ar
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

الذهاب إلى القناة على Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

إظهار المزيد
4 678
المشتركون
-6924 ساعات
-3997 أيام
-43630 أيام
أرشيف المشاركات
✈️آمریکا سه گرداننده سرویس «میزبانی ضدتوقیف» روسی را به همکاری با باج‌افزارها متهم کرد 🎥دادستانی آمریکا علیه سه شهروند روس ب
✈️آمریکا سه گرداننده سرویس «میزبانی ضدتوقیف» روسی را به همکاری با باج‌افزارها متهم کرد 🎥دادستانی آمریکا علیه سه شهروند روس به اتهام اداره دو سرویس «میزبانی ضدتوقیف» (Bulletproof Hosting) با نام‌های Media Land و ML.Cloud اعلام جرم کرد. این زیرساخت‌ها به گروه‌های باج‌افزاری و مجرمان سایبری برای میزبانی بدافزار، سرورهای فرماندهی و کنترل، حملات فیشینگ و سایر فعالیت‌های مخرب خدمات ارائه می‌کردند. 🎤به گفته مقام‌های آمریکایی، این سرویس‌ها در حملات گروه‌های باج‌افزاری LockBit، BlackSuit و Play نقش داشته و بیش از ۶۲ میلیون دلار خسارت به قربانیان در سراسر جهان وارد کرده‌اند. وزارت خارجه آمریکا نیز برای دریافت اطلاعات درباره عوامل مرتبط با این شبکه، تا ۱۰ میلیون دلار جایزه تعیین کرده است. ✈️ @HackerNewsCyber

✈️هوش مصنوعی به خدمت هکرها درآمد؛ کشف بدافزار سفارشی برای شناسایی Active Directory 🎤شرکت Huntress از شناسایی یک اسکریپت سفار
✈️هوش مصنوعی به خدمت هکرها درآمد؛ کشف بدافزار سفارشی برای شناسایی Active Directory 🎤شرکت Huntress از شناسایی یک اسکریپت سفارشی PowerShell خبر داد که به احتمال زیاد با کمک هوش مصنوعی برای شناسایی محیط Active Directory تولید شده است. 🎥مهاجم پس از دسترسی به سرور از طریق RDP، این ابزار را برای جمع‌آوری اطلاعات کاربران، رایانه‌ها، گروه‌ها و ساختار دامنه اجرا و سپس از ابزارهای قانونی s5cmd و SharpShares برای سرقت و جستجوی داده‌ها استفاده کرد. 🎥به گفته Huntress، نام فایل، ساختار کد و وجود مقادیر نمونه و تغییرنیافته نشان می‌دهد این اسکریپت با کمک یک مدل هوش مصنوعی ساخته شده است. این موضوع نشان می‌دهد مهاجمان از هوش مصنوعی برای تولید ابزارهای اختصاصی و دور زدن شناسایی مبتنی بر امضا استفاده می‌کنند. ✈️@HackerNewsCyber

✈️ بدافزار جدید CrashStealer با دور زدن Gatekeeper، کاربران macOS را هدف قرار داد 🎥 پژوهشگران امنیتی از شناسایی بدافزار جدید
✈️ بدافزار جدید CrashStealer با دور زدن Gatekeeper، کاربران macOS را هدف قرار داد 🎥 پژوهشگران امنیتی از شناسایی بدافزار جدید CrashStealer برای سیستم‌عامل macOS خبر دادند که با استفاده از یک نصاب امضاشده و تأییدشده توسط اپل (Notarized)، مکانیزم امنیتی Gatekeeper را دور می‌زند. 🎤این بدافزار پس از تأیید رمز عبور کاربر، اطلاعات حساسی از جمله داده‌های مرورگرها، کیف‌پول‌های رمزارزی، مدیران رمز عبور و Keychain را سرقت کرده، آن‌ها را با AES-GCM رمزنگاری و به سرور مهاجم ارسال می‌کند. به گفته محققان، استفاده از یک دراپر معتبر و تکنیک‌های پیشرفته ضدتحلیل، CrashStealer را به یکی از پیچیده‌ترین بدافزارهای سرقت اطلاعات برای macOS تبدیل کرده است. ✈️@HackerNewsCyber

