ برای جلوگیری از «تصاحب سایت» فوراً آپدیت کنید چند آسیبپذیری بحرانی در افزونهها و قالبهای پرکاربرد وردپرس میتوانند بدون نیاز به ورود، راه را برای تصاحب حساب مدیر یا حتی کنترل کامل سایت باز کنند. زمان مطالعه ۲ دقیقه
کسبوکار آنلاین آپلود مخفیانه کدهای برنامهنویسان توسط ابزار هوش مصنوعی گراک یک تحلیل امنیتی ادعا میکند Grok Build CLI هنگام کار روی پروژهها، فایلهای گیت، تاریخچه مخزن و حتی محتوای فایلهای حساس را برای سرورهای xAI ارسال میکند. زمان مطالعه ۲ دقیقه
کسبوکار آنلاین مرخصی یکماهه سازندگان ابزار Curl؛ گزارشهای امنیتی بعداً بررسی میشوند! پروژه کرل، یکی از ابزارهای حیاتی اینترنت، برای یک ماه دریافت گزارشهای امنیتی را متوقف میکند تا کارمندان خسته کمی نفس راحت بکشند… زمان مطالعه ۲ دقیقه
کسبوکار آنلاین فاجعه در ۹ ثانیه: هوش مصنوعی کل دادههای یک شرکت را نابود کرد دستیار هوش مصنوعی «کلود» قرار بود بهرهوری تیم «پاکتاواس» را بالا ببرد؛ اما با یک تصمیم اشتباه، کل پایگاه داده و نسخههای پشتیبان این شرکت را پاک کرد! زمان مطالعه ۲ دقیقه
کسبوکار آنلاین وقتی اعتماد به زنجیرهی تامین میشکند؛ ماجرای آلودگی ۳۲ بسته npm رِدهَت در روز یازدهم خرداد، ۳۲ بستهی نرمافزاری رسمی شرکت ردهت به بدافزار آلوده شدند و سد امنیتی یکی از معتبرترین شرکتهای متنباز جهان شکست… اما دقیقاً چطور؟ زمان مطالعه ۷ دقیقه
کسبوکار آنلاین حمله خاموش در گیتهاب؛ چگونه صدها مخزن جعلی در حال سرقت اطلاعات کاربران هستند؟ تصور کنید برای دانلود یک ابزار توسعه یا نرمافزار امنیتی به یکی از معتبرترین پلتفرمهای برنامهنویسان دنیا مراجعه میکنید، اما به جای نرمافزار اصلی، یک زمان مطالعه ۳ دقیقه
کسبوکار آنلاین کشف آسیبپذیری خطرناک در سیپنل (cPanel): همین حالا سرور خود را آپدیت کنید! یک آسیبپذیری بحرانی در بخش احراز هویت سیپنل کشف شده که امکان نفوذ هکرها و کنترل سایتها را فراهم میکند. تنها راه مقابله، بهروزرسانی فوری است. زمان مطالعه ۲ دقیقه
کسبوکار آنلاین ابزار شکار آسیبپذیری Codex Security CLI بهصورت متنباز منتشر شد شرکت OpenAI خبر از انتشار نسخه متنباز Codex Security داد؛ ابزاری در خط فرمان که به برنامهنویسان کمک میکند آسیبپذیریهای موجود در مخازن را به سرعت بیابند. زمان مطالعه ۱ دقیقه
خبر و تحلیل آسیبپذیری در پلاگین لایتاسپید برای سیپنل؛ نسخه ۲.۴.۸ را فوراً نصب کنید هکرها همین حالا در حال بهرهبرداری از نقصی امنیتی در افزونهی لایتاسپید در محیط سیپنل هستند و تنها راهکار مقابله، بهروزرسانی فوری است. تاریخ انتشار ۲۷ خرداد ۱۴۰۵
خبر و تحلیل هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سیپنل را جدی بگیرید اگر سایت شما روی هاست اشتراکی است، یک آسیبپذیری تازه در سیپنل ممکن است امنیت کل سرور را تحتتأثیر قرار دهد؛ حتی اگر خود سایت شما مشکلی نداشته باشد. تاریخ انتشار ۶ شهریور ۱۴۰۵
