آسیبپذیری روز صفر در Cisco SD-WAN؛ مهاجمان به دسترسی ریشه رسیدند
سیسکو آسیبپذیری خطرناکی را برطرف کرده که در یک زنجیره نفوذ، به تصرف کامل مدیریت شبکه منجر میشد.
زمان مطالعه ۴ دقیقه
سیسکو آسیبپذیری خطرناکی را برطرف کرده که در یک زنجیره نفوذ، به تصرف کامل مدیریت شبکه منجر میشد.
زمان مطالعه ۴ دقیقهگوگل با انتشار نسخهی جدید کروم، یکی از بزرگترین بستههای امنیتی سالهای اخیر را ارائه کرده و لازم است تمام کاربران در اولین فرصت بهروزرسانی را دریافت کنند.
زمان مطالعه ۲ دقیقهبدافزاری تازه در npm نشان میدهد برای آلوده شدن سیستم توسعهدهندگان، همیشه لازم نیست کد مخرب هنگام نصب اجرا شود…
زمان مطالعه ۴ دقیقههکرها با جعل عنوان «پشتیبانی سیگنال» کاربران را فریب میدهند تا کلید بازیابی خود را ارسال کنند؛ کلیدی که میتواند درِ نفوذ به حساب را باز کند.
زمان مطالعه ۲ دقیقهپژوهشگران دو آسیبپذیری بحرانی در هسته لینوکس شناسایی کردهاند که میتوانند بدون تغییر فایلهای روی دیسک، امکان ارتقای سطح دسترسی تا کاربر ریشه را فراهم کنند.
زمان مطالعه ۳ دقیقههکرها همیشه با کد مخرب حمله نمیکنند؛ گاهی با لحن قانعکننده و هویت جعلی وارد سازمان میشوند.
زمان مطالعه ۵ دقیقهبا اینکه ذخیرهسازی رمزها در مرورگر بینهایت آسان است، اما خطراتی دارد که بهتر است به خوبی با آنها آشنا باشید.
زمان مطالعه ۲ دقیقهبرای بسیاری از کاربران، فشردن دکمهی «ورود با گوگل» راهی ساده و کمدردسر برای ساخت حساب در سایتها و اپلیکیشنهاست. اما این سهولت، هزینه دارد…
زمان مطالعه ۳ دقیقهمایکروسافت بدافزار جدیدی شناسایی کرده که از طریق حافظهی USB منتشر میشود و بعد اطلاعات حافظهی موقت و داراییها را به سرقت میبرد!
زمان مطالعه ۳ دقیقهیک نقص سختافزاری در برخی دستگاههای قدیمی اپل میتواند با اتصال فیزیکی و ابزار تخصصی، زنجیره امنیتی دستگاه را دور بزند؛ مشکلی که با آپدیت ساده حل نمیشود.
زمان مطالعه ۳ دقیقهپشت یکی از بزرگترین نشتهای سایبری تاریخ، گروهی قرار داشت که آمد، افشا کرد و بیردپا ناپدید شد.
زمان مطالعه ۶ دقیقهیک حملهی «زنجیره تامین» جدید، کاربران برخی از افزونههای وردپرسی محبوب مثل TrustPulse را تحت تاثیر قرار داده و مدیران سایت باید مراقب باشند.
زمان مطالعه ۱ دقیقههکرها همین حالا در حال بهرهبرداری از نقصی امنیتی در افزونهی لایتاسپید در محیط سیپنل هستند و تنها راهکار مقابله، بهروزرسانی فوری است.
زمان مطالعه ۲ دقیقهپروژهی متنباز AgentDoG فریمورکی سبک و مقیاسپذیر است که چالشهای امنیتی عاملهای هوشمند را برطرف میکند؛ ابزاری معرکه برای برنامهنویسان و کسبوکارها.
زمان مطالعه ۳ دقیقهپروژه کرل، یکی از ابزارهای حیاتی اینترنت، برای یک ماه دریافت گزارشهای امنیتی را متوقف میکند تا کارمندان خسته کمی نفس راحت بکشند…
زمان مطالعه ۲ دقیقهچند نقطه و خطتیره کافی بود تا گراک دستور مخربی را بیخطر تفسیر کند و بعد یک ربات معاملهگر، ۱۵۰ هزار دلار پول بیزبان را بدون نظارت انسانی انتقال دهد!
زمان مطالعه ۶ دقیقهایمیل فقط یک راه ارتباطی نیست، بلکه شناسنامه دیجیتال شماست و افتادن آن به دست افراد سودجو میتواند به سرقت اطلاعات، فیشینگ و کلاهبرداری منتهی شود.
زمان مطالعه ۱۰ دقیقهمهاجمان آنلاین ترفندی جدید دارند: آنها با جاسازی متنهای ممنوعه در دل بدافزارها، کاری میکنند که ابزارهای امنیتی هوش مصنوعی از بررسی آنها طفره بروند.
زمان مطالعه ۲ دقیقهجام جهانی ۲۰۲۶ فقط در مستطیل سبز نیست؛ فناوریهای نظارتی تازه، پرسشهای مهمی درباره امنیت و حریم خصوصی ایجاد کردهاند.
زمان مطالعه ۳ دقیقهدر این مقاله یکی از پیچیدهترین و جدیدترین بدافزارهای حال حاضر را بررسی میکنیم: بدافزاری به نام «ریموس» که حتی قویترین سدهای امنیتی مرورگر را میشکند.
زمان مطالعه ۶ دقیقهدر این بخش، به بررسی دقیق و جامع نشانهها و رفتارهایی میپردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد میتواند به شما کمک کند.
ویدیو های بیشتر