قیمت طلا امروز




 سایت سیتنا / ۲۰ ساعت قبل

بدافزار در درایورهای مینی پی سی Geekom

شرکت Geekom به طور ناخواسته درایورهای آلوده به بدافزار را روی وب سایت خود میزبانی کرده است. این درایورها که مربوط به مدل های A7، A8 و چند مدل دیگر هستند، حاوی و
 بدافزار در درایورهای مینی پی سی Geekom

به گزارش سیتنا، در ادامه با جزئیات این رویداد، نحوه نفوذ بدافزار و راه‌های مقابله با آن آشنا می‌شوید.

جزئیات رویداد

کاربران مینی پی‌سی‌های Geekom متوجه شدند که درایور رسمی دانلودی از وب‌سایت این شرکت، حاوی فایل‌های مخرب است. این بسته نصب برای مدل‌های A7، A8، AE7، AE8، AX7 Pro و AX8 Pro طراحی شده بود و امضای دیجیتال ویروس‌های شناخته‌شده را داشت.

نحوه نفوذ بدافزار

به گفته Geekom، فایل‌های آلوده از یک صفحه پشتیبانی قدیمی (آرشیو شده اما حذف نشده) منشأ گرفته بودند. اگرچه این صفحه از طریق وب‌سایت رسمی قابل دسترسی نبود، اما همچنان از طریق موتورهای جستجو قابل مشاهده بود. این شرکت پس از اطلاع از موضوع، فایل‌های آلوده را حذف کرده و قول بهبود فرایندهای بازبینی خود را داده است.

راه‌های مقابله

اگر درایورهای آلوده را نصب کرده‌اید:

۱. از فایل‌های شخصی خود بکاپ بگیرید.

۲. یک ریست کامل (Hard Reset) انجام دهید.

۳. ویندوز را دوباره نصب کنید.

۴. درایورها را از طریق Windows Update یا ابزارهای داخلی هر قطعه نصب کنید (نه از وب‌سایت Geekom).

۵. دو بار اسکن کامل آنتی‌ویروس اجرا کنید (یک بار پس از نصب ویندوز و یک بار پس از نصب درایورها).

برنده این ماجرا

اگرچه این رویداد نگران‌کننده است، اما Geekom تأکید کرده که درایورهای فعلی موجود در وب‌سایت این شرکت عاری از هرگونه بدافزار هستند.

جدول اطلاعات کلیدی ویژگی توضیح شرکت Geekom مدل‌های تحت تأثیر A7، A8، AE7، AE8، AX7 Pro، AX8 Pro بدافزارها Malware.Agentb، Win.Trojan.Asruex علت صفحه پشتیبانی قدیمی آرشیو شده اما حذف نشده تاریخ اولین گزارش دسامبر ۲۰۲۴ وضعیت فعلی فایل‌های آلوده حذف شده‌اند تأثیر بر محصولات جدید بدافزار به‌صورت پیش‌فرض روی دستگاه‌ها نصب نبوده است

انتهای پیام



۹ ساعت قبل / سایت هم میهن

هشدار مهم: نسخه لورفته بازی GTA 6، یک بدافزار خطرناک است

به گزارش هم‌میهن آنلاین و به نقل از زومیت، لینک‌های دانلود جعلی و فایل‌های آلوده به بدافزار با ادعای ارائه‌ی نسخه‌ی آزمایشی و قابل بازی GTA 6 در سایت‌های دانلود غیرقانونی منتشر شده‌اند. ماجرا از اوایل هفته و پس از انتشار ویدیوهایی از گیم‌پلی منسوب به Grand Theft Auto 6 توسط افشاگری با نام CyberLeek آغاز شد که موجی از اخبار نادرست و جعل هویت را در شبکه‌های اجتماعی رقم زد.

بر اساس بررسی‌های کارشناسان شرکت امنیت سایبری NordVPN، این فایل‌ها به‌شدت آلوده هستند و امنیت سیستم کاربران را تهدید می‌کنند. متخصصان امنیتی تأکید دارند که با هر بار مطرح‌شدن نام GTA 6، مهاجمان از هیجان گیمرها برای سرقت اطلاعات سوءاستفاده می‌کنند.

ماریوس بریدیس، مدیر ارشد فناوری در NordVPN، می‌گوید: «هر بار که GTA 6 به سرتیتر اخبار تبدیل می‌شود، تصاویر و ویدیوهای لو‌رفته از طریق آپلودهای مجدد و لینک‌های دیسکورد دست‌به‌دست می‌شوند؛ فضایی که دقیقا بستر مناسبی برای رشد دانلودهای جعلی و صفحات سرقت اطلاعات حساب‌های کاربری به شمار می‌رود. طرفدارانی که به‌دنبال محتوای فاش‌شده یا ویدیوهای حذف‌شده هستند وارد سایت‌های ناآشنا می‌شوند و به محتوای آن اعتماد می‌کنند. هکرها نیز دقیقا از همین فرصت بهره می‌برند.»

