آرشیو آخرین خبرها

تغییر روش شرکت اپل در گوش دادن به محتوای ضبط شده توسط Siri

۱۰ شهریور ۱۳۹۸

پس از کشمکش‌های فراوان درباره فرآیند گوش دادن به محتوای ضبط شده توسط دستیار صوتی شرکت اپل، سیری «Siri»، این شرکت تصمیم گرفته است که روش کار خود را تغییر دهد. این تصمیم پس از افزایش انتقادات درخصوص استفاده از نیروی کار انسانی برای گوش دادن به محتوای ضبط شده سیری اتخاذ شده است....

نقض اطلاعات ۱۴ میلیون مشتری شرکت هاستینگر

۰۴ شهریور ۱۳۹۸

شرکت هاستینگر به‌تازگی اعلام کرده است که به دنبال یک دسترسی تایید نشده به سرورهای این شرکت، با یک نقض اطلاعاتی بزرگ مواجه شده است که داده‌های مربوط به ۱۴ میلیون مشتری این شرکت را تحت تاثیر قرار داده است. این شرکت ارائه‌دهنده خدمات میزبانی وب برای پیشگیری از خطرات احتمالی، کاربران تحت تاثیر این نقض ا...

آسیب‌پذیری‌های اصلاح نشده در محصولات ThinkPad

۲۵ مرداد ۱۳۹۸

بررسی‌های اخیر محققان امنیتی نشان می‌دهد که ده‌ها حفره امنیتی در محصولات شرکت لنوو با نشان تجاری ThinkPad اصلاح نشده باقی مانده‌اند که مهم‌ترین آسیب‌پذیری در میان موارد شناسایی شده، مربوط به یک نقص امنیتی بحرانی در فناوری بلوتوث مورد استفاده در لپ‌تاپ‌های ThinkPad است....

اصلاح آسیب‌پذیری پروتکل RDP توسط مایکروسافت پس از تاثیر روی Hyper-V

۲۰ مرداد ۱۳۹۸

براساس خبرهای منتشر شده، شرکت مایکروسافت آسیب‌پذیری پروتکل دسترسی از راه دور به دسکتاپ «RDP» در سیستم عامل ویندوز را پس از یک سال و بعد از اثبات تاثیرگذاری آن روی امنیت ماشین‌های مجازی (Hyper-V)، اصلاح کرد....

قطع همکاری اینستاگرام با شرکت تبلیغاتی هایپر «Hyp3r» به دلیل جمع‌آوری گسترده اطلاعات کاربران

۱۹ مرداد ۱۳۹۸

براساس خبرهای منتشر شده، اینستاگرام همکاری خود با شرکت تبلغاتی هایپر «Hyp3r» را به دلیل نقض قوانین در حفاظت از اطلاعات کاربران متوقف کرده است. اینستاگرام پس از انجام برخی تحقیقات، جمع‌آوری گسترده اطلاعات کاربران توسط شرکت هایپر را تایید کرده است....

به اشتراک‌گذاری اطلاعات کاربران توسط توییتر با شرکای تبلیغاتی

۱۷ مرداد ۱۳۹۸

براساس خبرهای منتشر شده، شرکت توییتر به‌تازگی از شناسایی و اصلاح یک نقص امنیتی در پلتفرم تبلیغاتی خود خبر داده است که پیش از این، موجب به اشتراک‌گذاری اطلاعات کاربران بدون رضایت آن‌ها و برخلاف تنظیمات کاربری آن‌ها با شرکای تبلیغاتی این شرکت می‌شد....

آسیب‌پذیری‌های جدید در تراشه‌های کوالکام و خطر هک میلیون‌ها دستگاه اندروید

۱۵ مرداد ۱۳۹۸

محققان امنیتی به‌تازگی سه آسیب‌پذیری بحرانی در تراشه‌های کوالکام شناسایی کرده‌اند که به هکر‌ها اجازه می‌دهد دستگاه‌های اندروید را از راه دور و تنها با ارسال بسته‌های مخرب و بدون نیاز به تعامل با کاربر در معرض خطر قرار دهند. این آسیب‌پذیری‌ها میلیون‌ها کاربر دستگاه‌های اندرویدی در سراسر جهان را در مع...

رفع آسیب‌پذیری بحرانی در پیام‌رسان iMessage و جلوگیری از هک

۱۰ مرداد ۱۳۹۸

شرکت اپل در جدیدترین به‌روزرسانی امنیتی خود، پنج آسیب‌پذیری بحرانی در پیام‌رسان iMessage را اصلاح کرده است که یکی از این آسیب‌پذیری‌ها بدون نیاز به تعامل با کاربر قابل بهره‌برداری بوده و به مهاجمان اجازه می‌دهد که از راه دور به محتوای ذخیره‌شده در دستگاه‌های iOS دسترسی پیدا کنند....

