آوریل 19, 2024
مقالات امنیت سایبری

مایکروسافت به کاربران توصیه می کند سرورهای Exchange خود را به روز نگه دارند و همچنین اقدامات احتیاطی را انجام دهند

مایکروسافت به کاربران توصیه می کند سرورهای Exchange خود را به روز نگه دارند و همچنین اقدامات احتیاطی مانند روشن کردن Windows Extended Protection و تنظیم امضای مبتنی بر گواهی بارهای سریال سازی PowerShell را انجام دهند. تیم Exchange این غول نرم افزاری در پستی اعلام کرد که مهاجمانی که سعی می کنند سرورهای Exchange وصله نشده را هدف قرار دهند متوقف نمی شوند. ارزش وصله نشده […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

آژانس سایبری بریتانیا نسبت به هدف قرار دادن هکرهای روسی و ایرانی صنایع کلیدی هشدار داد

روز پنجشنبه، مرکز ملی امنیت سایبری بریتانیا (NCSC) در مورد حملات فیشینگ نیزه ای که توسط بازیگران دولتی در ایران و روسیه انجام می شود، هشدار داد. SEABORGIUM (همچنین با نام‌های Callisto، COLDRIVER و TA446 نیز شناخته می‌شود) و APT42 توسط آژانس مسئول این نفوذها (معروف به ITG18، TA453، و Yellow Garuda) شناخته شدند. علیرغم شباهت هایی که در روش های […]

ادامه مطلب
مقالات روش

مد و خرده فروشی Aditya Birla برای جمع آوری 500 کرور روپیه از طریق NCD

با سرمایه بازار 26,345.16 کرور. Aditya Birla Fashion and Retail Ltd. یک تجارت بزرگ است که در صنعت اختیاری مصرف کننده فعالیت می کند. شرکتی که دارای برچسب های مد بین المللی برای مردان، زنان و کودکان است. این بزرگترین تولید کننده و خرده فروش پوشاک مد مارک در هند است. Aditya Birla Fashion and Retail Ltd. (ABFRL) زیرمجموعه […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

بیش از 4500 سایت Worldpress برای هدایت بازدیدکنندگان به صفحات تبلیغاتی کلی هک شدند

یک کمپین عظیم بیش از 4500 وب سایت وردپرس را به عنوان بخشی از یک عملیات در حال اجرا که از سال 2017 فعال است، آلوده کرده است. به گفته مالک Godadddy، Sucuri این آلودگی ها شامل تزریق جاوا اسکریپت میزبانی شده در دامنه ای به نام «تراک[.] است. violetlovelines[.]com که برای هدایت بازدیدکنندگان به برخی از سایت های ناخواسته طراحی شده است. آخرین […]

ادامه مطلب
مقالات روش

با کمپوست کردن خط پوشاک جدید Streetware از مد سریع اجتناب کنید

فست مد یک تجارت بزرگ است اما یک آلاینده بزرگ است که مسئول حدود 10% انتشار کربن جهانی است. تقریباً 70% صنعت مد از محصولات ساخته شده از مواد مصنوعی یا پتروشیمی مختلف تشکیل شده است. برخی از شرکت‌ها ادعا می‌کنند که خطوط پوشاک پایدار هستند و تفاوت بسیار زیادی در معنای آن وجود دارد. مانند […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

هکرهای چینی از بدافزار Golang در حملات Dragon Spark استفاده می کنند

سازمان‌ها در شرق آسیا توسط بازیگر احتمالاً چینی‌زبان موسوم به DragonSpark هدف قرار می‌گیرند در حالی که از تاکتیک‌های غیرمعمول برای عبور از لایه‌های امنیتی استفاده می‌کنند. هکرهای چینی از بدافزار استفاده می‌کنند و حملات با استفاده از SparkRAT منبع باز و بدافزار مشخص می‌شود که تلاش می‌کند از طریق تفسیر کد منبع Golang از شناسایی فرار کند. یکی از جنبه های قابل توجه نفوذ این است که […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

بدافزار Emotet با تکنیک جدید فرار بازمی گردد

عملیات بدافزار Emotet به اصلاح تاکتیک‌های خود در تلاش برای پرواز در زیر رادار ادامه داده است و در عین حال به عنوان مجرای دیگر بدافزارهای خطرناک مانند Bumblebee و IcedID عمل می‌کند. Emotet که به طور رسمی در اواخر سال 2021 دوباره ظهور کرد و پس از آن برداشته شدن هماهنگ زیرساخت های آن توسط مقامات در اوایل همان سال که […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

اپل به‌روزرسانی را برای دستگاه‌های قدیمی‌تر صادر می‌کند

اپل یک نقص امنیتی مهم را که اخیراً فاش شده است که بر دستگاه‌های قدیمی‌تر که شواهدی از بهره‌برداری فعال را بیان می‌کنند، تحت تأثیر قرار می‌دهد، اصلاح کرده است. مشکلی که به‌عنوان CVE-2022-42856 ردیابی می‌شود و نوعی آسیب‌پذیری سردرگمی در موتور مرورگر WebKit است که می‌تواند منجر به اجرای کد دلخواه هنگام پردازش محتوای وب ساخته‌شده به‌طور مخرب شود. در حالی که آن […]

ادامه مطلب
مقالات روش

Timothèe Chalamet در هفته مد شگفت‌انگیز ظاهر می‌شود

تیموتی شالامه یکی از خوش پوش ترین مردان هالیوود است. اما علی‌رغم بازدیدهای منظم او در برخی از شیک‌ترین ظاهرهای دنیای مد که باید تمام سبک‌های خود چالامه را ارائه دهد، که ممکن است اضافه کنیم، تعجب آور است که چقدر به ندرت این بازیگر در هفته مد ظاهر می‌شود. پس اینطور […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

برنامه فروشگاه گلکسی سامسونگ در برابر نصب برنامه های یواشکی آسیب پذیر است

دو نقص امنیتی در برنامه Galaxy Store سامسونگ برای اندروید فاش شده است که توسط یک مهاجم محلی برای نصب برنامه های دلخواه در صفحات فرود تقلبی در وب مورد سوء استفاده قرار می گیرند. مسائلی که به‌عنوان CVE-2023-21433 و CVE-2023-21434 ردیابی می‌شوند، توسط NCC Group کشف شدند که در نوامبر و دسامبر به chaebol کره جنوبی اطلاع داده شد.

ادامه مطلب
fa_IRفارسی