نزدیک به 700 عامل سرکش هوش مصنوعی در حمله Hugging Face هماهنگ شدند
جزئیات جدید در مورد حمله ماه ژوئیه به Hugging Face نشان می دهد که صدها عامل هوش مصنوعی تحت هدایت مدل داخلی IM1 OpenAI، از طریق یک برد پیام غیرمجاز این سازش را هماهنگ کردند. [...]
منبع خبری
BleepingComputer
جزئیات جدید در مورد حمله ماه ژوئیه به Hugging Face نشان می دهد که صدها عامل هوش مصنوعی تحت هدایت مدل داخلی IM1 OpenAI، از طریق یک برد پیام غیرمجاز این سازش را هماهنگ کردند. [...]
PaperCut هشدار میدهد که هکرها فعالانه از یک آسیبپذیری در همه نسخههای نرمافزار مدیریت چاپ PaperCut NG و PaperCut MF در حملات روز صفر سوء استفاده میکنند. [...]
گروه فرودگاههای منچستر (MAG) فاش کرد که هکرها به سیستمهای آن نفوذ کرده و دادههای مشتریان از جمله ثبتنامهای Wi-Fi از فرودگاههای منچستر، استانستد و میدلند شرقی را به سرقت بردهاند. [...]
تحقیقات تهدید به تیمهای امنیتی بینشی درباره نحوه عملکرد مهاجمان میدهد، در حالی که MDR این اطلاعات را به شناسایی و پاسخ سریعتر تبدیل میکند. ESET توضیح می دهد که چگونه ترکیب اطلاعات تهدید، نظارت مستمر، و تخصص انسانی می تواند به SMB ها کمک کند تا دفاع خود را تقویت کنند. [...]
گوگل برای تقویت حریم خصوصی اتصال، رفع آسیبپذیریهای سلولی و محافظت از حریم خصوصی شبکههای خانگی کاربران، حفاظتهای امنیتی شبکه جدیدی را در اندروید 17 معرفی میکند. [...]
مقامات استرالیایی دو مرد جوان را به اتهام عضویت در گروه هک TeamPCP که با یک رشته حملات گسترده زنجیره تامین توسعه دهندگان مرتبط است، دستگیر و متهم کرده اند. [...]
مایکروسافت شروع به ارائه یک راه حل دائمی برای مشکل شناخته شده ای کرده است که باعث خرابی سیستم و مشکلات بازی در دستگاه های ویندوز 11 می شود. [...]
نقضهای Google Workspace میتوانند با مهندسی اجتماعی یا ادغامهای شخص ثالث فراموش شده شروع شوند تا سوءاستفادههای پیچیده. این وبینار به بررسی رخنه های واقعی، اتفاقاتی که در ساعات اولیه بحرانی می افتد و کنترل های امنیتی که می توانند بیشترین تفاوت را ایجاد کنند، می پردازد. [...]
بر اساس سرویس اطلاع رسانی Have I Been Pwned، گروه اخاذی ShinyHunters اطلاعات حساسی را از نزدیک به 13 میلیون حساب کاربری که از غول خرده فروش لباس کارهارت در اوایل ماه جاری به سرقت رفته بود، منتشر کرده است. [...]
CISA به سازمانهای دولتی ایالات متحده دستور داده است که تا روز شنبه دستگاههای Citrix NetScaler خود را در برابر آسیبپذیری اجرای کد از راه دور که به طور فعال مورد سوء استفاده قرار میگیرد، اصلاح کنند. [...]
ATF، آژانس نظارتی که قوانین فدرال مربوط به سلاحهای گرم و مواد منفجره را در ایالات متحده اجرا میکند، تأیید کرده است که یکی از سیستمهای آن پس از ادعاهای نقض توسط باند باجافزار Qilin به خطر افتاده است. [...]
یک زنجیره آسیبپذیری حیاتی در تم محبوب Avada برای وردپرس میتواند توسط یک مهاجم تایید نشده برای اجرای کد PHP دلخواه بر روی سرور مورد سوء استفاده قرار گیرد. [...]
یک حمله Rowhammer که به تازگی فاش شده است به نام GPUThor میتواند حفاظتهای کد تصحیح خطا (ECC) را در پردازندههای گرافیکی NVIDIA دور بزند و امکان انکار سرویس (DoS) و افزایش امتیاز در سطح ریشه را فراهم کند. [...]
متا با یک ائتلاف دو حزبی متشکل از 52 دادستان کل به توافقی پیشنهادی به ارزش تقریبی 18 میلیارد دلار بر سر ادعاهایی مبنی بر اینکه فیس بوک و اینستاگرام عمدا برای تشویق استفاده اجباری توسط کودکان و نوجوانان طراحی شده اند، دست یافته است. [...]
شرکت فناوری پزشکی بوستون ساینتیفیک هدف یک حمله سایبری قرار گرفته است که برخی از سیستمهای فناوری اطلاعات آن را مختل کرده و باعث اختلالات عملیاتی در سطح جهانی شده است. [...]
به گفته شرکت اطلاعات تهدید Defused، مهاجمان اکنون زنجیرهای از دو آسیبپذیری شیرپوینت مایکروسافت را هدف قرار دادهاند که میتواند به آنها امکان اجرای کد دلخواه را بر روی سرورهای بدون اصلاحیه بدهد. [...]
افبیآی زیرساختهای مرتبط با یک «ربعمستر» فنی را مختل کرده است که قابلیتهای شناسایی، مدیریت پروکسی و مسیریابی عملیاتی را برای فعالیتهای جاسوسی سایبری چین فراهم میکرد. [...]
Snowflake در حال پایان دادن به احراز هویت رمز عبور برای حساب های سرویس قدیمی است و سازمان ها را مجبور می کند آنها را به روش های بدون رمز عبور منتقل کنند. Token Security توضیح میدهد که چرا چالش سختتر شناسایی موارد استفاده از هر حساب، مالک آن و میزان دسترسی است که هنوز نیاز دارد. [...]