انتشار نسخه‌های لو‌رفته‌ی بازی‌ها پیش‌تر سابقه داشته است. در اواخر سال ۲۰۲۳ و پس از هک شرکت Insomniac Games، بیلد قابل بازی Marvel's Wolverine در اینترنت پخش شد.

شرکت‌های راک‌استار گیمز و Take-Two Interactive تاکنون واکنشی به این ادعاها نشان نداده‌اند. طبق برنامه‌ریزی‌ها، تریلر رسمی گیم‌پلی بازی در هفته‌ی آینده از طریق نتفلیکس و سپس یوتیوب نمایش داده می‌شود و بازی در ۲۸ آبان برای کنسول‌های ایکس باکس و پلی استیشن عرضه خواهد شد.

 

به کانال تلگرام هم میهن بپیوندید

به کانال بله هم میهن بپیوندید

به کانال روبیکا هم میهن بپیوندید


۲۳ ساعت قبل / سایت سیتنا

عواقب نادیده گرفتن به روزرسانی برنامه ها

به گزارش سیتنا، در ادامه با خطرات نادیده گرفتن به‌روزرسانی برنامه‌ها و راه‌های جلوگیری از آنها آشنا می‌شوید.

خطرات امنیتی

یکی از مهم‌ترین دلایل به‌روزرسانی برنامه‌ها، وصله‌های امنیتی است. توسعه‌دهندگان با هر به‌روزرسانی، آسیب‌پذیری‌های شناسایی‌شده را برطرف می‌کنند. نادیده گرفتن این به‌روزرسانی‌ها، دستگاه شما را در معرض حملات سایبری، بدافزارها و سرقت اطلاعات قرار می‌دهد.

از کار افتادن یا کاهش عملکرد

برخی برنامه‌ها (به‌ویژه شبکه‌های اجتماعی، پیام‌رسان‌ها و برنامه‌های ابری) با به‌روزرسانی‌های مکرر سازگار می‌شوند و نسخه‌های قدیمی آن‌ها به‌مرور از کار می‌افتند یا با خطا مواجه می‌شوند. اگر برنامه‌ای دائماً کرش می‌کند یا کند کار می‌کند، احتمالاً نیاز به به‌روزرسانی دارد.

از دست دادن قابلیت‌ها

نسخه‌های جدید برنامه‌ها اغلب ویژگی‌های جدید یا بهبودیافته ارائه می‌دهند. با نسخه قدیمی، ممکن است به محتوای جدید دسترسی نداشته باشید یا برخی قابلیت‌ها برای شما غیرفعال باشند.

چه زمانی وقت تعویض گوشی است؟

اگر به‌روزرسانی برنامه‌ها نیاز به نسخه جدیدتری از سیستمعامل دارد که گوشی شما پشتیبانی نمی‌کند، ممکن است زمان خرید گوشی جدید فرا رسیده باشد.

جدول اطلاعات کلیدی خطر توضیح آسیب‌پذیری امنیتی افزایش خطر هک، بدافزار و سرقت داده از کار افتادن برنامه برنامه‌های قدیمی ممکن است دیگر اجرا نشوند کاهش عملکرد کندی، کرش و مشکلات رابط کاربری از دست دادن قابلیت‌ها عدم دسترسی به ویژگی‌ها و محتوای جدید نیاز به تعویض گوشی وقتی سیستمعامل دیگر از به‌روزرسانی‌ها پشتیبانی نمی‌کند

انتهای پیام


۱۰ ساعت قبل / سایت سیتنا

آسیب‌پذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کرده‌اند

به گزارش سیتنا به نقل از رسانه های تخصصی امنیت سایبری، مایکروسافت از یک آسیب‌پذیری با شدت حداکثری در سرویس مدیریت هویت و دسترسی ابری Microsoft Entra ID خبر داده که نگرانی‌های امنیتی گسترده‌ای را ایجاد کرده است.

این آسیب‌پذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز می‌توانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.

مایکروسافت تأیید کرده که این آسیب‌پذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.

این شرکت اعلام کرده که آسیب‌پذیری به‌صورت کامل در سمت سرور برطرف شده و کاربران و مشتریان Entra ID نیازی به انجام اقدام اضافی ندارند. 

Entra ID، که پیش‌تر با نام Azure Active Directory شناخته می‌شد، یکی از سرویس‌های کلیدی مایکروسافت برای مدیریت هویت، احراز هویت و کنترل دسترسی به سرویس‌هایی مانند Microsoft 365 و Azure است؛ به همین دلیل، آسیب‌پذیری در این زیرساخت می‌تواند برای سازمان‌های متکی بر خدمات ابری مایکروسافت اهمیت ویژه‌ای داشته باشد.

این افشاگری در حالی انجام شده که مایکروسافت در به‌روزرسانی امنیتی جدید خود، مجموعه‌ای از آسیب‌پذیری‌های بحرانی در Azure، Entra ID، Exchange و دیگر سرویس‌های ابری را نیز برطرف کرده است.

