برچسب:

امنیت نرم‌افزار

Meta
متا برای کشف یک باگ امنیتی ۷۸ هزار دلار جایزه داد
شرکت Meta پس از شناسایی و رفع یک آسیب‌پذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیب‌پذیری از نوع Broken Access Control بود و در صورت سوءاستفاده می‌توانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواست‌های پشتیبانی کاربران را امکان‌پذیر کند. این رویداد بار دیگر اهمیت برنامه‌های Bug Bounty و همکاری میان شرکت‌های فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویس‌های آنلاین نشان می‌دهد.
Meta
متا برای کشف یک باگ امنیتی ۷۸ هزار دلار جایزه داد

شرکت Meta پس از شناسایی و رفع یک آسیب‌پذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیب‌پذیری از نوع Broken Access Control بود و در صورت سوءاستفاده می‌توانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواست‌های پشتیبانی کاربران را امکان‌پذیر کند. این رویداد بار دیگر اهمیت برنامه‌های Bug Bounty و همکاری میان شرکت‌های فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویس‌های آنلاین نشان می‌دهد.

کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد
ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.
کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد

ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.

امنیت نرم‌افزار
هشدار امنیتی CISA: نقص بحرانی در Notepad++ در حملات فعال مورد سوءاستفاده قرار می‌گیرد
سازمان CISA به‌طور رسمی اعلام کرد که یک آسیب‌پذیری بحرانی اجرای کد در ویرایشگر متن محبوب Notepad++ در حال بهره‌برداری فعال توسط مهاجمان سایبری است. این نقص که در سازوکار بروزرسانی WinGUp وجود دارد، می‌تواند به دشمنان سایبری اجازه دهد تا کدهای مخرب را روی سیستم قربانی اجرا کنند. CISA از کاربران و سازمان‌ها خواسته است فوراً به‌روزرسانی‌های امنیتی منتشرشده را اعمال کنند تا از خطرات احتمالی جلوگیری شود.
امنیت نرم‌افزار
هشدار امنیتی CISA: نقص بحرانی در Notepad++ در حملات فعال مورد سوءاستفاده قرار می‌گیرد

سازمان CISA به‌طور رسمی اعلام کرد که یک آسیب‌پذیری بحرانی اجرای کد در ویرایشگر متن محبوب Notepad++ در حال بهره‌برداری فعال توسط مهاجمان سایبری است. این نقص که در سازوکار بروزرسانی WinGUp وجود دارد، می‌تواند به دشمنان سایبری اجازه دهد تا کدهای مخرب را روی سیستم قربانی اجرا کنند. CISA از کاربران و سازمان‌ها خواسته است فوراً به‌روزرسانی‌های امنیتی منتشرشده را اعمال کنند تا از خطرات احتمالی جلوگیری شود.