می 4, 2024
مقالات امنیت سایبری فن آوری

آژانس سایبری بریتانیا نسبت به هدف قرار دادن هکرهای روسی و ایرانی صنایع کلیدی هشدار داد

روز پنجشنبه، مرکز ملی امنیت سایبری بریتانیا (NCSC) در مورد حملات فیشینگ نیزه ای که توسط بازیگران دولتی در ایران و روسیه انجام می شود، هشدار داد. SEABORGIUM (همچنین با نام‌های Callisto، COLDRIVER و TA446 نیز شناخته می‌شود) و APT42 توسط آژانس مسئول این نفوذها (معروف به ITG18، TA453، و Yellow Garuda) شناخته شدند. علیرغم شباهت هایی که در روش های […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

بیش از 4500 سایت Worldpress برای هدایت بازدیدکنندگان به صفحات تبلیغاتی کلی هک شدند

یک کمپین عظیم بیش از 4500 وب سایت وردپرس را به عنوان بخشی از یک عملیات در حال اجرا که از سال 2017 فعال است، آلوده کرده است. به گفته مالک Godadddy، Sucuri این آلودگی ها شامل تزریق جاوا اسکریپت میزبانی شده در دامنه ای به نام «تراک[.] است. violetlovelines[.]com که برای هدایت بازدیدکنندگان به برخی از سایت های ناخواسته طراحی شده است. آخرین […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

هکرهای چینی از بدافزار Golang در حملات Dragon Spark استفاده می کنند

سازمان‌ها در شرق آسیا توسط بازیگر احتمالاً چینی‌زبان موسوم به DragonSpark هدف قرار می‌گیرند در حالی که از تاکتیک‌های غیرمعمول برای عبور از لایه‌های امنیتی استفاده می‌کنند. هکرهای چینی از بدافزار استفاده می‌کنند و حملات با استفاده از SparkRAT منبع باز و بدافزار مشخص می‌شود که تلاش می‌کند از طریق تفسیر کد منبع Golang از شناسایی فرار کند. یکی از جنبه های قابل توجه نفوذ این است که […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

بدافزار Emotet با تکنیک جدید فرار بازمی گردد

عملیات بدافزار Emotet به اصلاح تاکتیک‌های خود در تلاش برای پرواز در زیر رادار ادامه داده است و در عین حال به عنوان مجرای دیگر بدافزارهای خطرناک مانند Bumblebee و IcedID عمل می‌کند. Emotet که به طور رسمی در اواخر سال 2021 دوباره ظهور کرد و پس از آن برداشته شدن هماهنگ زیرساخت های آن توسط مقامات در اوایل همان سال که […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

اپل به‌روزرسانی را برای دستگاه‌های قدیمی‌تر صادر می‌کند

اپل یک نقص امنیتی مهم را که اخیراً فاش شده است که بر دستگاه‌های قدیمی‌تر که شواهدی از بهره‌برداری فعال را بیان می‌کنند، تحت تأثیر قرار می‌دهد، اصلاح کرده است. مشکلی که به‌عنوان CVE-2022-42856 ردیابی می‌شود و نوعی آسیب‌پذیری سردرگمی در موتور مرورگر WebKit است که می‌تواند منجر به اجرای کد دلخواه هنگام پردازش محتوای وب ساخته‌شده به‌طور مخرب شود. در حالی که آن […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

برنامه فروشگاه گلکسی سامسونگ در برابر نصب برنامه های یواشکی آسیب پذیر است

دو نقص امنیتی در برنامه Galaxy Store سامسونگ برای اندروید فاش شده است که توسط یک مهاجم محلی برای نصب برنامه های دلخواه در صفحات فرود تقلبی در وب مورد سوء استفاده قرار می گیرند. مسائلی که به‌عنوان CVE-2023-21433 و CVE-2023-21434 ردیابی می‌شوند، توسط NCC Group کشف شدند که در نوامبر و دسامبر به chaebol کره جنوبی اطلاع داده شد.

ادامه مطلب
امنیت سایبری فن آوری

هکرهای چینی از نقص اخیر Fortinet سوء استفاده کردند

عامل تهدید مظنون چین-nexus از آسیب‌پذیری اخیراً اصلاح‌شده در Fortinet FortiOS SSL-VPN به‌عنوان یک روز صفر در حملاتی که یک نهاد دولتی اروپایی و یک ارائه‌دهنده خدمات مدیریت‌شده (MSP) واقع در آفریقا را هدف قرار می‌دهند، سوء استفاده کرد. شواهد تله متری جمع آوری شده توسط Mandiant متعلق به گوگل نشان می دهد که بهره برداری در اوایل اکتبر 2022 اتفاق افتاده است که حداقل […]

ادامه مطلب
مقالات فن آوری

مورد انتظارترین ChatGPT API توسط OpenAI به زودی منتشر می شود - یک تغییر دهنده بازی در نسل زبان های مجهز به هوش مصنوعی

OpenAI، سازمان تحقیقاتی پیشرو در هوش مصنوعی، به زودی قرار است ChatGPT API مورد انتظار را منتشر کند. این مدل زبان قدرتمند بر روی مجموعه داده عظیمی از متن اینترنتی آموزش داده شده است و می تواند متنی با صدای طبیعی در سبک ها و قالب های مختلف تولید کند. با توانایی درک زمینه، ChatGPT می تواند متنی را تولید کند که به موضوع یا مکالمه ای مرتبط باشد. انتشار API به توسعه‌دهندگان و کسب‌وکارها کمک می‌کند تا مدل را در سیستم‌ها و برنامه‌های خود ادغام کنند و پتانسیل طیف وسیعی از برنامه‌ها مانند ربات‌های گفتگو، خدمات مشتری خودکار و ایجاد محتوا را باز کند. با ChatGPT API OpenAI برای تجربه پیشرفت‌های تولید زبان مبتنی بر هوش مصنوعی آماده شوید.

ادامه مطلب
مقالات فن آوری

گردش کار تولید در ERPNEXT

گردش کار تولید در ERPNEXT شامل مجموعه ای از موارد است که برای تولید یک محصول مهم هستند. این شامل ایجاد اقلام جدید، سپس اضافه کردن جزئیات مشتری، تامین کننده مواد خام، ایجاد صورتحساب مواد، طرح تولید، فروش و سفارش و سفارش خرید برای اقلام است و سپس نرخ تحویل را اضافه می کند تا محصول تولیدی برای تحویل آماده شود […]

ادامه مطلب
مقالات امنیت سایبری فن آوری

هشدار برای کاربران اندروید، بدافزار Hook جدید با قابلیت‌های RAT ظاهر می‌شود

عامل تهدید پشت تروجان‌های بانکی BlackRock و ERMAC اندروید، بدافزار دیگری را کشف کرده است که Hook نام دارد و قابلیت‌های جدیدی را برای دسترسی به فایل‌های ذخیره شده در دستگاه‌ها و ایجاد یک جلسه تعاملی از راه دور معرفی می‌کند. قلاب به عنوان یک چنگال ERMAC جدید که برای فروش به قیمت $7000 در ماه تبلیغ می شود در حالی که […]

ادامه مطلب
fa_IRفارسی