شنود گفتگوهای خصوصی کاربران توسط سیری

۰۹ مرداد ۱۳۹۸

یافته‌های جدید محققان امنیتی نشان می‌دهد که سیری، دستیار صوتی اپل، گفتگوهای خصوصی و حساس کاربران از جمله گفتگو درباره وضعیت پزشکی، معاملات مواد مخدر و فعالیت‌های جنسی را ضبط و ذخیره‌سازی می‌کند. همچنین کارمندان شرکت اپل در بخش آی‌فون و آی‌پد به منظور بخشی از کار خود به صداهای ضبط شده توسط سیری گوش م...

نقض اطلاعاتی کاپیتال وان و نقض اطلاعات ۱۰۶ میلیون مشتری این موسسه

۰۸ مرداد ۱۳۹۸

کاپیتال وان، پنجمین موسسه بزرگ بانکی و صادر کننده کارت‌های اعتباری در آمریکا به تازگی دچار یک نقض اطلاعاتی بزرگ شده و طی آن اطلاعات بیش از ۱۰۰ میلیون مشتری آمریکایی و ۶ میلیون مشتری کانادایی به سرقت رفته است....

حمله سرقت اطلاعات احراز هویت به سرویس اسکای بریتانیا

۰۶ مرداد ۱۳۹۸

بنابر گزارش‌های منتشر شده، شرکت مخابراتی و رسانه‌ای اسکای بریتانیا پس شناسایی یک حمله سرقت اطلاعات احراز هویت که ماه گذشته صورت گرفته، حساب‌های کاربران این وب‌سایت را به‌منظور محافظت از آن‌ها مسدود کرده است. به گفته محققان حملات سرقت اطلاعات احراز هویت از جمله مواردی است که در یک سال اخیر رشد چشم‌گی...

جاسوس‌افزار اندرویدی Monokle

۰۳ مرداد ۱۳۹۸

پژوهشگران امنیتی شرکت لوک‌اوت اخیرا گزارشی درخصوص جزئیات جاسوس‌افزار اندرویدی Monokle منتشر کرده‌اند که نشان می‌دهد این جاسوس‌افزار توسط یکی از پیمانکاران دولت روسیه ساخته شده است. Monokle به‌تازگی به‌صورت گسترده در فضای اینترنت در حال انتشار بوده و به گفته لوک‌اوت، نسخه iOS این جاسوس‌افزار نیز در ح...

تلاش‌های شرکت مایکروسافت برای مقابله حملات هکرهای تحت حمایت دولت‌ها

۰۱ مرداد ۱۳۹۸

شرکت مایکروسافت به‌تازگی اعلام کرده است که در یک سال گذشته، حدود ۱۰ هزار کاربر خود را از حملات هکرهای تحت حمایت دولت‌ها مطلع ساخته است. بر اساس بررسی‌های این شرکت، هکرهای تحت حمایت دولت‌های ایران، روسیه و کره شمالی از اصلی‌ترین بازیگران این حملات شناخته می‌شوند که به‌دنبال نفوذ به حساب‌ها و جمع‌آوری...

به‌روزرسانی بدافزار Okrum و استفاده از آن توسط گروه هک چینی Ke3chang

۰۱ مرداد ۱۳۹۸

یافته‌های اخیر محققان امنیتی شرکت ایست نشان می‌دهد که به‌تازگی هکرهای گروه چینی Ke3chang موسوم به APT15 برای رسیدن به اهداف مخرب خود در حملات سایبری علیه سازمان‌های فعال در عرصه سیاست امور خارجه اروپا، از نسخه به‌روزرسانی شده بدافزار Okrum استفاده کرده‌اند....

آسیب‌پذیری تلگرام و واتساپ در برابر حملات سرقت فایل‌های چند رسانه‌ای

۳۱ تیر ۱۳۹۸

یافته‌های جدید محققان امنیتی نشان می‌دهد که پیام‌رسان‌های امن مانند تلگرام و واتساپ در برابر حملات سرقت فایل‌های چند رسانه‌ای آسیب‌پذیر هستند. این آسیب‌پذیری امکان دستکاری و تغییر فایل‌های چندرسانه‌ای ارسال شده در این پیام‌رسان‌ها پس از رسیدن به موبایل دریافت‌کنندگان فایل‌ها را برای مهاجمان فراهم می...

هک و سرقت ۷.۵ ترابایت اطلاعات پروژه‌های محرمانه از یکی از پیمانکاران سرویس امنیت فدرال روسیه

۳۰ تیر ۱۳۹۸

براساس خبرهای منتشر شده، هکرها ۷.۵ ترابایت اطلاعات محرمانه مربوط به یکی از پیمانکاران سرویس امنیت فدرال روسیه را به سرقت برده‌اند که شامل داده‌های پروژه‌های جمع‌آوری اطلاعات کاربران ناشناس در شبکه تور، اطلاعات کاربران شبکه‌های اجتماعی و تلاش‌های دولت روسیه برای جدا کردن اینترنت این کشور از اینترنت ج...

