هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 374
مشترکین
-1424 ساعت
-2817 روز
-75430 روز
آرشیو پست ها
4 372
🚨حمله جدید به توسعهدهندگان واتساپ با بستههای مخرب NPM
⚪️دو بسته مخرب در NPM با نامهای naya-flore و nvlore-hsc کشف شدند که تحت عنوان ابزارهای توسعه واتساپ منتشر شده و با اجرای کد مخرب، فایلهای کاربران را پاک میکنند. این بستهها باوجود درخواست حذف، همچنان فعال هستند. همچنین چند بسته دیگر از همین ناشر وجود دارد که ممکن است در آینده مخرب شوند.
⚪️همزمان، ۱۱ بسته مخرب در اکوسیستم Go نیز شناسایی شدهاند که با استفاده از شباهت اسامی، توسعهدهندگان را فریب داده و کدهای مخرب روی سرورها و سیستمهای ویندوزی اجرا میکنند.
⚪️توسعهدهندگان توصیه میشوند در انتخاب و استفاده از بستهها نهایت دقت را داشته باشند.
💜 @HackerNewsCyber
4 372
🚨 افشای اطلاعات بیش از یک میلیون نفر در حمله باجافزاری به داویتا
⚪️شرکت خدمات دیالیز داویتا تأیید کرد که در جریان یک حمله باجافزاری در آوریل ۲۰۲۵، اطلاعات شخصی، مالی و درمانی بیش از یک میلیون نفر به سرقت رفته است. مهاجمان با نفوذ به پایگاه داده آزمایشگاههای داویتا، به دادههایی نظیر شماره تأمین اجتماعی، سوابق درمانی، اطلاعات بیمه و حتی تصاویر چکهای شخصی دسترسی یافتهاند.
⚪️بخشی از قربانیان مستقیماً تحت درمان داویتا نبودهاند، اما اطلاعات آنها از طریق همکاریهای آزمایشگاهی ثبت شده بود. شرکت با ارائه خدمات رایگان محافظت از هویت، در حال اطلاعرسانی به افراد آسیبدیده است.
⚪️داویتا تاکنون نام گروه مهاجم را اعلام نکرده، اما گروه باجافزاری Interlock مسئولیت این حمله را بر عهده گرفته و مدعی سرقت ۱.۵ ترابایت داده شده است. برآورد اولیه داویتا از هزینههای این حمله، ۱۳.۵ میلیون دلار اعلام شده است.
💜@HackerNewsCyber
4 372
🚨نفوذ پیشرفته با فریب کاربران از طریق کپچای ساختگی در ویندوز، مک و لینوکس
⚪️کمپین بدافزاری «CAPTCHAgeddon» با استفاده از صفحات کپچای جعلی کاربران ویندوز، مک و لینوکس را فریب داده و آنها را به اجرای دستورات مخرب هدایت میکند.
⚪️این حمله بدون نیاز به دانلود فایل، از میانبرهای صفحهکلید و پلتفرمهای معتبر مانند Google Scripts بهره میبرد و از طریق ایمیلهای فیشینگ نیز گسترش مییابد. کارشناسان امنیتی هشدار میدهند کاربران در مواجهه با درخواستهای غیرمعمول تأیید هویت، هوشیار باشند و از اجرای دستورات مشکوک خودداری کنند.
💜 @HackerNewsCyber
4 372
🚨امکان هک لپتاپهای دل بدون نیاز به ورود به ویندوز
⚪️آسیبپذیریهای جدی در فریمور ControlVault3 شرکت دل، که در بیش از ۱۰۰ مدل لپتاپهای سری Latitude و Precision به کار رفته است، کشف شد. این نقصهای امنیتی که توسط تیم امنیتی Cisco Talos با عنوان «ReVault» معرفی شدهاند، به مهاجمان امکان میدهد بدون نیاز به ورود به ویندوز، سیستم را دور زده و بدافزاری نصب کنند که حتی پس از بازنشانی ویندوز نیز پاک نمیشود.