✈️ هشدار آمریکا و متحدانش درباره حملات سایبری روسیه به زیرساخت‌های حیاتی 🎥 آژانس‌های امنیت سایبری آمریکا و ۱۲ کشور هم‌پیمان
✈️ هشدار آمریکا و متحدانش درباره حملات سایبری روسیه به زیرساخت‌های حیاتی 🎥 آژانس‌های امنیت سایبری آمریکا و ۱۲ کشور هم‌پیمان اعلام کردند گروه‌های وابسته به سرویس امنیت فدرال روسیه (FSB) با سوءاستفاده از روترها و تجهیزات شبکه دارای تنظیمات امنیتی ضعیف، زیرساخت‌های حیاتی را هدف قرار می‌دهند. 🎤این حملات عمدتاً بخش‌های انرژی، دفاع، خدمات مالی، دولت و سلامت را نشانه گرفته و از گذرواژه‌های پیش‌فرض، سرویس‌های ناایمن و آسیب‌پذیری‌های شناخته‌شده برای نفوذ استفاده می‌کنند. هم‌زمان، بریتانیا و اتحادیه اروپا نیز برای نخستین بار به‌صورت مشترک شماری از افراد و نهادهای روسی را به اتهام مشارکت در حملات سایبری و عملیات نفوذ اطلاعاتی تحریم کردند. ✈️@HackerNewsCyber

💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker gr
💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups. ⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us. 🔹 Fast, accurate, and uncensored publication 🔹Coverage with both national and international reach 🔹 Special media attention for cyber teams and operations 👻 To get in touch or submit a statement:@HackerNewsAdmin 💜 @HackerNewsCyber

💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber

✈️ادعای گروه هکری D1R درباره نفوذ به داده‌های مشتریان Synopsys 🎤یک گروه هکری با نام D1R مدعی شده است با سوءاستفاده از یک آسیب‌پذیری در یکی از فرم‌های وب‌سایت شرکت Synopsys، به اطلاعات حدود ۴۰ هزار رکورد از مشتریان این شرکت دست یافته است. 🎥به ادعای این گروه، داده‌های به‌دست‌آمده عمدتاً شامل اطلاعات پایه کاربران بوده، اما با ترکیب این اطلاعات با سایر داده‌های در دسترس، امکان دسترسی به اطلاعات مرتبط با برخی مشتریان بزرگ از جمله Bosch و Arm نیز فراهم شده است. 🎥هکرها همچنین مدعی هستند این نفوذ در مارس ۲۰۲۵ انجام شده و پس از آن، به دلیل بی‌پاسخ ماندن درخواست‌هایشان از سوی Synopsys، اکنون جزئیات این ادعا را منتشر کرده‌اند. 🎤با این حال، تاکنون Synopsys واکنشی رسمی به این ادعا نشان نداده و هیچ شواهد مستقلی برای تأیید صحت آن منتشر نشده است؛ از این رو، اعتبار ادعاهای مطرح‌شده همچنان محل تردید است. ✈️@HackerNewsCyber

✈️استرالیا نسبت به موج جهانی حملات علیه سیستم‌های مدیریت محتوا هشدار داد 🎥مرکز امنیت سایبری استرالیا (ACSC) نسبت به یک کارزا
✈️استرالیا نسبت به موج جهانی حملات علیه سیستم‌های مدیریت محتوا هشدار داد 🎥مرکز امنیت سایبری استرالیا (ACSC) نسبت به یک کارزار گسترده جهانی هشدار داده است که با سوءاستفاده از آسیب‌پذیری‌های سیستم‌های مدیریت محتوا (CMS) و افزونه‌های آن‌ها، وب‌سایت‌ها را هدف قرار می‌دهد. 🎤به گفته این نهاد، مهاجمان با اسکن اینترنت و بهره‌برداری از نقص‌های امنیتی در پلتفرم‌هایی مانند WordPress، Joomla، Craft CMS و MaxSite CMS، وب‌شل روی سرورها نصب می‌کنند تا به‌صورت ماندگار به سیستم دسترسی داشته باشند، اطلاعات را سرقت کنند و بدافزارهای بیشتری مستقر سازند. ✈️@HackerNewsCyber