خبر و تحلیل سراب فضای ابری رایگان: مایکروسافت اطلاعات ۱۷۰ هزار سازمان را برای همیشه پاک کرد مایکروسافت به تازگی اطلاعات بیش از ۱۷۰ هزار سازمان غیرانتفاعی را به دلیل پایان دادن به یک طرح رایگان، برای همیشه و بدون هشدارِ کافی پاک کرده است تاریخ انتشار ۲ شهریور ۱۴۰۵
خبر و تحلیل هشدار برای میلیونها سایت وردپرسی: یک نقص امنیتی در افزونه المنتور پرو شناسایی شد یک آسیبپذیری بحرانی در المنتور پرو میتواند به هکرها اجازه دهد بدون حساب کاربری فایل مخرب روی سایت آپلود کنند؛ نسخه ۴.۲.۲ این نقص را برطرف کرده است. تاریخ انتشار ۲۹ مرداد ۱۴۰۵
خبر و تحلیل کلاهبرداری استخدامی کره شمالی که حتی گوگل را هم فریب داد لازاروس با شرکتها و آگهیهای شغلی جعلی که حتی از فیلترهای گوگل عبور کردند، کارکنان صنایع دفاعی و هوافضا را شکار میکند. تاریخ انتشار ۲۱ مرداد ۱۴۰۵
خبر و تحلیل گوگل کشورهای تحت تحریم (ایران، کوبا و…) را از طرح احراز هویت توسعهدهندگان اندروید مستثنا میکند بر اساس گزارش جدید، دستگاههای موجود در کشورهای تحت تحریم، از بررسیهای مربوط به احراز هویت توسعهدهندگان اندروید مستثنا خواهند شد. تاریخ انتشار ۱۰ مرداد ۱۴۰۵
خبر و تحلیل مایکروسافت جلوی نصب ویندوز کرکی را میگیرد، اما فقط در سازمانها! اگر کاربر عادی ویندوز ۱۱ هستید و در تیترها خواندهاید که مایکروسافت میخواهد جلوی فعالسازی غیرقانونی ویندوز را بگیرد، نگران نباشید! تاریخ انتشار ۵ مرداد ۱۴۰۵
خبر و تحلیل یک لینک فیشینگ چگونه ایجنت مخرب را وارد ChatGPT سازمانی میکرد؟ یک لینک فیشینگ میتوانست در حساب سازمانی ChatGPT ایجنتی مخرب بسازد و از دسترسیهای قبلی کاربر برای جاسوسی استفاده کند. تاریخ انتشار ۲ مرداد ۱۴۰۵
خبر و تحلیل پلتفرم «هاگینگفیس» هک شد؛ پای ایجنتهای هوش مصنوعی در میان است این رخداد زنگ خطری برای پلتفرمهای هوش مصنوعی است؛ جایی که دیتاستها، مدلها و عاملهای خودکار میتوانند همزمان به سطح حمله تبدیل شوند. تاریخ انتشار ۲۹ تیر ۱۴۰۵
خبر و تحلیل همین الان وردپرس را آپدیت کنید: نقص بحرانی وردپرس راه اجرای کد را باز میکند دو نقص بحرانی در هسته وردپرس میتوانند بدون نیاز به ورود، راه اجرای کد روی سایت را باز کنند؛ مدیران سایت باید همین حالا وردپرس را به نسخه امن بهروزرسانی کنند. تاریخ انتشار ۲۷ تیر ۱۴۰۵
خبر و تحلیل دامنهی کوتاه t.me تلگرام از دسترس خارج شد؛ از کار افتادن لینکها در سراسر جهان اگر امروز روی لینک یک کانال یا گروه تلگرامی کلیک کردهاید و مرورگرتان خطا داده است، تنها نیستید؛ مشکل به یک اختلال فنی در آدرسدهی جهانی تلگرام برمیگردد… تاریخ انتشار ۲۳ تیر ۱۴۰۵
سواد دیجیتال هالو اسکوآتینگ؛ وقتی توهم هوش مصنوعی به ابزار هکرها تبدیل میشود توهم هوش مصنوعی حالا به یک ابزار حمله سایبری تبدیل شده است که میتواند برخی دستیارهای برنامهنویسی را به نصب و اجرای بستههای مخرب فریب دهد. زمان مطالعه ۴ دقیقه