بدافزار FrostyGoop با استفاده از پروتکل Modbus TCP و آسیبپذیری در روترهای Mikrotik، به شبکههای انرژی نفوذ کرده و خدمات گرمایشی را در 600 ساختمان مختل کرد.
جمعه گذشته شرکت CrowdStrike با انتشار اشتباه یک بهروزرسانی معیوب بلایی بر سر جهان فناوری آورد که از نظر برخی کارشناسان این حوزه به فلجکنندگی حملات باجافزاری بود و از سویی نیز هشداری بود برای وابستگی سازمانها و افراد بسیاری در جهان به تعداد معدودی از شرکتهای فناوری.
برخی کارشناسان و فعالان، نسبت به راهاندازی سازمان هوش مصنوعی درخصوص رقابت با بخش خصوصی، موازیکاری و فناوریزدگی انتقاد دارند و معتقدند که فعالیت این سازمان باید به تسهیلگری و ایجاد زیرساخت محدود شود.
معاونت فرهنگی، اجتماعی و امور محتوایی مرکز ملی فضای مجازی و مرکز توسعه فرهنگ و هنر در فضای مجازی وزارت فرهنگ و ارشاد اسلامی با هدف طراحی و پیادهسازی برنامههای اقدامات کلان سند راهبردی جمهوری اسلامی ایران در فضای مجازی، تفاهمنامه همکاری امضا کردند.
مسابقات لیگ ملی برنامهنویسی دانشجویی که با حمایت ستاد توسعه اقتصاد دانشبنیان دیجیتال به صورت آنلاین از اول اسفندماه سال گذشته آغاز شده بود، اول مردادماه به ایستگاه پایانی رسید.
هکرها با بهرهبرداری از یک آسیبپذیری در افزونه HUSKY وردپرس میتوانند اطلاعات حساسی از پایگاه داده به سرقت ببرند و امکان دستکاری دادهها و اجرای دستورات دلخواه را هم دارند.
گوگل الزام حداقل کیفیت برای اپلیکیشنهای اندرویدی را افزایش میدهد و به زودی، برنامههایی را که مطابق انتظار نیستند از فروشگاه پلی استور، حذف خواهد کرد.
سیسکو یک آسیبپذیری که به مهاجمان امکان میدهد دستگاههای درگاه امنیت ایمیل (SEG) را با استفاده از ایمیلهای حاوی پیوستهای مخرب به طور دائمی از کار بیندازند، برطرف کرد.
شرکت CrowdStrike، بانی اختلال گسترده جهان فناوری در روز جمعه، درباره حملات سایبری با سوءاستفاده از بهروزرسانی معیوب این شرکت برای توزیع بدافزار Remcos RAT هشدار داد.
پایان یافتن اختلال گسترده ناشی از یک بهروزرسانی ارائه شده توسط شرکت CrowdStrike و بازگشتن خدمات و سرویسها به حالت عادی همه ماجرا نیست، چراکه این اختلال بیسابقه میتواند آغاز دردسرهای بزرگ و کوچکی در دنیای فناوری باشد که امنیت سایبری را هم با مخاطراتی روبرو کند.
با بهرهبرداری از یک آسیبپذیری در VMWare Aria Automation، مهاجم احراز هویتشده میتواند عملیات خواندن یا نوشتن غیرمجاز را در پایگاه داده انجام دهد.
به گزارش افتانا، VMware نقص امنیتی بحرانی SQL-Injection را در محصول Aria Automation با شناسه CVE-2024-22280 برطرف کرده است. با استفاده از این آسیبپذیری، مهاجم احراز هویت...
دادههای تماس و پیامکهای کاربران خطوط موبایل و تلفنهای ثابت AT&T بین ماههای می تا اکتبر ۲۰۲۲ هک شده و افبیآی در حال تحقیق در مورد این حمله بزرگ است.