اخبار

اخبار فوری و به‌روزرسانی‌ها از دنیای فناوری.

هکرهای وابسته به چین از اپ Sogou تنسنت برای نصب بک‌در GrayRabbit سوءاستفاده کردند
امنیت

هکرهای وابسته به چین از اپ Sogou تنسنت برای نصب بک‌در GrayRabbit سوءاستفاده کردند

کلیک روی یک لینک مخرب کافی بود تا بک‌در روی هر دستگاهی با Sogou Input Method نصب شود — محققان Gen Digital گروه UNC3569 را در حال بهره‌برداری از حمله‌ای زنجیره‌ای با سه نقص از طریق موتور Chromium 80 منسوخ‌شده ردیابی کردند.

The Hacker News
chinamalware
روولوت نقض داده پس از جعل هویت یک نهاد دولتی توسط کلاهبرداران برای استخراج اطلاعات KYC مشتریان را افشا کرد

روولوت نقض داده پس از جعل هویت یک نهاد دولتی توسط کلاهبرداران برای استخراج اطلاعات KYC مشتریان را افشا کرد

هیچ سروری هک نشد و هیچ رمز عبوری دزدیده نشد - کلاهبرداران صرفاً یک حساب ایمیل دولتی را جعل کردند و درخواست دادند. روولوت پاسپورت، گواهینامه رانندگی، سلفی و سوابق تراکنش گروهی از مشتریان را که به گفته محقق ارز دیجیتال زاک‌ایکس‌بی‌تی احتمالاً به دلیل ثروتشان هدف قرار گرفته بودند، افشا کرد.

TechCrunch
phishingdata-breach
مهاجمان سه آسیب‌پذیری JFrog Artifactory را زنجیر کردند تا Backdoor مبتنی بر Rust در pipeline‌های ساخت نرم‌افزار Fortune 100 کار بگذارند

مهاجمان سه آسیب‌پذیری JFrog Artifactory را زنجیر کردند تا Backdoor مبتنی بر Rust در pipeline‌های ساخت نرم‌افزار Fortune 100 کار بگذارند

یک کمپین بهره‌برداری ۲۴ روزه سه CVE را زنجیر کرد – از جمله یک دور زدن احراز هویت مستقل CVSS 9.8 – تا کنترل ادمین نمونه‌های Artifactory را به دست بگیرد و بدافزار Rust پایدار را نصب کند. بین ۴۹ تا ۶۲ درصد از نمونه‌های عمومی همچنان بدون وصله هستند.

BleepingComputer
supply-chainbackdoor
چک‌پوینت دو آسیب‌پذیری بحرانی VPN با امتیاز CVSS 9.8 را وصله کرد؛ مرکز امنیت سایبری هلند از بهره‌برداری قریب‌الوقوع هشدار داد

چک‌پوینت دو آسیب‌پذیری بحرانی VPN با امتیاز CVSS 9.8 را وصله کرد؛ مرکز امنیت سایبری هلند از بهره‌برداری قریب‌الوقوع هشدار داد

مرکز ملی امنیت سایبری هلند (NCSC) احتمال بهره‌برداری فعال از این آسیب‌پذیری‌های اجرای کد از راه دور را در آینده نزدیک بسیار بالا ارزیابی کرده است. تمام سازمان‌هایی که از Security Gateway چک‌پوینت استفاده می‌کنند باید فوری LivePatch Take 24 را نصب کنند.

BleepingComputer
remote-code-executionpatch
سم آلتمن به کارکنان OpenAI می‌گوید این شرکت آماده کند کردن توسعه هوش مصنوعی است
هوش مصنوعی

سم آلتمن به کارکنان OpenAI می‌گوید این شرکت آماده کند کردن توسعه هوش مصنوعی است

این اظهارات پس از استعفای وایرال یک پژوهشگر که در هر دو شرکت OpenAI و Anthropic کار کرده، هشدارهای دانشمند ارشد خود OpenAI، و یک رشته حوادث امنیتی افشانشده عامل‌های هوش مصنوعی مطرح شد.

Bloomberg
OpenaiAnthropic