⚪️در ادامه: ControlVault3 یک راهکار امنیتی سختافزاری است که رمزعبورها، دادههای بیومتریک و کدهای امنیتی را در فریمور ویژهای روی یک برد جانبی به نام Unified Security Hub ذخیره میکند. سوءاستفاده از این آسیبپذیریها، دسترسی کامل به فریمور را برای مهاجمان فراهم کرده و امکان دستکاری سیستم تشخیص اثر انگشت را نیز بهگونهای فراهم میکند که دستگاه هر اثرانگشتی را بپذیرد.⚪️دل در فاصله مارس تا می بهروزرسانیهایی برای رفع این مشکلات ارائه کرده و به کاربران توصیه میکند هر چه سریعتر دستگاههای خود را بهروزرسانی کنند، استفاده از قابلیتهای امنیتی مانند اثرانگشت، کارت هوشمند و NFC را در صورت عدم نیاز غیرفعال کنند و در شرایط حساس، قابلیت تشخیص نفوذ به بدنه لپتاپ و ویژگی Enhanced Sign-in Security در ویندوز را فعال نمایند. 💜 @HackerNewsCyber
4 372
🚨 افزایش استفاده از هوش مصنوعی و اتوماسیون در مقابله با تهدیدات سایبری
⚪️در کنفرانس Black Hat USA 2025، شرکتهای برجسته امنیت سایبری آخرین محصولات و خدمات خود را معرفی کردند.
⚪️مطالعه 1Password نشان میدهد که دسترسی ناخواسته هوش مصنوعی به دادههای حساس بزرگترین تهدید داخلی است و نیمی از سازمانها در ۶ ماه گذشته با حوادث سایبری مرتبط با هوش مصنوعی مواجه شدهاند. Arctic Wolf، AttackIQ، Black Duck و Cyware با ارائه ادغامها و ابزارهای هوشمند، امنیت را در محیطهای پیچیده ارتقا دادند.
⚪️در ادامه: Darktrace گزارش روندهای تهدیدات سایبری نیمسال اول ۲۰۲۵ را منتشر کرد و Flashpoint با قابلیتهای جدید هوش مصنوعی، جستجو و تحقیقات تهدید را بهبود بخشید. Menlo Security، NetRise، Netskope و PointGuard AI نیز پلتفرمهای خود را برای مدیریت تهدیدات و امنیت زنجیره تأمین نرمافزار گسترش دادند.
⚪️راهکارهای تخصصی مدیریت هویت غیرانسانی توسط Reveal Security، SandboxAQ و Semperis ارائه شد و SOCRadar، XM Cyber، Xona و ZEST Security با محصولات جدید، تشخیص و پاسخ به تهدیدات را تسریع کردند.
⚪️این تحولات روند رو به رشد بهرهگیری از هوش مصنوعی و اتوماسیون در امنیت سایبری را نشان میدهد.
💜 @HackerNewsCyber
4 372
🚨مایکروسافت با حمایت از پژوهشگران امنیتی، بیش از هزار آسیبپذیری را رفع کرد
⚪️مایکروسافت در بازه زمانی ژوئیه ۲۰۲۴ تا ژوئن ۲۰۲۵، رکورد پرداخت پاداش در برنامه باگ بانتی خود را شکست و بیش از ۱۷ میلیون دلار به ۳۴۴ پژوهشگر امنیتی از ۵۹ کشور پرداخت کرد. این پژوهشگران با ارائه ۱,۴۶۹ گزارش معتبر، به شناسایی و رفع بیش از هزار آسیبپذیری در محصولات و خدمات مختلف مایکروسافت از جمله Azure، ویندوز، Microsoft 365، Dynamics 365، Power Platform، Edge و Xbox کمک کردند. بیشترین مبلغ پرداختی به یک نفر، ۲۰۰ هزار دلار بوده است.