کاربران لینکدین هدف کمپین فیشینگ هکرهای ایرانی موسوم به گروه APT34

۲۹ تیر ۱۳۹۸

یافته‌های اخیر شرکت فایرآی نشان می‌دهد که به‌تازگی هکرهای ایرانی موسوم به گروه APT34، با راه‌‌اندازی یک کمپین فیشینگ، کاربران شبکه اجتماعی لیندکین را مورد هدف حملات خود قرار داده‌اند. به گفته فایرآی این حملات ترکیبی از روش‌های مهندسی اجتماعی و استفاده از جاسوس‌افزارهای اختصاصی است که امکان سرقت اطلا...

شنود ترافیک رمزگذاری شده کاربران در بستر HTTPS توسط دولت قزاقستان

۲۸ تیر ۱۳۹۸

در روزهای اخیر دولت قزاقستان به‌صورت رسمی شنود ترافیک رمزگذاری شده کاربران اینترنت این کشور در بستر پروتکل HTTPS را با اجباری کردن نصب گواهی الکترونیکی ریشه «root CA» دولتی خود آغاز کرده است. موضوعی که امنیت و حریم‌ خصوصی کاربران اینترنت این کشور را در معرض خطرات جدی قرار می‌دهد....

آسیب‌پذیری در بخش بازیابی رمزعبور اینستاگرام و هک شدن حساب‌های اینستاگرامی در کمتر از ۱۰ دقیقه

۲۵ تیر ۱۳۹۸

براساس گزارش‌های منتشر شده، شرکت فیسبوک به‌تازگی یک آسیب‌پذیری بحرانی را در سرویس اینستاگرام در حالی اصلاح کرده است که به مهاجمان اجازه می‌داد حساب‌های اینستاگرامی را بدون نیاز به هیچگونه تعاملی با صاحبان حساب‌ها، در کمتر از ۱۰ دقیقه هک کنند. این آسیب‌پذیری در بخش بازیابی حساب‌های کاربر وجود داشت که...

پیکربندی اشتباه مخزن‌های S3 آمازون، هدف جدید هکرهای گروه Magecart

۲۲ تیر ۱۳۹۸

یافته‌های جدید محققان امنیتی نشان می‌دهد که هکرهای گروه Magecart با بهره‌برداری از پیکربندی اشتباه کاربران مخزن‌های S3 آمازون، ۱۷ هزار وب‌سایت را مورد هدف خود قرار داده‌اند. این مساله یکی از گسترده‌ترین حملات گروه Magecart در سال‌های اخیر محسوب می‌شود....

نقص امنیتی در نرم‌افزار Zoom به وب‌سایت‌ها مخرب اجازه دسترسی به وب‌کم‌ در مک می‌دهد

۱۹ تیر ۱۳۹۸

براساس گزارش‌های منتشر شده، وجود یک آسیب‌پذیری بحرانی در نرم‌افزار تماس ویدیویی زوم (Zoom) باعث می‌شود که هر وب‌سایتی که کاربر از آن بازدید می‌کند، مانند وب‌سایت‌های مخرب، بدون اجازه آن‌ها به وب‌کم دستگاه‌ها در سیستم عامل مک دسترسی یابند....

جریمه ۱۸۳ میلیون پوندی بریتیش ایرویز، سرآغاز اجرای جدی قوانین GDPR

۱۸ تیر ۱۳۹۸

پس از گذشت حدود یک سال از اجرای مقررات عمومی حفاظت از داده‌ها در اتحادیه اروپا (GDPR)، بریتیش ایرویز، شرکت هواپیمایی بریتانیایی که سال گذشته دچار نقض اطلاعات شده بود، در آستانه جریمه‌ای ۱۸۳ میلیون پوندی قرار گرفته است....

حساب گیت‌هاب کنونیکال هک شد

۱۶ تیر ۱۳۹۸

براساس خبرهای منتشر شده، روز گذشته حساب گیت‌هاب شرکت کنونیکال توسط افراد ناشناس هک شد. کونیکال، شرکت پشتیبانی تجاری و توزیع سیستم‌عامل ابونتو است که پیش از این نیز در چند مرحله مورد حمله هکرها قرار گرفته بود....

حل مشکلات مربوط به آنتی‌ویروس‌ها در مرورگر فایرفاکس

۱۲ تیر ۱۳۹۸

پس از گذشت شش ماه از به وجود آمدن مشکل تداخل نرم‌افزار‌های امنیتی با پیکربندی مرورگر فایرفاکس که منجر به توفق فعالیت این مرورگر در وب‌سایت‌های دارای پروتکل HTTPS می‌شد؛ شرکت موزیلا برای رفع مشکل کاربران خود در نهایت یک راه‌حل عملی را در نسخه ۶۸ این مرورگر معرفی کرد....