جعل نشان تأیید گیتهاب؛ چگونه کامیتهای تأییدشده با شناسهای جدید ساخته میشوند؟
پژوهشگران نقصی در گیتهاب کشف کردهاند که اجازه میدهد شناسه (هش) کامیتهای تأیید بدون باطل شدن امضای دیجیتال تغییر کند.
زمان مطالعه ۳ دقیقه
پژوهشگران نقصی در گیتهاب کشف کردهاند که اجازه میدهد شناسه (هش) کامیتهای تأیید بدون باطل شدن امضای دیجیتال تغییر کند.
زمان مطالعه ۳ دقیقهدانلود نرمافزار از منبع نادرست ممکن است دستگاه شما را به پراکسی مجرمان تبدیل کند؛ نشانههای این حمله را جدی بگیرید.
زمان مطالعه ۵ دقیقهکلاود کد در مرکز یک بحث امنیتی تازه قرار گرفته؛ بحثی میان فناوری، اعتماد و رقابت سیاسی.
زمان مطالعه ۲ دقیقههوش مصنوعی جدید شرکت متا که برای تصویرسازی ساخته شده، قابلیتی خطرناک دارد: ادیت کردن تصاویر اینستاگرامی دیگران!
زمان مطالعه ۲ دقیقهماجرای افزونههایی که تبدیل به بدافزار شدند، بار دیگر یادآوری میکند که نباید چشمبسته به ابزارهای تغییر آیپی ناشناس اعتماد کنیم…
زمان مطالعه ۳ دقیقهنسخه ۱۰.۴ اوپناساساچ بیشتر از آنکه دنبال ارائه قابلیتهای تازه باشد، آمده تا چند مسیر پنهان سوءاستفاده در SFTP، احراز هویت و سمت کلاینت را ببندد.
زمان مطالعه ۲ دقیقههکرهای کره شمالی برای چندین سال با ساخت هویت جعلی در پلتفرمهایی مثل لینکدین و ترتیب دادن مصاحبههای ساختگی، برنامهنویسان را هک کردهاند!
زمان مطالعه ۲ دقیقهآمارها نشان میدهند از زمان عرضهی هوش مصنوعی Claude Mythos به شرکتهای بزرگ، تعداد «آسیبپذیریهای خطرناک گزارششده» در حال افزایش چشمگیر است.
زمان مطالعه ۱ دقیقههر پیامی که در اینترنت میفرستید، با شنلی نامرئی و جادویی «رمزنگاری» میشود. اما الگوریتمهای رمزنگاری دقیقاً چطور کار میکنند و چرا اینقدر موثرند؟
زمان مطالعه ۱۰ دقیقهگروه هکری ToddyCat با سوءاستفاده از نشستهای معتبر مرورگر، راهی کمصدا برای دسترسی به حسابهای جیمیل ساخته است.
زمان مطالعه ۵ دقیقهسیسکو آسیبپذیری خطرناکی را برطرف کرده که در یک زنجیره نفوذ، به تصرف کامل مدیریت شبکه منجر میشد.
زمان مطالعه ۴ دقیقهگوگل با انتشار نسخهی جدید کروم، یکی از بزرگترین بستههای امنیتی سالهای اخیر را ارائه کرده و لازم است تمام کاربران در اولین فرصت بهروزرسانی را دریافت کنند.
زمان مطالعه ۲ دقیقهبدافزاری تازه در npm نشان میدهد برای آلوده شدن سیستم توسعهدهندگان، همیشه لازم نیست کد مخرب هنگام نصب اجرا شود…
زمان مطالعه ۴ دقیقههکرها با جعل عنوان «پشتیبانی سیگنال» کاربران را فریب میدهند تا کلید بازیابی خود را ارسال کنند؛ کلیدی که میتواند درِ نفوذ به حساب را باز کند.
زمان مطالعه ۲ دقیقهپژوهشگران دو آسیبپذیری بحرانی در هسته لینوکس شناسایی کردهاند که میتوانند بدون تغییر فایلهای روی دیسک، امکان ارتقای سطح دسترسی تا کاربر ریشه را فراهم کنند.
زمان مطالعه ۳ دقیقههکرها همیشه با کد مخرب حمله نمیکنند؛ گاهی با لحن قانعکننده و هویت جعلی وارد سازمان میشوند.
زمان مطالعه ۵ دقیقهبا اینکه ذخیرهسازی رمزها در مرورگر بینهایت آسان است، اما خطراتی دارد که بهتر است به خوبی با آنها آشنا باشید.
زمان مطالعه ۲ دقیقهبرای بسیاری از کاربران، فشردن دکمهی «ورود با گوگل» راهی ساده و کمدردسر برای ساخت حساب در سایتها و اپلیکیشنهاست. اما این سهولت، هزینه دارد…
زمان مطالعه ۳ دقیقهمایکروسافت بدافزار جدیدی شناسایی کرده که از طریق حافظهی USB منتشر میشود و بعد اطلاعات حافظهی موقت و داراییها را به سرقت میبرد!
زمان مطالعه ۳ دقیقهیک نقص سختافزاری در برخی دستگاههای قدیمی اپل میتواند با اتصال فیزیکی و ابزار تخصصی، زنجیره امنیتی دستگاه را دور بزند؛ مشکلی که با آپدیت ساده حل نمیشود.
زمان مطالعه ۳ دقیقهدر این بخش، به بررسی دقیق و جامع نشانهها و رفتارهایی میپردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد میتواند به شما کمک کند.
ویدیو های بیشتر