⚪️مایکروسافت همچنین برنامههای باگ بانتی خود را در سال جاری گسترش داده و حوزههایی همچون هوش مصنوعی Copilot، محصولات Defender و سیستمهای مدیریت هویت را پوشش داده است. علاوه بر این، جوایز برخی آسیبپذیریهای با درجه اهمیت متوسط در پلتفرمهای .NET و ASP.NET Core تا ۴۰ هزار دلار افزایش یافته است. در جدیدترین اقدام، این شرکت اعلام کرده در رویداد هک «Zero Day Quest» که بزرگترین مسابقه هکری جهان توصیف شده، تا پنج میلیون دلار پاداش به برندگان اهدا خواهد کرد.
💜 @HackerNewsCyber
4 372
🚨مایکروسافت با حمایت از پژوهشگران امنیتی، بیش از هزار آسیبپذیری را رفع کرد
⚪️مایکروسافت در بازه زمانی ژوئیه ۲۰۲۴ تا ژوئن ۲۰۲۵، رکورد پرداخت پاداش در برنامه باگ بانتی خود را شکست و بیش از ۱۷ میلیون دلار به ۳۴۴ پژوهشگر امنیتی از ۵۹ کشور پرداخت کرد. این پژوهشگران با ارائه ۱,۴۶۹ گزارش معتبر، به شناسایی و رفع بیش از هزار آسیبپذیری در محصولات و خدمات مختلف مایکروسافت از جمله Azure، ویندوز، Microsoft 365، Dynamics 365، Power Platform، Edge و Xbox کمک کردند. بیشترین مبلغ پرداختی به یک نفر، ۲۰۰ هزار دلار بوده است.
⚪️مایکروسافت همچنین برنامههای باگ بانتی خود را در سال جاری گسترش داده و حوزههایی همچون هوش مصنوعی Copilot، محصولات Defender و سیستمهای مدیریت هویت را پوشش داده است. علاوه بر این، جوایز برخی آسیبپذیریهای با درجه اهمیت متوسط در پلتفرمهای .NET و ASP.NET Core تا ۴۰ هزار دلار افزایش یافته است. در جدیدترین اقدام، این شرکت اعلام کرده در رویداد هک «Zero Day Quest» که بزرگترین مسابقه هکری جهان توصیف شده، تا پنج میلیون دلار پاداش به برندگان اهدا خواهد کرد.
💜 @HackerNewsCyber
4 372
🚨 هشدار امنیتی CISA درباره آسیبپذیریهای حیاتی دوربینهای مدار بسته D-Link
⚪️آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) چند آسیبپذیری حیاتی در دوربینهای مدار بسته D-Link و دستگاههای ضبط ویدئویی شبکهای (NVR) را به فهرست «آسیبپذیریهای شناختهشده و مورد سوءاستفاده» اضافه کرد. این ضعفها شامل دسترسی غیرمجاز به رمز عبور مدیر و امکان اجرای دستورات مخرب بر روی دستگاهها است. همچنین، آسیبپذیریهایی در محصولات Cisco ISE و PaperCut NG/MF نیز به این فهرست افزوده شده است.
⚪️بر اساس دستورالعمل عملیاتی BOD 22-01، سازمانهای فدرال موظفند تا مهلت تعیینشده نسبت به رفع این آسیبپذیریها اقدام کنند تا از نفوذهای احتمالی جلوگیری شود. کارشناسان امنیتی همچنین به سازمانها و شرکتهای بخش خصوصی توصیه میکنند که فهرست مذکور را بررسی و تدابیر لازم برای رفع این نقصها در زیرساختهای خود را در دستور کار قرار دهند.
💜 @HackerNewsCyber
4 372
🚨محدودیتهای جدید آمریکا در صادرات تراشههای پیشرفته برای مقابله با چین و روسیه
⚪️ایالات متحده در مواجهه با تهدیدهای روزافزون جهانی و افزایش جاهطلبیهای رقبایی چون چین و روسیه، کنترل سختگیرانهتری بر صادرات نیمههادیهای کلیدی خود اعمال میکند.
⚪️اجازه دسترسی آزاد این کشورها به تراشههای پیشرفته آمریکایی، بهویژه در زمینه هوش مصنوعی و تجهیزات نظامی، میتواند برتری نظامی و قدرت بازدارندگی آمریکا را به خطر اندازد.
