نویسنده: ادمین
هشدار امنیتی برای کاربران LastPass
هکرها با استفاده از کلیدهای خصوصی و رمزهای عبور ذخیرهشده در پایگاه داده های LastPass، ۴.۴ میلیون دلار ارز دیجیتال سرقت کردهاند. در سال 2022، LastPass با دو نقض امنیتی مواجه شد که در نهایت به هکرها اجازه داد اطلاعات مشتریان و…ادامه مطلب »
لیست جدید بسته های پایتونی مخرب
صدها بسته مخرب پایتون در حال سرقت اطلاعات حساس هستند. نویسندگان این بسته ها از الگوریتم های مبهمسازی و تکنیکهای فرار از تشخیص هویت برای طراحی این بدافزارها استفاده کرده اند. از اوایل ماه آپریل 2023 تغییراتی در الگوی اکوسیستم پایتون مشاهده…ادامه مطلب »
نصب کتابخانه های پایتون در نرم افزار Pycharm
سوالی که بسیار پرسیده میشود این است که نصب کتابخانه های پایتون در نرم افزار Pycharm چگونه است؟ برای نصب کتابخانه های پایتون در نرم افزار Pycharm باید مراحلی را طی کنید. روش نصب کتابخانه های پایتونی در نرم افزار Pycharm نسبت…ادامه مطلب »
آسیب پذیری در وردپرس
آسیب پذیری جدیدی در وردپرس شناسایی شده است. این آسیب پذیری در وردپرس با بدافزار جدید لینوکسی همراه است که از 30 اکسپلویت برای backdoor سایت های وردپرس استفاده می کند. آسیب پذیری جدیدی در وردپرس شناسایی شده است. این حمله با…ادامه مطلب »
بدافزار Zerobot
بدافزار Zerobot در آخرین نسخه خود برای آلوده کردن دستگاههای جدید با بهرهبرداری از آسیبپذیریهای امنیتی که در سرورهای آپاچی وجود دارد مورد استفاده قرار می گیرد. بدافزار Zerobot با سوء استفاده از آسیبپذیریهای آپاچی منتشر شد. بدافزار Zerobot در…ادامه مطلب »
5 عمل خطرناک کاربران
ما از ویروسهای توزیع شده بر روی فلاپی دیسکها و موریس؛ اولین کرمی که در سال 1988 اینترنت را آلوده کرد، به ظهور تروجانها، جاسوسافزارها و باجافزارها؛ بزرگترین تهدیدات سایبری امروزی رسیدیم. در زیر 5 عملی که کاربران با انجام آن باعث…ادامه مطلب »
اکستنشن های مخرب VSCode
اکستنشن های مخرب زیادی در VSCode به چشم می خورد. در حال حاضر تعداد اکستنشن های VSCode به حدود 50هزار افزونه می رسد. اما Extensionهای مخربی هم در نرم افزار Visual Studio Code وجود دارد. با نصب اکستنشن های مخرب VSCode، بدافزاری…ادامه مطلب »
حمله PtH
حمله PtH از پروتکل احراز هویت استفاده می کند. هکرها از حمله PtH برای نفوذ به شبکه و استخراج اطلاعات از سیستم کاربر استفاده می کنند. حمله PtH یا Pass-the-Hash تکنیکی است که به موجب آن هکر هش یک رمز…ادامه مطلب »
حملات Password Cracking
حملات Password Cracking در واقع فرآیند شکستن و بدست آوردن رمز عبور کاربر می باشد. شکستن رمز عبور در حملات Password Cracking شامل استفاده از چندین برنامه یا نرمافزار است. حملات Password Cracking یا حمله شکستن رمز عبور فرآیند به دست…ادامه مطلب »
بسته های مخرب پایتون در PyPi
موج گسترده ای از بسته های مخرب پایتون در PyPi قرار داده شده است. هکرها پلتفرم PyPi را با بدافزارهای سرقت اطلاعات بمباران کردند پلتفرم دانلود بسته های پایتون PyPi توسط موجی از بدافزارهای سرقت اطلاعات بمباران شده است. این بسته های…ادامه مطلب »
حمله EarSpy
تیمی از برنامه نویسان حمله EarSpy را توسعه دادند. حمله ای که براساس شنود اطلاعات انجام می شود. حمله EarSpy برای شنود تماس ها استفاده می گردد. حمله EarSpy از حسگرهای حرکتی بهره می برد. دستگاههای اندرویدی را هدف قرار میدهد و…ادامه مطلب »
اکسپلویت جدید وردپرس
شناسایی اکسپلویت جدید وردپرس زنگ خطر جدیدی برای سایت های وردپرسی است. اکسپلویت جدید وردپرس یک بدافزار لینوکسی است که البته قبلاً ناشناخته بود. این اکسپلویت جدید وردپرس از 30 آسیب پذیری در چندین افزونه و تم برای تزریق کد اسکریپت جاوا…ادامه مطلب »
پکیج پایتون SentinelOne
پکیج پایتون SentinelOne برای سرقت اطلاعات توسعهدهندگان بکار گرفته می شود. پکیج پایتون SentinelOne حاوی بدافزار سرقت اطلاعات مخرب است. هکرها بستهی مخربی به زبان پایتون را در PyPI منتشر کردند که «SentinelOne» نام دارد، که وانمود میکند مورد اعتماد SDK شرکت…ادامه مطلب »
هک بوسیله بلوتوث
هک بوسیله بلوتوث؛ با محبوب شدن دستگاه های بی سیم، استفاده از فناوری بلوتوث به یک مساله رایج تبدیل شد. هک بوسیله بلوتوث تکنیکی است که برای دریافت اطلاعات بدون مجوز از یک دستگاه دیگر دارای بلوتوث استفاده می شود. …ادامه مطلب »