Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🌚1🤣1
آسیبپذیریهای کشفشده: دو آسیبپذیری که توسط این فرد گزارش شدهاند عبارتاند از:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
پاسخها گاهی ممکنه ناقص یا اشتباه باشن؛ همیشه باید بررسی بشن، مخصوصاً برای تصمیمگیریهای جدی.
چتباتها نیاز دارن که سؤال دقیق و زمینهدار دریافت کنن؛ سؤال کلی، جواب کلی میده.
بهترین نتایج وقتی حاصل میشه که سؤالها دقیق، مرحلهای و واضح باشن.
هوش مصنوعی یه ابزار کمکیه، نه یک جایگزین کامل برای تخصص و تجربه انسانی.
پاسخهای مدل ممکنه بهروز نباشه (مگر اینکه قابلیت جستوجوی وب فعال باشه).
Please open Telegram to view this post
VIEW IN TELEGRAM
شرکت توسعه دهنده فایروال #Fortinet به تازگی یک آسیب پذیری مهم در نرم افزار را شناسایی و برطرف کرده است که میتواند به FortiSwitch افراد غیر مجاز اجازه دهد رمز عبور مدیر را تغییر دهند.
🔺مشکل چی بود؟ یک نقص امنیتی در رابط کاربری #FortiSwitch كشف شده که به هکرها امکان میدهد بدون احراز هویت رمز عبور مدیر را تغییر دهند.
🔺 چه نسخه هایی تحت تأثیر قرار گرفتند؟ نسخه های زیر:
7.6.0 باید به 7.6.1 یا بالاتر به روزرسانی شود
7.4.0 تا 7.4.4 باید به 7.4.5 یا بالاتر به روزرسانی شود
7.2.0 تا 7.2.8 باید به 7.2.9 یا بالاتر به روزرسانی شود
7.0.0 تا 7.0.10 باید به .7.0.11 یا بالاتر به روزرسانی شود
6.4.0 تا 6.4.14 باید به 6.4.15 یا بالاتر به روزرسانی شود
🔺چه کاری باید انجام داد؟ اگر از این نسخهها استفاده میکنید فوراً نرم افزار خود را به نسخههای پیشنهادی ارتقا دهید.
🔺راه حل موقت چیه؟ تا زمان به روزرسانی دسترسی /HTTP HTTPS به رابط مدیریت را غیرفعال کرده و دسترسی را فقط به میزبانهای مورد اعتماد محدود کنید.
🔺آیا این مشکل سوء استفاده شده؟ تا کنون شواهدی از سوء استفاده از این نقص گزارش نشده است اما به دلیل حساسیت موضوع به روزرسانی سریع توصیه میشود.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚨 #حمله_سایبری #ایران به دولتهای #عراق و #کردستان فاش شد!
✅ #گروه_هکری BladedFeline که به ایران منتسب شده، حملاتی را علیه نهادهای دولتی عراق و منطقه کردستان انجام داده است. آنها با بدافزارهایی مانند Whisper و Spearal به اطلاعات مالی و دیپلماتیک دست یافتهاند. همچنین، نشانههایی از نفوذ به یک شرکت مخابراتی در #ازبکستان نیز دیده شده است.
✅ این #بدافزارها با روشهایی مانند ارتباط ایمیلی و تونلسازی #DNS فعالیت میکنند. ابزار جدیدی به نام Slippery Snakelet نیز در برخی حملات به کار رفته است. ورود اولیه به سیستمها احتمالاً از طریق آسیبپذیریهای وب بوده است. این حملات سطح بالای تهدیدات #سایبری در منطقه را نشان میدهد.
۱۷ خرداد ۱۴۰۴
📢 @akhbarehack
✅ #گروه_هکری BladedFeline که به ایران منتسب شده، حملاتی را علیه نهادهای دولتی عراق و منطقه کردستان انجام داده است. آنها با بدافزارهایی مانند Whisper و Spearal به اطلاعات مالی و دیپلماتیک دست یافتهاند. همچنین، نشانههایی از نفوذ به یک شرکت مخابراتی در #ازبکستان نیز دیده شده است.
✅ این #بدافزارها با روشهایی مانند ارتباط ایمیلی و تونلسازی #DNS فعالیت میکنند. ابزار جدیدی به نام Slippery Snakelet نیز در برخی حملات به کار رفته است. ورود اولیه به سیستمها احتمالاً از طریق آسیبپذیریهای وب بوده است. این حملات سطح بالای تهدیدات #سایبری در منطقه را نشان میدهد.
۱۷ خرداد ۱۴۰۴
Please open Telegram to view this post
VIEW IN TELEGRAM
✅ حمله نامرئی فیشینگ هوشمند APT35 علیه متخصصان فناوری اسرائیل
🔺گروه هکری APT35 مرتبط با ایران موج تازهای از حملات فیشینگ را علیه متخصصان فناوری و دانشگاهیان اسرائیلی آغاز کرده است. هکرها خود را دستیار یا پژوهشگر معرفی میکنند تا اعتماد قربانیان را جلب کنند.
🔺مهاجمان با استفاده از هوش مصنوعی، پیامهایی بدون غلط گرامری میفرستند و قربانیان را به صفحات جعلی گوگل هدایت میکنند تا اطلاعات ورود و کد دو مرحلهایشان را بدزدند.
🔺این حملات از اواسط ژوئن ۲۰۲۵ همزمان با تنشهای سایبری ایران و اسرائیل شدت گرفته و نشان میدهد که APT35 با تکنیکهای مدرن مهندسی اجتماعی و ابزارهای هوش مصنوعی سطح حملات خود را ارتقا داده است.
📢 @akhbarehack
🔺گروه هکری APT35 مرتبط با ایران موج تازهای از حملات فیشینگ را علیه متخصصان فناوری و دانشگاهیان اسرائیلی آغاز کرده است. هکرها خود را دستیار یا پژوهشگر معرفی میکنند تا اعتماد قربانیان را جلب کنند.
🔺مهاجمان با استفاده از هوش مصنوعی، پیامهایی بدون غلط گرامری میفرستند و قربانیان را به صفحات جعلی گوگل هدایت میکنند تا اطلاعات ورود و کد دو مرحلهایشان را بدزدند.
🔺این حملات از اواسط ژوئن ۲۰۲۵ همزمان با تنشهای سایبری ایران و اسرائیل شدت گرفته و نشان میدهد که APT35 با تکنیکهای مدرن مهندسی اجتماعی و ابزارهای هوش مصنوعی سطح حملات خود را ارتقا داده است.
Please open Telegram to view this post
VIEW IN TELEGRAM