⚪️با توجه به اهمیت روزافزون ژئوپلیتیکی نیمههادیها و وابستگی فزاینده جهان به فناوریهای پیشرفته، تقویت مقررات صادراتی بهعنوان راهکاری حیاتی برای حفظ امنیت ملی آمریکا مطرح است.
💜 @HackerNewsCyber
4 372
🚨هشدار درباره پیچیدگی و گسترش حملات سایبری گروههای وابسته به ایران
⚪️شرکت Forescout در گزارش نیمه اول سال ۲۰۲۵ اعلام کرد که از مجموع تهدیدات سایبری ثبتشده، ۴۰ درصد به گروههای تحت حمایت دولت، ۹ درصد به هکتیویستها و ۵۱ درصد به مجرمان سایبری اختصاص دارد. گروههای وابسته به ایران، از جمله GhostSec و Arabian Ghosts، سیستمهای کنترل صنعتی مرتبط با رسانهها و تأمین آب در اسرائیل را هدف قرار دادهاند.
⚪️همچنین گروه CyberAv3ngers که پیشتر در سالهای ۲۰۲۳ و ۲۰۲۴ فعالیت داشت، اکنون با نام جدید APT IRAN فعالیت میکند؛ تغییری که نشاندهنده انتقال هکتیویسم به حملاتی هماهنگ و هدفمند علیه زیرساختهای حیاتی است.⚪️دنیل دوس سانتوس، رئیس بخش تحقیقات Forescout، ضمن تأکید بر پیچیدگی و خطر افزایشیافته این تهدیدات، خاطرنشان کرد که فعالیتهای گروههای مرتبط با ایران زیر پوشش هکتیویسم، به حملات مخرب و با حمایت دولتی بدل شدهاند که شناسایی و مقابله با آنها دشوارتر شده است. ⚪️برای کاهش ریسک و افزایش تابآوری سایبری، Forescout توصیه میکند با استفاده از روشهای کشف بدون عامل، ارزیابی مستمر آسیبپذیریها، تفکیک شبکهها، رمزگذاری دادههای حساس و بهرهگیری از ابزارهای پیشرفته تشخیص تهدید، امنیت سامانهها تقویت شود. 💜 @HackerNewsCyber
4 372
🚨نشت اطلاعات کارکنان PBS در فضای مجازی
⚪️وبسایت BleepingComputer از انتشار فایل حاوی اطلاعات تماس حدود ۴۰۰۰ نفر از کارکنان و وابستگان شبکه PBS در سرورهای دیسکورد خبر داد. این فایل شامل اطلاعاتی مانند نام، ایمیل سازمانی، عنوان شغلی، محل خدمت، نام مدیر مستقیم و حتی علایق شخصی کارکنان بوده است.
⚪️بر اساس گزارشها، این دادهها در سرورهایی منتشر شده که کاربران نوجوان و جوان، طرفداران برنامههای «PBS Kids» در آن فعالیت دارند. ظاهراً انگیزه اصلی انتشار، کنجکاوی و جلب توجه در میان کاربران بوده و نه اهداف مالی. با این حال، احتمال سوءاستفاده از این اطلاعات وجود دارد.
⚪️شبکه PBS ضمن تأیید رخداد نشت اطلاعات اعلام کرده است که دادهها از طریق سرویس داخلی MyPBS.org به سرقت رفتهاند و بررسیهای تخصصی در این زمینه ادامه دارد. همچنین، PBS تأکید کرده تاکنون نشانهای مبنی بر سوءاستفاده گسترده از این اطلاعات مشاهده نشده است.
⚪️این رخداد در شرایطی اتفاق افتاده که شبکه PBS و نهادهای مرتبط تحت نظارتهای سیاسی قرار دارند و افشای اطلاعات میتواند خطراتی از جمله آزار و تهدید کارکنان را به دنبال داشته باشد.
