برچسب ها - آسیبپذیری
اوپنایآی در حال آمادهسازی GPT-۶ Cyber است، مدلی تخصصی که برای پیدا کردن آسیبپذیریها، تحلیل مشکلات امنیتی و کمک به اصلاح آنها طراحی شده و اکنون در اختیار گروه محدودی از متخصصان امنیت سایبری قرار دارد. گزارشها از معرفی یک محصول تازه در کنار این مدل نیز خبر میدهند که قرار است اجرای امنتر و کنترلشدهتر وظایف امنیتی خودکار را برای شرکتها ساده کند، اما اوپنایآی هنوز هیچکدام را رسماً معرفی نکرده است.
کد خبر: ۱۰۸۵۳۹۱ تاریخ انتشار : ۱۴۰۵/۰۷/۰۴
۳ پژوهشگر امنیتی شرکت هکترون با کمک مدلهای کلود توانستند طی کمتر از ۷۲ ساعت زنجیرهای از آسیبپذیریها را پیدا کنند که در نهایت امکان دسترسی به حسابهای چتجیپیتی و کدکس چند کارمند اوپنایآی و یکی از مخازن کد داخلی شرکت را فراهم میکرد. این نفوذ در چارچوب پژوهش امنیتی و گزارش مسؤولانه آسیبپذیری انجام شد و پژوهشگران بدون مشاهده کدهای محرمانه، دسترسی خود را با ایجاد یک درخواست تغییر بیخطر در مخزن داخلی اوپنایآی اثبات کردند.
کد خبر: ۱۰۸۳۶۶۸ تاریخ انتشار : ۱۴۰۵/۰۶/۲۸
پژوهشگران امنیتی یک کیت بهرهبرداری مشترک با نام Blue Moon را شناسایی کردند که دستکم ۴ گروه هکری از آن برای سوءاستفاده همزمان از آسیبپذیریهای مرورگرهای مبتنی بر کرومیوم و نسخههای قدیمی ویندوز استفاده کردهاند. بخشی از این گروهها با دولت چین مرتبط دانسته شدهاند و سرعت بالای گسترش حملات احتمالاً به فاصله زمانی میان انتشار وصلههای کرومیوم و رسیدن آنها به نسخه پایدار مرورگرها و همچنین سریعتر شدن کشف آسیبپذیریها با کمک هوش مصنوعی مربوط است.
کد خبر: ۱۰۸۱۹۹۱ تاریخ انتشار : ۱۴۰۵/۰۶/۲۱
یک آسیبپذیری امنیتی خطرناک در قابلیت اشتراکگذاری صفحه مکاواس به مهاجمان اجازه میدهد بدون در اختیار داشتن نام کاربری یا رمز عبور، کنترل دستگاه قربانی را در سطح ریشه به دست بگیرند و از منابع سیستم برای استخراج مخفیانه رمزارز مونرو استفاده کنند. اپل برای این نقص امنیتی وصله منتشر کرده و کارشناسان به کاربران مک توصیه میکنند در اسرع وقت سیستمعامل خود را بهروزرسانی و قابلیت اشتراکگذاری صفحه را بررسی کنند.
کد خبر: ۱۰۷۵۷۶۶ تاریخ انتشار : ۱۴۰۵/۰۵/۲۵
گوگل در حال توسعه قابلیتی جدید برای مرورگر کروم است که به کاربران اجازه میدهد بسیاری از بهروزرسانیهای امنیتی را بدون نیاز به راهاندازی مجدد مرورگر دریافت کنند. این تغییر در حالی دنبال میشود که افزایش چشمگیر استفاده از ابزارهای هوش مصنوعی برای کشف آسیبپذیریهای نرمافزاری، سرعت انتشار وصلههای امنیتی را به شکل قابل توجهی افزایش داده و گوگل به دنبال آن است که این بهروزرسانیها با کمترین اختلال در تجربه کاربران اعمال شوند.
کد خبر: ۱۰۷۲۷۷۴ تاریخ انتشار : ۱۴۰۵/۰۵/۰۹
افشاگریهای تازه از جلسات داخلی مایکروسافت نشان میدهد این شرکت در رقابتی نفسگیر برای ترمیم آسیبپذیریهای امنیتی محصولات خود گرفتار شده است. اسناد منتشرشده حاکی از آن است که مدل هوش مصنوعی کلود میتوس شرکت آنتروپیک میتواند کدهای نرمافزاری مایکروسافت را با سرعتی بیسابقه بررسی کرده و آسیبپذیریها را سریعتر از توان مهندسان این شرکت برای توسعه و انتشار وصلههای امنیتی شناسایی کند.
