یییی اسلاید
-
Docker امنیت کانتینرها را برای همه تیمهای کوچک قابل دسترس کرد
تیم Docker اعلام کرده است که دسترسی نامحدود به کاتالوگ «Hardened Images» را فراهم میکند تا استفاده از بستههای نرمافزاری ایمن برای تمام تیمهای توسعه در استارتاپها و کسبوکارهای کوچک و متوسط (SMB) مقرونبهصرفه شود. از امروز، تصاویر کانتینریای که بررسی و تأیید شدهاند تا فاقد آسیبپذیریهای شناختهشده باشند (تقریباً با CVE نزدیک به صفر)، از طریق یک اشتراک و…
بیشتر بخوانید » -
شرکت Salesforce از پرداخت باج در پی حملات گسترده سرقت داده خودداری میکند.
شرکت Salesforce تأیید کرده است که در برابر بازیگران تهدیدی که پشت موج گستردهای از حملات سرقت داده قرار دارند، هیچ مذاکرهای انجام نخواهد داد و هیچ باجی پرداخت نمیکند. این حملات در سال جاری بر بخشی از مشتریان این شرکت تأثیر گذاشته است. به گزارش نخستین بار توسط Bloomberg، شرکت Salesforce روز سهشنبه در ایمیلی به مشتریان خود اعلام…
بیشتر بخوانید » -
بدافزارهای جاسوسی اندروید، خود را بهجای Signal و ToTok معرفی میکنند
دو کمپین جدید spyware که محققان آنها را ProSpy و ToSpy نامیدهاند، کاربران اندروید را با ارتقاءها یا پلاگینهای جعلی برای اپلیکیشنهای پیامرسان Signal و ToTok فریب دادهاند تا دادههای حساس آنها را سرقت کنند. برای اینکه فایلهای مخرب مشروع بهنظر برسند، عامل تهدید (threat actor) آنها را از طریق وبسایتهایی توزیع کرده که خود را جایگزین این دو پلتفرم…
بیشتر بخوانید » -
هکرها اطلاعات شناسایی کاربران Discord را دزدیدند
هکرها اطلاعات جزئی پرداخت و دادههای شناسایی شخصی برخی کاربران Discord را پس از نفوذ به یک ارائهدهنده سرویس مشتری ثالث به سرقت بردند. این حمله در تاریخ ۲۰ سپتامبر رخ داد و «تعداد محدودی از کاربران» را که با تیم پشتیبانی مشتری یا تیم Trust and Safety دیسکورد تعامل داشتند، تحت تأثیر قرار داد. Discord در ابتدا به عنوان…
بیشتر بخوانید » -
اختلال در Microsoft Defender: هشدارهای نادرست درباره بهروزرسانی BIOS
مایکروسافت در حال رفع یک باگ است که باعث میشود Defender for Endpoint به اشتباه فریمور BIOS (Basic Input/Output System) برخی دستگاهها را قدیمی برچسبگذاری کند و کاربران را به بهروزرسانی آن ترغیب نماید. طبق یک هشدار سرویس که توسط BleepingComputer مشاهده شده، ردموند اعلام کرده این مشکل شناختهشده دستگاههای Dell را تحتتأثیر قرار داده و ناشی از یک باگ…
بیشتر بخوانید » -
خبرنگار BBC هدف تماس گروه باجافزاری برای همکاری در هک یک شرکت رسانهای قرار گرفت
بازیگران تهدید که خود را نمایندگان باند باجافزاری Medusa معرفی کردهاند، تلاش کردند یک خبرنگار BBC را با پیشنهاد پرداخت مبالغ قابلتوجه، به یک insider threat تبدیل کنند. Joe Tidy، خبرنگار امنیت سایبری BBC، در گزارشی افشا کرد که مهاجمان قصد داشتند از لپتاپ او برای نفوذ به شبکهٔ این رسانهٔ خدمات عمومی بریتانیا استفاده کرده و سپس درخواست باج…
بیشتر بخوانید » -
مرکز خدمات سازمانی -Service Desk-، نقطه ورود تازه مهاجمان سایبری
مرکز خدمات محیط پیرامونی جدید است مهاجمان قفلها را باز نمیکنند — آنها افراد را انتخاب میکنند. سریعترین راه نفوذ به بسیاری از سازمانها همچنان Service Desk است. گروههای تهدید مثل Scattered Spider مهندسی اجتماعی را به یک علم تبدیل کردهاند و نمایندگان Help Desk هدف اصلی آنها هستند. یک تماس تلفنی قانعکننده میتواند یک ریست پسورد عادی را به…
بیشتر بخوانید » -
۸۱ میلیون دلار پاداش امنیتی از سوی HackerOne به هکرهای کلاهسفید
پلتفرم باگبانتی HackerOne طی ۱۲ ماه گذشته ۸۱ میلیون دلار پاداش به هکرهای کلاهسفید در سراسر جهان پرداخت کرده است. HackerOne بیش از ۱,۹۵۰ برنامه باگباونتی را مدیریت میکند و خدماتی نظیر vulnerability disclosure، penetration testing و code security را به بسیاری از سازمانها ارائه میدهد. فهرست مشتریان این شرکت شامل نامهای برجستهای مانند Anthropic، Crypto.com، General Motors، GitHub، Goldman…
بیشتر بخوانید » -
هشدار امنیتی DrayTek درباره باگ حیاتی در روترهای Vigor
سازنده سختافزارهای شبکه DrayTek یک هشدار امنیتی منتشر کرده است مبنی بر اینکه یک آسیبپذیری در چندین مدل از روترهای Vigor میتواند به مهاجمان از راه دور و بدون احراز هویت اجازه اجرای کد دلخواه را بدهد. این نقص امنیتی با شناسه CVE-2025-10547 ردیابی شده و در تاریخ ۲۲ ژوئیه توسط پژوهشگر امنیتی شرکت ChapsVision به نام Pierre-Yves Maes به…
بیشتر بخوانید » -
مایکروسافت نمایش تصاویر SVG در Outlook را برای مقابله با حملات متوقف کرد
مایکروسافت اعلام کرد که Outlook for Web و نسخه جدید Outlook for Windows دیگر تصاویر inline SVG را که در حملات مورد استفاده قرار میگیرند نمایش نخواهند داد. این تغییر از اوایل سپتامبر ۲۰۲۵ بهصورت جهانی آغاز شده و انتظار میرود تا اواسط اکتبر ۲۰۲۵ برای تمامی مشتریان تکمیل شود. به گفته ردموند، این تغییر کمتر از ۰.۱٪ از کل…
بیشتر بخوانید »