💜 @HackerNewsCyber
4 372
🚨مرحله جدید حملات سایبری علیه زیرساختهای رژیم صهیونیستی توسط نیروهای سایبری یمن
⚪️در واکنش به ادامه حملات و محاصره نوار غزه، گروهی با عنوان «نیروهای سایبری یمن» از آغاز موج تازهای از عملیات سایبری با نام «انتقام غزه» خبر دادهاند. بر اساس اعلام این گروه، واحدهای عملیاتی آن موفق به نفوذ به سامانههای نظارتی یک نهاد دولتی در سرزمینهای اشغالی شده و برای مدتی کنترل کامل دوربینهای امنیتی، تجهیزات متصل به شبکه از جمله چاپگرها و سیستمهای داخلی را در اختیار گرفتهاند.
⚪️این گروه اعلام کرده که در جریان این عملیات، تلاشهایی نیز برای نصب بدافزارهای اختصاصی بر روی زیرساختهای هدف صورت گرفته، اما با قطع ناگهانی برق و جدا شدن دستگاهها از شبکه، نفوذ در مرحله نخست متوقف شده است. با این حال، به گفته این گروه، عملیات همچنان ادامه دارد و هدف آن، دسترسی به سامانههای متصل به دامنه شرکت مخابراتی صهیونیستی «Bezeq» است.
⚪️در پایان این بیانیه، هشدارهایی نیز خطاب به کشورهای دخیل در محاصره غزه از جمله مصر و ترکیه صادر شده و تأکید شده است که هرگونه مشارکت یا حمایت از اقدامات رژیم صهیونیستی با «حملاتی بیسابقه» پاسخ داده خواهد شد.
💜 @HackerNewsCyber
4 372
🚨ادوبی دو آسیبپذیری روز صفر در AEM Forms را رفع کرد
⚪️ادوبی برای مقابله با دو آسیبپذیری بحرانی در Adobe Experience Manager (AEM) Forms on JEE، بهروزرسانی اضطراری منتشر کرد. این نقصها با شناسههای CVE-2025-54253 و CVE-2025-54254، امکان اجرای کد از راه دور و دسترسی به فایلهای داخلی را بدون نیاز به احراز هویت فراهم میکنند.
⚪️این آسیبپذیریها توسط محققان شرکت Searchlight Cyber شناسایی و افشا شدند. کارشناسان امنیتی هشدار دادهاند که با توجه به سطح بالای تهدید، مدیران سامانههای AEM باید فوراً بهروزرسانیها را نصب یا دسترسی از اینترنت را محدود کنند.
💜 @HackerNewsCyber
4 372
🚨شورای سایبری امارات نسبت به خطرات استفاده از اپلیکیشنهای موبایلی غیررسمی و ناشناس هشدار داد
⚪️شورای سایبری امارات هشدار داد: استفاده از اپلیکیشنهای غیررسمی و ناشناس میتواند منجر به جاسوسی و سرقت اطلاعات شخصی شود. این شورا از کاربران خواست تنها از فروشگاههای رسمی اپلیکیشن دانلود کرده و مجوزهای درخواستی نرمافزارها را به دقت بررسی کنند.
⚪️برای افزایش آگاهی، شورای سایبری از طریق شبکههای اجتماعی کاربران را به رعایت نکات امنیتی، پرهیز از کلیک روی لینکهای مشکوک و گزارش سریع تهدیدات تشویق میکند. همچنین توصیه شده مجوزهای اپلیکیشنها مدیریت شده و دسترسی به دوربین، میکروفون و موقعیت جغرافیایی محدود شود.
⚪️این هشدار در شرایطی داده شده که امارات روزانه با حدود ۲۰۰ هزار حمله سایبری مواجه است و حملات باجافزاری خسارات مالی و عملیاتی گستردهای به کسبوکارها وارد کردهاند. شورای سایبری با اجرای کمپین «نبض سایبری» به آموزش و ارتقای امنیت دیجیتال ادامه میدهد.