کد خبر: ۱۰۷۲۶۴۵ تاریخ انتشار : ۱۴۰۵/۰۵/۰۸
نقص «ایل بلوم» هزاران کاربر را بیپناه گذاشت
شرکت امنیتی کویناسپکت پس از هفتهها بررسی حملات زنجیرهای در شبکههای بلاکچین، از یک آسیبپذیری امنیتی بحرانی با نام «ایل بلوم» (Ill Bloom) پرده برداشت که امنیت دارایی کاربران در شبکههایی مانند بیتکوین، اتریوم، سولانا، ترون و پالیگان را تهدید میکند. این آسیبپذیری به شیوه تولید عبارت بازیابی در برخی کیف پولهای نرمافزاری و موبایلی ناشناس مربوط میشود؛ بهطوری که این برنامهها هنگام ساخت عبارت بازیابی، به جای استفاده از اعداد کاملاً تصادفی، از روشی قابل پیشبینی استفاده کردهاند.
کد خبر: ۱۰۶۷۷۸۷ تاریخ انتشار : ۱۴۰۵/۰۴/۱۷
سامانه امنیتی هوش مصنوعی مایکروسافت با نام فنی MDASH موفق شد ۱۶ رخنه امنیتی جدی را در سیستمعامل ویندوز، پیش از بهرهبرداری توسط هکرها شناسایی و مهار کند. این کیت دفاعی که بر پایه شبکه همافزا از صد عامل هوشمند تخصصی فعالیت میکند، با کشف چهار باگ بحرانی اجرای کد از راه دور (RCE)، رکوردهای ثبتشده توسط مدلهای امنیتی اوپنایآی و آنتروپیک را در بنچمارکهای جهانی شکست.
کد خبر: ۱۰۵۶۳۲۹ تاریخ انتشار : ۱۴۰۵/۰۲/۲۶
هشدار به کاربران انواع سیستم عاملها؛
آسیبپذیری هرتزبلید با ایجاد اختلال در عملکرد سیپییو اطلاعات موجود در رایانه کاربران را به سرقت میبرد.
کد خبر: ۶۶۵۲۰۶ تاریخ انتشار : ۱۴۰۱/۰۳/۲۹
مرکز ماهر اعلام کرد؛
کارشناسان مرکز ماهر اعلام کردند آسیبپذیری جدیدی را در مرورگر کروم شناسایی شده است.
کد خبر: ۶۴۱۹۸۸ تاریخ انتشار : ۱۴۰۰/۱۱/۲۷
محققان نسبت به آسیبپذیری لینوکس به کاربران این سیستم عامل هشدار دادند.
کد خبر: ۶۳۹۳۱۹ تاریخ انتشار : ۱۴۰۰/۱۱/۱۵
مرکز افتا اعلام کرد؛
کارشناسان مرکز مدیریت راهبردی افتا جدیدترین آسیبپذیری سیستم عامل ویندوز را شناسایی و اطلاعات مربوط به آن را منتشر کردند.
کد خبر: ۶۲۳۹۱۶ تاریخ انتشار : ۱۴۰۰/۰۹/۰۶
سازمان پدافند غیرعامل اعلام کرد؛
سازمان پدافند غیرعامل کشور در خصوص حمله سایبری صورت گرفته به سامانه هوشمند توزیع سوخت اطلاعیه ای صادر کرد.
کد خبر: ۶۱۷۲۱۳ تاریخ انتشار : ۱۴۰۰/۰۸/۰۵
مرکز ماهر اعلام کرد؛
مرکز ماهر در جدیدترین گزارش خود جزئیاتی از آسیبپذیری مرورگر کروم منتشر کرد.
کد خبر: ۶۱۳۳۷۱ تاریخ انتشار : ۱۴۰۰/۰۷/۱۸
کارشناسان اسامی آسیبپذیرترین نرمافزارهای مایکروسافت در شهریور ماه را منتشر کردند.
کد خبر: ۶۰۹۵۰۵ تاریخ انتشار : ۱۴۰۰/۰۶/۳۱
خلاء امنیتی در تعدادی از مدلهای گوشیهای سامسونگ امکان افشای اطلاعات خصوصی کاربران را افزایش داده است.
کد خبر: ۵۸۸۲۸۴ تاریخ انتشار : ۱۴۰۰/۰۳/۲۵