✈️کشف ۶ آسیب‌پذیری بحرانی در U-Boot؛ تهدید اجرای بدافزار پیش از راه‌اندازی سیستم 🎥محققان شرکت Binarly شش آسیب‌پذیری جدید را
✈️کشف ۶ آسیب‌پذیری بحرانی در U-Boot؛ تهدید اجرای بدافزار پیش از راه‌اندازی سیستم 🎥محققان شرکت Binarly شش آسیب‌پذیری جدید را در بوت‌لودر متن‌باز U-Boot کشف کرده‌اند که می‌تواند امکان اجرای کد مخرب در مراحل اولیه بوت دستگاه را فراهم کرده و راه را برای حملات مخفیانه در سطح فریمور هموار کند. 🎤دو مورد از این آسیب‌پذیری‌ها قابلیت اجرای کد دلخواه را دارند و چهار مورد دیگر می‌توانند باعث ازکارافتادن (DoS) دستگاه شوند. مهاجمان در صورت سوءاستفاده از این نقص‌ها قادر خواهند بود پیش از بارگذاری سیستم‌عامل، مکانیزم‌های امنیتی را دور زده، بدافزارهای ماندگار نصب کرده یا فرآیند بوت را دستکاری کنند. 🎤به گفته پژوهشگران، این آسیب‌پذیری‌ها از نسخه 2013.07 در U-Boot وجود داشته و ده‌ها نسخه این پروژه و محصولات مبتنی بر آن را تحت تأثیر قرار می‌دهد. اگرچه وصله‌های امنیتی منتشر شده‌اند، اما کاربران باید منتظر انتشار به‌روزرسانی فریمور از سوی تولیدکنندگان سخت‌افزار باشند. ✈️@HackerNewsCyber

✈️حمله نوین زنجیره تأمین؛ RubyGems به مخفیگاه اطلاعات سرقت‌شده تبدیل شد 🎥پژوهشگران از شناسایی یک روش جدید حمله به زنجیره تأم
✈️حمله نوین زنجیره تأمین؛ RubyGems به مخفیگاه اطلاعات سرقت‌شده تبدیل شد 🎥پژوهشگران از شناسایی یک روش جدید حمله به زنجیره تأمین نرم‌افزار خبر داده‌اند که در آن، مهاجمان به‌جای انتشار بدافزار، از مخزن RubyGems برای ذخیره و انتقال اطلاعات سرقت‌شده استفاده می‌کنند. 🎥در این حمله، یک افزونه مخرب مرورگر داده‌های حساس قربانی، از جمله گذرواژه‌ها، کلیدهای SSH، اطلاعات AWS، عبارات بازیابی کیف پول‌های رمزارزی و اطلاعات بانکی را استخراج کرده و آن‌ها را در قالب بسته‌های .gem روی RubyGems بارگذاری می‌کند. 🎤محققان هشدار می‌دهند این روش تنها به RubyGems محدود نیست و می‌تواند در مخازنی مانند npm، PyPI، NuGet و Docker Hub نیز به کار گرفته شود؛ روشی که به‌دلیل شباهت کامل به بارگذاری عادی بسته‌های نرم‌افزاری، شناسایی آن برای ابزارهای امنیتی بسیار دشوار است. ✈️@HackerNewsCyber

✈️آسیب‌پذیری بحرانی در Zimbra؛ ایمیل‌های مخرب می‌توانند کد دلخواه را در نشست کاربران اجرا کنند 🎤شرکت Zimbra نسبت به یک آسیب‌پذیری بحرانی از نوع Stored XSS در Classic Web Client هشدار داد که می‌تواند با باز شدن یک ایمیل دستکاری‌شده، کد مخرب را در نشست کاربر اجرا کند. 🎥این نقص امنیتی که هنوز شناسه CVE دریافت نکرده است، ممکن است به مهاجمان امکان دسترسی به اطلاعات صندوق پستی، داده‌های نشست (Session) و تنظیمات حساب کاربری را بدهد. 🎤زیمبرا اعلام کرده این مشکل در نسخه Zimbra Collaboration Suite 10.1.19 برطرف شده و از تمامی کاربران خواسته است هرچه سریع‌تر سامانه‌های خود را به‌روزرسانی کنند. ✈️ @HackerNewsCyber