💜@HackerNewsCyber
4 372
🚨ضرورت توانمندسازی مدیران IT برای تقویت امنیت سایبری سازمانها
⚪️در عصر پیچیده تهدیدات سایبری که حملات به کمک هوش مصنوعی به سرعت و گستردگی بیسابقهای انجام میشوند، نقش مدیران IT در خط مقدم امنیت سازمانها اهمیت حیاتی یافته است. این مدیران که اغلب از دل متخصصان فنی به جایگاه مدیریتی ارتقا یافتهاند، بدون دریافت آموزشهای لازم در حوزه رهبری، مسئولیت اجرای سیاستهای امنیتی و مدیریت تیمهای عملیاتی را بر عهده دارند. ضعف در مهارتهای مدیریتی آنها میتواند پیامدهای جدی فراتر از اختلالات فنی برای سازمان به همراه داشته باشد.
⚪️مطالعات نشان میدهد بیش از ۸۵ درصد مدیران تازهکار، بدون دریافت آموزش رسمی رهبری، وارد این موقعیت میشوند؛ در حالی که موفقیت در حوزه امنیت سایبری نیازمند توانمندیهایی فراتر از دانش فنی است؛ از جمله هدایت موثر تیمها، طراحی و بهینهسازی فرآیندهای امن و ارزیابی مستمر عملکرد سازمانی. به همین دلیل، مدیران ارشد امنیت (CISOها) باید توجه خود را به لایههای عملیاتی و مدیران خط مقدم معطوف کرده و با حمایت و آموزش آنها، بسترساز اجرای موفقیتآمیز سیاستهای امنیتی شوند.
⚪️در نهایت، امنیت سازمانها نه تنها به فناوری وابسته است بلکه مستقیماً به کیفیت رهبری مدیران IT مرتبط است. سرمایهگذاری در توسعه مهارتهای مدیریتی این افراد، گامی اساسی در تقویت مقاومت سازمانها در برابر تهدیدات پیچیده سایبری محسوب میشود.
💜 @HackerNewsCyber
4 372
🚨«وایب کدینگ؛ فرصتی نوین در توسعه نرمافزار و چالشهای امنیتی»
⚪️با پیشرفت هوش مصنوعی، «وایب کدینگ» یا تولید کد با زبان طبیعی، توسعه نرمافزار را برای همه امکانپذیر کرده و سرعت ساخت برنامهها را به طور چشمگیری افزایش داده است. این تحول دموکراتیزه شدن برنامهنویسی را به همراه دارد اما در عین حال، نگرانیهایی درباره امنیت کدهای تولیدشده توسط افراد غیرمتخصص ایجاد کرده است.
⚪️کدهای سریع و انبوه ممکن است آسیبپذیریهای جدیدی به سیستمها وارد کنند و فایلهای پیکربندی ناامن نیز تهدیدات تازهای را به وجود میآورند. کارشناسان تأکید دارند که بازبینی انسانی و بهکارگیری هوش مصنوعی بهعنوان ابزار کمکی برای ارتقای امنیت کد ضروری است.
⚪️در آینده نزدیک، بسیاری از کارکنان با کمک هوش مصنوعی برنامهنویس خواهند شد و نقش برنامهنویسان سنتی کاهش مییابد. تیمهای امنیتی باید خود را برای این تغییرات آماده کنند و راهکارهای نوین حفاظتی ارائه دهند.
💜 @HackerNewsCyber
4 372
🚨معرفی فناوریهای نوین امنیت سایبری در Black Hat USA 2025
⚪️در کنفرانس Black Hat USA 2025، شرکتهای برجسته امنیت سایبری محصولات جدیدی با تمرکز بر هوش مصنوعی و اتوماسیون معرفی کردند.AirMDR پلتفرم AI SOC خودکار را رونمایی کرد، Apiiro با ربات AutoFix مشکلات کد را پیش از تولید اصلاح میکند و AppOmni ریسکهای AI و SaaS را
شناسایی میکند.
⚪️در ادامه: BeyondTrust، Coalfire، Contrast Security، Cribl و Cyera نیز ابزارهای پیشرفتهای برای حفاظت دادهها و مدیریت تهدیدات هوش مصنوعی عرضه کردند.
⚪️در ادامه: Menlo Security افزایش چشمگیر ترافیک AI و تهدیدات مرتبط را گزارش داد و Prompt Security ابزار رایگان ارزیابی ریسک AI را معرفی کرد.
