اخبار

اخبار فوری و به‌روزرسانی‌ها از دنیای فناوری.

نقصی در ChatGPT به یک دستور پنهان اجازه داد داده‌های Gmail قربانی را بی‌سروصدا به مهاجم منتقل کند

نقصی در ChatGPT به یک دستور پنهان اجازه داد داده‌های Gmail قربانی را بی‌سروصدا به مهاجم منتقل کند

Check Point Research راهی یافت که یک دستور مخفی را در یک گفتگوی ChatGPT جاسازی کند که به‌طور همزمان یک وظیفه دوم و نامرئی را اجرا می‌کرد — خواندن حساب Gmail متصل قربانی و گزارش محتوای آن به یک مهاجم.

The Hacker News
Openaichatgpt
استوک اسپیس دور تأمین مالی ۱ میلیارد دلاری را برای موشک کاملاً قابل استفاده مجدد Nova می‌بندد

استوک اسپیس دور تأمین مالی ۱ میلیارد دلاری را برای موشک کاملاً قابل استفاده مجدد Nova می‌بندد

استوک اسپیس مرحله اولیه یک دور تأمین مالی سری E به ارزش ۱ میلیارد دلار را بست و مجموع سرمایه‌گذاری خود را به ۲.۳ میلیارد دلار رساند، در حالی که برای اولین پرواز موشک Nova — که برخلاف فالکون ۹ اسپیس‌ایکس به طور کامل قابل بازیابی و پرواز مجدد طراحی شده — تلاش می‌کند.

TechCrunch
spacexreusable-rockets
کرم بدون کلیک حساب‌های WeChat را در آیفون و اندروید از طریق تماس ورودی هک کرد

کرم بدون کلیک حساب‌های WeChat را در آیفون و اندروید از طریق تماس ورودی هک کرد

شرکت امنیتی Calif کرمی را نشان داد که با یک تماس ورودی، بدون نیاز به پاسخ یا لمس صفحه، کنترل کامل حساب WeChat را به دست می‌گرفت — پیش از آنکه Tencent در اواخر اوت به‌صورت سمت سرور آن را وصله کند.

The Hacker News
mobile securityzero-click
اکسپلویت عمومی برای زنجیره آسیب‌پذیری‌های Telerik UI منتشر شد؛ اجرای کد بدون احراز هویت در برنامه‌های ASP.NET

اکسپلویت عمومی برای زنجیره آسیب‌پذیری‌های Telerik UI منتشر شد؛ اجرای کد بدون احراز هویت در برنامه‌های ASP.NET

شرکت امنیتی TantoSec یک اکسپلویت کارا منتشر کرد که چهار آسیب‌پذیری Telerik UI را به هم زنجیر می‌کند تا به مهاجم اجازه دهد بدون احراز هویت کد دلخواه را روی سرورهای ASP.NET اجرا کند.

The Hacker News
vulnerabilityrce
ابزار PEEP مرورگرهای Chrome و Edge را به درگاه‌های پشتی تبدیل می‌کند

ابزار PEEP مرورگرهای Chrome و Edge را به درگاه‌های پشتی تبدیل می‌کند

یک ابزار پس از نفوذ به نام PEEP با تظاهر به افزونه مرورگر، مرورگرهای مبتنی بر Chromium را به درگاه‌های پشتی دائمی تبدیل می‌کند و به مهاجمان اجازه می‌دهد اعتبارنامه‌ها را سرقت کرده و دستورات سیستم‌عامل را از داخل فرآیند مرورگر اجرا کنند.

The Hacker News
browser-securitymalware
اسپیس‌ایکس و بلو اوریجین پس از فشار کاخ سفید از نشست فضایی پاریس مکرون کناره‌گیری کردند
فضا و اکتشاف

اسپیس‌ایکس و بلو اوریجین پس از فشار کاخ سفید از نشست فضایی پاریس مکرون کناره‌گیری کردند

چهار شرکت فضایی آمریکایی از نشست بین‌المللی فضایی فرانسه کناره‌گیری کردند، در حالی که واشنگتن علیه قانون فضایی اتحادیه اروپا و طرح‌های طیف ماهواره‌ای اروپا که با Starlink رقابت می‌کند، لابی‌گری می‌کند.

Politico
spacexblue-origin
آنتروپیک عرضه اولیه سهام را به اواسط اکتبر موکول کرد؛ هدف‌گذاری برای ارزش‌گذاری ۲ تریلیون دلاری
استارتاپ و کسب‌وکار

آنتروپیک عرضه اولیه سهام را به اواسط اکتبر موکول کرد؛ هدف‌گذاری برای ارزش‌گذاری ۲ تریلیون دلاری

آنتروپیک زمان‌بندی IPO خود را حدود شش هفته به تعویق انداخته؛ امیدنامه اواخر سپتامبر منتشر می‌شود و عرضه ممکن است درست قبل از انتخابات میان‌دوره‌ای آمریکا باشد.

Reuters
Anthropicai
آسیب‌پذیری روز-صفر وصله‌نشده Magento در حال بهره‌برداری فعال؛ Adobe هنوز وصله‌ای ندارد
امنیت

آسیب‌پذیری روز-صفر وصله‌نشده Magento در حال بهره‌برداری فعال؛ Adobe هنوز وصله‌ای ندارد

مهاجمان از آسیب‌پذیری StyleSmuggler برای نصب درپشتی روی فروشگاه‌های آنلاین استفاده می‌کنند؛ تمام نسخه‌های Magento و Adobe Commerce آسیب‌پذیرند و Adobe هنوز هیچ وصله‌ای منتشر نکرده.

The Hacker News
cybersecurityzero-day
سرویس دارک وب Nexus فروش ۱۵۳ میلیون گواهینامه رانندگی مرتبط با IDScan.net را افشا کرد
حریم خصوصی و داده

سرویس دارک وب Nexus فروش ۱۵۳ میلیون گواهینامه رانندگی مرتبط با IDScan.net را افشا کرد

یک بازار دارک وب اسکن ۱۵۳ میلیون گواهینامه رانندگی آمریکایی و کانادایی به همراه میلیون‌ها کارت شناسایی و سوابق پزشکی را که از شرکت تأیید هویت IDScan.net منشأ گرفته، به فروش می‌گذاشت. اف‌بی‌آی در حال بررسی است.

Krebs on Security
privacydata-breach
نقض اطلاعات نرم‌افزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد
امنیت

نقض اطلاعات نرم‌افزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد

مهاجمان ناشناس برای چهار ماه به C-Track، پلتفرم مدیریت پرونده‌های قضایی تامسون رویترز، دسترسی داشتند و داده‌های حساس از جمله اسناد محرمانه دادگاهی را در معرض خطر قرار دادند.

The Hacker News
cybersecurityprivacy