✈️حمله «Ghostcommit»؛ پنهان‌سازی دستورات مخرب در تصاویر برای سرقت اطلاعات توسط عوامل هوش مصنوعی 🎥پژوهشگران گروه ASSET Resear
✈️حمله «Ghostcommit»؛ پنهان‌سازی دستورات مخرب در تصاویر برای سرقت اطلاعات توسط عوامل هوش مصنوعی 🎥پژوهشگران گروه ASSET Research از حمله‌ای جدید با نام Ghostcommit پرده برداشتند که در آن، دستورات مخرب داخل تصاویر PNG در Pull Requestها مخفی می‌شوند تا از دید بازبین‌های انسانی و سامانه‌های خودکار دور بمانند. 🎤در این روش، عامل هوش مصنوعیِ برنامه‌نویسی پس از مشاهده تصویر، فایل .env مخزن را خوانده و اطلاعات محرمانه را به‌صورت فهرستی از اعداد در کد منبع قرار می‌دهد؛ روشی که بسیاری از ابزارهای امنیتی قادر به شناسایی آن نیستند. 🎥بررسی بیش از ۶ هزار Pull Request نشان می‌دهد ۷۳ درصد از تغییرات بدون بازبینی مؤثر انسانی یا رباتی ادغام شده‌اند؛ موضوعی که این حمله را عملی‌تر می‌کند. آزمایش‌ها همچنین نشان داد ابزارهایی مانند Cursor در برابر این حمله آسیب‌پذیر هستند، اما Claude Code در تمامی سناریوها از اجرای دستور مخرب خودداری کرده است. 🎤محققان برای مقابله با این تهدید، استفاده از سامانه‌های بازبینی چندرسانه‌ای (Multimodal) که تصاویر را نیز برای شناسایی دستورات مخفی تحلیل می‌کنند و همچنین پایش رفتار عوامل هوش مصنوعی هنگام دسترسی به فایل‌های حساس را پیشنهاد کرده‌اند. ✈️@HackerNewsCyber

✈️ گروه هکری Phantom Atlas از نفوذ به سامانه‌های وزارت مسکن الجزایر خبر داد 🎤 گروه هکری Phantom Atlas با انتشار پیامی در کان
✈️ گروه هکری Phantom Atlas از نفوذ به سامانه‌های وزارت مسکن الجزایر خبر داد 🎤 گروه هکری Phantom Atlas با انتشار پیامی در کانال خود اعلام کرد به اسناد مربوط به وزارت مسکن، شهرسازی و شهر الجزایر و همچنین اداره املاک دولتی دسترسی پیدا کرده است. این گروه مدعی شده اسناد در حال بررسی هستند و اطلاعات به‌دست‌آمده را در زمان مناسبی منتشر خواهد کرد. تاکنون هیچ‌یک از نهادهای دولتی الجزایر درباره این پیام یا احتمال افشای اطلاعات واکنشی منتشر نکرده‌اند. ✅ @HackerNewsCyber

✈️ عضو گروه باج‌افزاری Ryuk در آمریکا به جرم خود اعتراف کرد 🎤 «کارن سروبوویچ واردانیان» ۳۴ ساله، عضو گروه باج‌افزاری Ryuk، پ
✈️ عضو گروه باج‌افزاری Ryuk در آمریکا به جرم خود اعتراف کرد 🎤 «کارن سروبوویچ واردانیان» ۳۴ ساله، عضو گروه باج‌افزاری Ryuk، پس از استرداد به آمریکا به مشارکت در نفوذ به شبکه شرکت‌های آمریکایی و اجرای حملات باج‌افزاری اعتراف کرد. 🎥بر اساس اعلام وزارت دادگستری آمریکا، او بین سال‌های ۲۰۱۹ تا ۲۰۲۰ در حملاتی نقش داشت که میلیون‌ها دلار خسارت به سازمان‌ها وارد کرد. این گروه در مجموع حدود ۱۶۱۰ بیت‌کوین (معادل حدود ۱۵ میلیون دلار در زمان دریافت) باج دریافت کرده بود. 🎥واردانیان قرار است در سپتامبر ۲۰۲۶ محکوم شود و با حداکثر ۱۵ سال حبس، جریمه نقدی و پرداخت بیش از ۱.۱ میلیون دلار غرامت مواجه است. Ryuk یکی از مخرب‌ترین گروه‌های باج‌افزاری جهان بود که پس از توقف فعالیت، بخشی از اعضای آن به گروه Conti پیوستند. ✈️ @HackerNewsCyber