این رویداد اهمیت فزاینده امنیت سایبری در عصر هوش مصنوعی را بهخوبی نشان داد.
💜 @HackerNewsCyber
4 372
🚨حمله سایبری گسترده گروه Moroccan Black Cyber Army انجمن دفاع و امنیت رژیم صهیونیستی را از کار انداخت
⚪️گروه Moroccan Black Cyber Army با اجرای یک حمله سایبری گسترده، فعالیتهای انجمن دفاع و امنیت رژیم صهیونیستی را به طور کامل مختل کرد. این عملیات موفق، نشاندهنده توان فنی و تسلط این گروه بر ابزارهای پیشرفته حملات سایبری است و از طریق گزارشهای آنلاین قابل پیگیری است.
⚪️این اتفاق در حالی رخ داد که تنشها در منطقه به اوج خود رسیده و گروههای هکری نقش مهمی در نبردهای سایبری ایفا میکنند. حضور فعال این گروهها، بخشی از نبردهای فراتر از میدانهای سنتی جنگ است که در فضای دیجیتال جریان دارد.
💜 @HackerNewsCyber
4 372
🚨گوگل در بهروزرسانی آگوست ۲۰۲۵، دو آسیبپذیری بحرانی Qualcomm را رفع کرد
⚪️گوگل در تازهترین بهروزرسانی امنیتی اندروید، شش آسیبپذیری مهم از جمله دو نقص بحرانی در درایورهای گرافیکی Qualcomm را اصلاح کرده است. این مشکلات که در حملات هدفمند مورد سوءاستفاده قرار گرفتهاند، میتوانند باعث آسیب حافظه و اجرای کد غیرمجاز شوند. کوالکام و CISA پیشتر هشدار دادهاند که بهروزرسانی سریع دستگاهها برای جلوگیری از سوءاستفاده ضروری است.
⚪️علاوه بر این، گوگل یک آسیبپذیری حیاتی در سیستم اندروید را رفع کرده که به مهاجمان اجازه اجرای کد از راه دور بدون نیاز به تعامل کاربر را میدهد. دستگاههای پیکسل گوگل این بهروزرسانیها را سریعتر دریافت میکنند و سایر تولیدکنندگان معمولاً پس از آزمایشهای لازم آن را عرضه خواهند کرد.
💜 @HackerNewsCyber
4 372
🚨مایکروسافت با ۵ میلیون دلار جایزه، بزرگترین رقابت هک سال ۲۰۲۵ را برگزار میکند
⚪️مایکروسافت جایزهای تا سقف ۵ میلیون دلار برای مسابقه سالانه «Zero Day Quest» اختصاص داده است؛ رویدادی که به گفته این شرکت، بزرگترین رقابت هک در تاریخ محسوب میشود. این رقابت از ۴ آگوست تا ۴ اکتبر ۲۰۲۵ برگزار میشود و امنیتپژوهان سراسر جهان را برای کشف آسیبپذیریهای مهم در حوزههای رایانش ابری و هوش مصنوعی دعوت میکند.
⚪️برای گزارش آسیبپذیریهای با شدت بحرانی، مایکروسافت تا ۵۰ درصد جایزه بیشتری در نظر گرفته است. برترین شرکتکنندگان این مسابقه به رویداد اختصاصی بهار ۲۰۲۶ در دفتر مرکزی مایکروسافت در ردموند دعوت شده و در کارگاههای تخصصی مرتبط با آزمایش سیستمهای هوش مصنوعی و روشهای پژوهشی امنیتی شرکت خواهند کرد.
⚪️این رویداد بخشی از ابتکار «Secure Future Initiative» است که با هدف ارتقای امنیت محصولات ابری و هوش مصنوعی مایکروسافت، طراحی شده است. همچنین مایکروسافت اخیراً جوایز خود برای آسیبپذیریهای .NET، Power Platform و Dynamics 365 AI را نیز افزایش داده تا پژوهشگران را به مشارکت گستردهتر تشویق کند.
💜 @HackerNewsCyber
