گیت‌هاب

گیت‌هاب: یک افزونه مخرب VS Code موجب سرقت ۳,۸۰۰ مخزن کد داخلی شد

گیت‌هاب بزرگترین پلتفرم کد و دواپس جهان تایید کرد، که حدود 3800 مخزن کد این شرکت به  به سرقت رفته است.علت این حادثه آلوده شدن سیستم یکی از کارمندانش به دلیل نصب  یک افزونه مخرب  VS Code بوده است. طبق ارزیابی های اولیه این پلتفرم که تحت مالکیت مایکروسافت است. ادامه مطلب

آسیب‌پذیری Dirty Frag

آسیب‌پذیری Dirty Frag در لینوکس

یک آسیب پذیری جدید و خطرناک در کرنل لینوکس به نام Dirty Frag شناسایی گردید.این آسیب پذیری که با عنوان جانشین Copy Fail معرفی شده است.به یک مهاجم با دسترسی محدود (Local User) اجازه میدهد که دسترسی خود را تا سطح Root ارتقا دهد.طبق گفته کارشناسان این آسیب پذیری درمحیط‌های ادامه مطلب

آسیب پذیری Copy Fail

آسیب پذیری Copy Fail  در لینوکس

آسیب پذیری جدیدی به نام Copy Fail  به کمک هوش مصنوعی در کرنل لینوکس کشف شده که به مهاجمان اجازه می دهد که دسترسی خود را به روت یا ادمین ارتقا دهند.این آسیب پذیری که با شناسه CVE-2026-31431 ثبت شده از یک اسکریپت پایتون استفاده می‌کند که در تمام توزیع‌های ادامه مطلب

اینفواستیلر

چگونه اینفواستیلرها (Infostealers) اعتبارنامه‌های سرقت‌شده را به هویت‌های واقعی تبدیل می‌کنند.

اینفواستیلرهای  دامنه سرقت اطلاعات را بسیار فراتر از نام‌های کاربری و گذرواژه‌ها گسترش داده‌اند. طی یک سال گذشته، کمپین‌های آن‌ها با سرعت بیشتری پیش رفته و کاربران را تقریباً بدون تمایز میان کارمندان سازمانی و افراد عادی در دستگاه‌های شخصی هدف قرار داده‌اند. این آلودگی‌ها به‌طور معمول علاوه بر اعتبارنامه‌ها، ادامه مطلب

دستیارهای هوش مصنوعی در خدمت بدافزارها

دستیارهای هوش مصنوعی در خدمت بدافزارها

به گزارش محققان امنیت سایبری شرکت Check Point، دستیارهای هوش مصنوعی مانند Grok و Microsoft Copilot توسط بازیگران تهدید استفاده می‌شوند. این دستیارهای هوشمند دارای قابلیتی مرور صفحات وب و دریافت محتوای URL ها دارند که توسط هکرها به عنوان واسط برای ارتباط با سرورهای Command-and-control استفاده می‌شوند. هوش مصنوعی ادامه مطلب

استفاده هکرها از هوش مصنوعی Gemini

استفاده هکرها از هوش مصنوعی Gemini در تمامی مراحل حملات سایبری

گوگل اعلام کرده است، هکرهای وابسته به دولت‌ها از مدل هوش مصنوعی Gemini گوگل برای پشتیبانی از همه مراحل یک حمله، ازجمله شناسایی اولیه (Reconnaissance) تا اقدامات پس از نفوذ، استفاده می‌کنند.همچنین علاقه فراوانی به ابزارها و خدمات هوش مصنوعی نشان می‌دهند که می‌تواند در فعالیت‌های غیرقانونی مانند کمپین‌های مهندسی ادامه مطلب

چت‌بات‌ها

چت‌بات‌ها؛ پرسش‌های شما هرگز فراموش نمی‌شوند.

اخیراً کاربران ChatGPT شرکت OpenAI شوکه شدند وقتی فهمیدند جست‌وجوهایشان در نتایج گوگل ظاهر می‌شود.هر بار که از یک چت‌بات هوش مصنوعی سؤالی می‌پرسید. OpenAI آن پرسش را ثبت می‌کند. تا همین اواخر، گوگل این سوابق را طوری ذخیره می‌کرد که هر کسی با کمی مهارت در جست‌وجو  می‌توانست به ادامه مطلب

بدافزار جدید اندروید

بدافزار جدید اندروید از هوش مصنوعی برای کلیک روی تبلیغات مخفی مرورگر استفاده می‌کند

بدافزار جدیدی از یک خانواده تروجان‌های کلاهبرداری کلیکی (Click-fraud) در اندروید، از مدل‌های یادگیری ماشین تنسورفلو (TensorFlow) برای شناسایی و تعامل خودکار با عناصر تبلیغاتی خاص بهره می‌برد. این مکانیزم به جای استفاده از روال‌های از پیش تعریف‌شده جاوااسکریپت برای کلیک، بر تحلیل بصری مبتنی بر یادگیری ماشینی متکی است ادامه مطلب

Wi-Fi,وای فای

Wi-Fi و انواع پروتکل‌های رمزنگاری آن

Wi-Fi یک فناوری بی‌سیم است که به دستگاه‌های الکترونیکی اجازه می‌دهد بدون نیاز به کابل فیزیکی به اینترنت متصل شده و با یکدیگر ارتباط برقرار کنند. این فناوری از امواج رادیویی برای انتقال داده بین روتر Wi-Fi و دستگاه‌های سازگار مانند تلفن‌های هوشمند، کامپیوترها و تجهیزات هوشمند خانگی استفاده می‌کند. ادامه مطلب

webRAT-Index

انتشار بدافزار WebRAT از طریق اکسپلویت‌های جعلی آسیب‌پذیری در GitHub

بدافزار WebRAT که قبلاً از طریق نرم‌افزارهای کرک‌شده و چیت‌های بازی‌هایی مانند Roblox، Counter‑Strike و Rust منتشر می‌شد، یک بک‌دور با قابلیت سرقت اطلاعات است که در ابتدای سال جاری ظاهر شد. اکنون این بدافزار از طریق مخازن گیت‌هاب (Repositories) نیز توزیع می‌شود که ادعا می‌کنند شامل اکسپلویت‌های اثبات مفهوم ادامه مطلب

ثبت سفارش آنتی‌ویروس سازمانی و دریافت مشاوره رایگان

سفارش آنتی‌ویروس سازمانی خود را ثبت نمایید. کارشناسان ما در اسرع وقت، درخواست شما را بررسی کرده و برای تکمیل فرآیند با شما تماس خواهند گرفت.