✈️ بریتانیا از «Cyber Shield»؛ سامانه دفاع سایبری مبتنی بر هوش مصنوعی رونمایی کرد 🎥 دولت بریتانیا با هدایت مرکز ملی امنیت سا
✈️ بریتانیا از «Cyber Shield»؛ سامانه دفاع سایبری مبتنی بر هوش مصنوعی رونمایی کرد 🎥 دولت بریتانیا با هدایت مرکز ملی امنیت سایبری (NCSC) از پروژه‌ای با نام Cyber Shield رونمایی کرده است؛ طرحی که با بهره‌گیری از عامل‌های هوش مصنوعی، حفاظت از زیرساخت‌های حیاتی و شبکه‌های دولتی را به‌صورت خودکار و در «سرعت ماشین» انجام می‌دهد. 🎤 این سامانه از دو نوع عامل هوش مصنوعی تشکیل شده است؛ عامل‌های قرمز که نقش مهاجم را برای شناسایی نقاط ضعف ایفا می‌کنند و عامل‌های آبی که به‌صورت خودکار آسیب‌پذیری‌ها را شناسایی، مقابله و تقویت می‌کنند. بریتانیا قصد دارد این پروژه را با همکاری دانشگاه‌ها، شرکت‌های فناوری و صنعت امنیت سایبری توسعه دهد تا توان دفاعی خود را در برابر تهدیدات سایبری مبتنی بر هوش مصنوعی افزایش دهد. ✈️@HackerNewsCyber

✈️ محکومیت مذاکره‌کننده سابق باج‌افزار به دلیل همکاری با گروه BlackCat 🎥 «آنجلو مارتینو»، مذاکره‌کننده سابق شرکت امنیت سایبر
✈️ محکومیت مذاکره‌کننده سابق باج‌افزار به دلیل همکاری با گروه BlackCat 🎥 «آنجلو مارتینو»، مذاکره‌کننده سابق شرکت امنیت سایبری DigitalMint، به دلیل مشارکت در حملات باج‌افزاری BlackCat (ALPHV) به ۴ سال حبس محکوم شد. وی به همراه دو همدست دیگر بین سال‌های ۲۰۲۳ تا ۲۰۲۵ در حملات علیه چندین سازمان آمریکایی نقش داشت و با تهدید به انتشار اطلاعات سرقت‌شده، از قربانیان اخاذی می‌کرد. 🎤 طبق اسناد دادگاه، این سه نفر با سوءاستفاده از اطلاعات محرمانه قربانیان، از جمله سقف پوشش بیمه و جزئیات مذاکرات، به باج‌گیران کمک کردند تا مبالغ بیشتری مطالبه کنند. گروه BlackCat تاکنون بیش از ۱۰۰۰ قربانی را هدف قرار داده و تا سال ۲۰۲۳ دست‌کم ۳۰۰ میلیون دلار باج دریافت کرده است. شرکت DigitalMint نیز اعلام کرد پس از اطلاع از این اقدامات، کارکنان متخلف را بلافاصله اخراج کرده است. ✅@HackerNewsCyber

✈️ شناسایی شبکه‌ای متشکل از بیش از ۲۰۰ مخزن GitHub برای توزیع بدافزار ویندوز 🎤 پژوهشگران شرکت Socket از کشف کارزار جدیدی با
✈️ شناسایی شبکه‌ای متشکل از بیش از ۲۰۰ مخزن GitHub برای توزیع بدافزار ویندوز 🎤 پژوهشگران شرکت Socket از کشف کارزار جدیدی با نام Operation Muck and Load خبر دادند که در آن مهاجمان با ایجاد بیش از ۲۰۰ مخزن جعلی در GitHub، توسعه‌دهندگان را به دانلود یک ماژول مخرب Go ترغیب می‌کنند. این ماژول در ظاهر ابزاری برای اسکن DNS و زیر دامنه‌ها است، اما در عمل با اجرای کد PowerShell، زنجیره آلودگی را آغاز می‌کند. 🎥 بدافزار نهایی از طریق سرویس‌هایی مانند Pastebin، Telegram، YouTube، Instagram و Google Docs دریافت و اجرا می‌شود و شامل انواع RAT، جاسوس‌افزار، سرقت‌کننده اطلاعات و ماینر ارز دیجیتال است. بررسی‌ها نشان می‌دهد این عملیات از ابتدای سال ۲۰۲۶ بیش از ۱۲۰۰ نسخه از این بسته را منتشر کرده که حدود ۷۰۰ نسخه آن حاوی کدهای مخرب بوده‌اند. ✈️@HackerNewsCyber

