دسته: یییی اسلاید

DevSecOps چیست ؟

DevSecOps چیست ؟ DevSecOps ترکیبی از کلمات development، security و operations است. این رویکرد به طراحی فرهنگ، اتوماسیون و پلتفرم‌های کاری پرداخته و امنیت را به عنوان یک مسئولیت مشترک در کل چرخه عمر فناوری اطلاعات ادغام می‌کند. هدف اصلی آن ارتقاء همکاری میان تیم‌ها و تضمین امنیت در هر مرحله از فرآیند توسعه است. […]

یک حمله‌ی گسترده‌ی باج‌افزاری با نام PSAUX به سمت ۲۲,۰۰۰ مورد از CyberPanel صورت گرفته است.

بیش از ۲۲,۰۰۰ نمونه‌ی CyberPanel که به صورت آنلاین در دسترس بوده و یک آسیب‌پذیری حیاتی اجرای کد از راه دور (RCE) داشته‌اند، به صورت گسترده در یک حمله‌ی باج‌افزاری به نام PSAUX مورد هدف قرار گرفته‌اند. این حمله باعث شد که تقریباً تمامی این نمونه‌ها از دسترس خارج شوند. محققی امنیتی به نام DreyAnd […]

آسیب‌پذیری Zero Day جدید در تم‌های ویندوز، به‌صورت رایگان و از طریق پچ‌های غیررسمی برطرف شد.

پچ‌های غیررسمی رایگان اکنون برای یک آسیب‌پذیری روز صفر جدید در تم‌های ویندوز در دسترس هستند که به مهاجمان اجازه می‌دهد اطلاعات اعتبارسنجی NTLM هدف را از راه دور به سرقت ببرند. پروتکل NTLM به‌طور گسترده در حملات NTLM relay  مورد سوءاستفاده قرار گرفته است، جایی که مهاجمان سایبری دستگاه‌های آسیب‌پذیر شبکه را مجبور می‌کنند […]

شرکت Mandiant اعلام کرده که یک آسیب‌پذیری جدید در نرم‌افزار Fortinet از ماه ژوئن مورد سوءاستفاده قرار گرفته است.

بر اساس گزارش جدیدی از شرکت Mandiant، یک نقص جدید در FortiManager شرکت Fortinet به نام ‘FortiJump’ که با شناسه CVE-2024-47575 شناخته می‌شود، از ژوئن ۲۰۲۴ در حملات روز صفر (Zero-Day) علیه بیش از ۵۰ سرور مورد سوءاستفاده قرار گرفته است. در ده روز گذشته، شایعاتی درباره یک آسیب‌پذیری Zero Day در FortiManager که به […]

روسیه از بدافزارهای اندرویدی و ویندوزی برای هک کردن سیستم سربازان اوکراینی استفاده می کنند.

این گروه روسی به نام UNC5812 از یک کمپین سایبری استفاده کرده که هم برای جاسوسی (دسترسی به اطلاعات حساس) و هم برای تاثیرگذاری (شاید جهت تغییر ذهنیت یا ایجاد اختلال) طراحی شده است و از بدافزارهایی که در دستگاه‌های ویندوز و اندروید قابل اجرا هستند برای هدف قرار دادن افراد تازه‌وارد ارتش اوکراین بهره […]

Cyber Hygiene چیست ؟

Cyber Hygiene چیست ؟ Cyber Hygiene یا بهداشت سایبری به مجموعه‌ای از اقدامات و رویه‌ها اطلاق می‌شود که به حفظ امنیت و سلامت سیستم‌های دیجیتال و اطلاعات شخصی یا سازمانی کمک می‌کند. این مفهوم به طور کلی به روش‌هایی اشاره دارد که کاربران و سازمان‌ها می‌توانند برای جلوگیری از تهدیدات سایبری و کاهش خطرات استفاده […]

ابزار جدید سیستم رمزنگاری کوکی جدید گوگل کروم را دور می‌زند.

یک محقق امنیتی ابزاری منتشر کرده است که می‌تواند از سیستم دفاعی رمزنگاری جدید گوگل برای جلوگیری از سرقت کوکی‌های مربوط به اپلیکیشن عبور کند و اطلاعات ذخیره‌شده ورود به سیستم را از مرورگر کروم استخراج کند. این محقق، ابزاری به نام ‘Chrome-App-Bound-Encryption-Decryption’ را پس از آن منتشر کرده که دیده است افراد دیگری نیز […]

گوشی Samsung Galaxy S24 و بلندگوی Sonos Era در روز دوم مسابقه Pwn2Own در ایرلند هک شدند.

در روز دوم مسابقات Pwn2Own ایرلند ۲۰۲۴، هکرهای کلاه‌سفید شرکت‌کننده، ۵۱ آسیب‌پذیری Zero Day چشمگیر را به نمایش گذاشتند و مجموعاً ۳۵۸٬۶۲۵ دلار جایزه نقدی کسب کردند. Pwn2Own یک مسابقه هک است که در آن محققان امنیتی برای نفوذ به نرم‌افزارها و دستگاه‌های سخت‌افزاری موبایل رقابت می‌کنند تا عنوان ارزشمند “استاد نفوذ” (Master of Pwn) […]

Apple یک ماشین مجازی محاسبات ابری خصوصی ایجاد می‌کند تا محققان بتوانند باگ‌ها را پیدا کنند.

شرکت Apple یک محیط تحقیقاتی مجازی راه‌اندازی کرده تا به عموم مردم این امکان را بدهد که امنیت سیستم محاسبات ابری خصوصی خود را مورد آزمایش قرار دهند. همچنین، اپل کد منبع برخی از اجزای مهم این سیستم را منتشر کرده است تا پژوهشگران بتوانند به بررسی و تحلیل ویژگی‌های حریم خصوصی و ایمنی این […]

باج‌افزار Fog شبکه مجازی خصوصی (VPN) شرکت SonicWall را هدف قرار می‌دهد تا به شبکه‌های شرکتی نفوذ کند.

مهاجمان سایبری که با باج‌افزارهای Fog و Akira فعالیت می‌کنند، از حساب‌های VPN شرکت SonicWall برای نفوذ به شبکه‌های شرکتی استفاده می‌کنند. ظاهراً این نفوذ از طریق بهره‌برداری از یک آسیب‌پذیری شناخته‌شده و مهم با شناسه CVE-2024-40766 صورت می‌گیرد. این آسیب‌پذیری مربوط به یک نقص در کنترل دسترسی SSL VPN است که می‌تواند دسترسی‌های غیرمجاز […]
عنوان ۱۴ از ۵۱« اولین...۱۰«۱۲۱۳۱۴۱۵۱۶ » ۲۰۳۰۴۰...آخر »