✈️ تنظیم جدید متا را غیرفعال کنید؛ جلوگیری از ساخت تصاویر هوش مصنوعی با چهره شما 🎤 متا قابلیت جدید Muse Image را معرفی کرده است که به کاربران اجازه می‌دهد با وارد کردن نام کاربری اینستاگرام افراد، تصاویر هوش مصنوعی مبتنی بر چهره آن‌ها تولید کنند. این قابلیت برای حساب‌های عمومی فعال است و کاربران هنگام استفاده از تصویرشان هیچ اعلانی دریافت نمی‌کنند. 🎥 کارشناسان هشدار می‌دهند این ویژگی می‌تواند زمینه سوءاستفاده در جعل هویت، کلاهبرداری، دیپ‌فیک و حملات مهندسی اجتماعی را فراهم کند. برای کاهش این خطر، کاربران می‌توانند از مسیر Settings and activity > Sharing and reuse گزینه مربوط به تولید تصاویر هوش مصنوعی را غیرفعال کنند، احراز هویت چندمرحله‌ای (MFA) را فعال کرده و در صورت نیاز حساب اینستاگرام خود را به Private تغییر دهند. همچنین باید توجه داشت که غیرفعال کردن این گزینه فقط از تولید تصاویر جدید جلوگیری می‌کند و تصاویر ساخته‌شده پیش از آن حذف نخواهند شد. ✈️@HackerNewsCyber

✈️ گوگل ۲۷ آسیب‌پذیری امنیتی را در Chrome 150 برطرف کرد 🎤گوگل نسخه Chrome 150 را با مجموعه‌ای از اصلاحات امنیتی منتشر کرد که
✈️ گوگل ۲۷ آسیب‌پذیری امنیتی را در Chrome 150 برطرف کرد 🎤گوگل نسخه Chrome 150 را با مجموعه‌ای از اصلاحات امنیتی منتشر کرد که در مجموع ۲۷ آسیب‌پذیری را برطرف می‌کند. در میان این موارد، دو نقص بحرانی از نوع Use-After-Free در مؤلفه‌های Ozone و Views قرار دارند که توسط تیم امنیتی گوگل شناسایی شده‌اند. 🎥 این به‌روزرسانی همچنین ۱۳ آسیب‌پذیری Use-After-Free و چندین ضعف امنیتی دیگر از جمله سرریز عدد صحیح (Integer Overflow)، خواندن و نوشتن خارج از محدوده حافظه و اعتبارسنجی ناکافی ورودی‌ها را رفع می‌کند. گوگل اعلام کرده است بیشتر این نقص‌ها توسط محققان داخلی این شرکت کشف شده‌اند و نسخه جدید Chrome برای ویندوز، macOS و لینوکس در دسترس کاربران قرار گرفته است. ✈️@HackerNewsCyber

✈️ اتحادیه اروپا برای کاهش وابستگی به هوش مصنوعی خارجی، برنامه امنیت سایبری جدیدی تدوین کرد 🎤کمیسیون اروپا از برنامه‌ای جدید
✈️ اتحادیه اروپا برای کاهش وابستگی به هوش مصنوعی خارجی، برنامه امنیت سایبری جدیدی تدوین کرد 🎤کمیسیون اروپا از برنامه‌ای جدید برای تقویت امنیت سایبری و کاهش وابستگی به سامانه‌های پیشرفته هوش مصنوعی خارجی رونمایی کرد. این طرح بر توسعه توانمندی‌های بومی، ارزیابی مدل‌های هوش مصنوعی، مدیریت آسیب‌پذیری‌ها و تسهیل دسترسی نهادهای اروپایی به مدل‌های پیشرفته متمرکز است. 🎥 یکی از مهم‌ترین محورهای این برنامه، تدوین «نقشه راه دسترسی ساختاریافته به هوش مصنوعی پیشرفته» تا پایان سال ۲۰۲۶ است تا در صورت محدود شدن یا قطع دسترسی به مدل‌های خارجی، اتحادیه اروپا بتواند از زیرساخت‌های حیاتی، مراکز تحقیقاتی و شرکت‌های امنیتی خود پشتیبانی کند. 🎥 کمیسیون اروپا هشدار داده است که وابستگی به مدل‌ها و زیرساخت‌های هوش مصنوعی توسعه‌یافته خارج از اروپا، می‌تواند امنیت سایبری و استقلال دیجیتال این اتحادیه را با چالش مواجه کند و بر همین اساس، سرمایه‌گذاری گسترده در توسعه ظرفیت‌های بومی را در دستور کار قرار داده است. ✈️ @HackerNewsCyber