انتهای پیام




 بمب عمل‌نکرده تعهدات پنهان
۷ ساعت قبل / روزنامه دنیای اقتصاد

بمب عمل‌نکرده تعهدات پنهان

هر سه ماه، شرکت‌های بزرگ فناوری، هزینه‌های سرمایه‌ای خود را در زیرساخت‌های هوش مصنوعی، از مراکز داده گرفته تا تراشه‌ها، فاش می‌کنند. اما این ارقام به هیچ وجه میزان کامل هزینه‌های آینده‌ای را که شرکت‌های مادر گوگل، آلفابت، متا پلتفرمز، اوراکل و بسیاری دیگر متعهد به انجام آن شده‌اند نشان نمی‌دهد. دلیل این امر آن است که بخش بزرگی از تعهدات مالی آتی آنها در ترازنامه‌هایشان منعکس نشده است. بر اساس تحلیل وال‌استریت ژورنال از پاورقی‌های جدیدترین پرونده‌های اوراق بهادار، 9 شرکت برتر فناوری، 3تریلیون دلار تعهدات خارج از ترازنامه داشتند که عمدتا مربوط به هوش مصنوعی بود. این تعهدات سریع‌تر از «هزینه‌های سرمایه‌ای» سنتی در حال رشد هستند که طبق گزارش آنها در سال گذشته حدود ۶۰۰‌میلیارد دلار بوده و حدود سه برابر بدهی شرکت‌ها تحت اجاره‌های معوقه و وام‌های بلندمدت آنها بوده است.

 آغاز رقابت بیش از ۴۶۳ هزار داوطلب در دومین روز کنکور
۲۲ ساعت قبل / سایت تابناک

آغاز رقابت بیش از ۴۶۳ هزار داوطلب در دومین روز کنکور

رقابت بیش از ۴۶۳ هزار داوطلب در دو گروه علوم انسانی و ریاضی و فنی در دومین و آخرین روز کنکور ۱۴۰۵ آغاز شد.

 توضیح رئیس سازمان سنجش در خصوص قطع برق یکی از حوزه‌های امتحانی کنکور
۱۹ ساعت قبل / سایت تابناک

توضیح رئیس سازمان سنجش در خصوص قطع برق یکی از حوزه‌های امتحانی کنکور

رئیس سازمان سنجش آموزش کشور در خصوص قطع برق در یکی از حوزه‌های امتحانی روز گذشته، گفت: برای تکرار نشدن، تمام تمهیدات در نظر گرفته شده است.

 هشدار اخیر پلیس درباره خالی‌فروشی؛ پشت پرده ریسک پلتفرم‌های فروش آنلاین طلا چیست؟
۹ ساعت قبل / سایت سیتنا

هشدار اخیر پلیس درباره خالی‌فروشی؛ پشت پرده ریسک پلتفرم‌های فروش آنلاین طلا چیست؟

هشدار اخیر پلیس فتا درباره جمع‌آوری یک پلتفرم فروش آنلاین طلا به دلیل «خالی‌فروشی»، بار دیگر موضوع پشتوانه واقعی طلای فروخته‌شده در سکوهای آنلاین را به یکی از ن

 چت‌جی‌پی‌تی دیگر می‌تواند پیغام بفرستد
۷ ساعت قبل / روزنامه دنیای اقتصاد

چت‌جی‌پی‌تی دیگر می‌تواند پیغام بفرستد

دنیای اقتصاد: چت‌جی‌پی‌تی اکنون می‌تواند با افزونه جدید Apple Messages برای شما پیامک ارسال کند. اگر تا به حال می‌خواستید تمام مکالمات دیجیتالی خود با اوپن‌آی را به اشتراک بگذارید، خبر خوبی برای شما داریم: آزمایشگاه هوش مصنوعی به‌تازگی افزونه Apple Messages را برای چت‌جی‌پی‌تی راه‌اندازی کرده است که به کاربران علاقه‌مند اجازه می‌دهد صندوق ورودی پیام‌های خود را به این چت‌بات متصل کنند. اوپن‌ای‌آی استدلال می‌کند که مزایای انجام این کار بی‌شمار است. کاربران می‌توانند از این افزونه برای مرتب‌سازی، تجزیه و تحلیل یا ویرایش پیام‌های خود مستقیما از چت‌جی‌پی‌تی استفاده کنند. این افزونه همچنین با کدِکس و ChatGPT Work کار می‌کند، بنابراین کاربران می‌توانند از آن به صورت حرفه‌ای، نه فقط شخصی، استفاده کنند.

 رشته «بازی‌سازی» وارد دانشگاه‌ها شد
۷ ساعت قبل / روزنامه دنیای اقتصاد

رشته «بازی‌سازی» وارد دانشگاه‌ها شد

دنیای اقتصاد: رشته کارشناسی بازی‌سازی پس از تصویب در شورای‌عالی انقلاب فرهنگی، از مهرماه امسال در دانشگاه اصفهان به‌عنوان نخستین دانشگاه مجری، پذیرش دانشجو را آغاز می‌کند. این تصمیم در نشست مشترک بنیاد ملی بازی‌های رایانه‌ای، پارک ملی علوم و فناوری‌های نرم و دانشگاه علم و فرهنگ جهاد دانشگاهی اعلام شد. هم‌زمان، دانشکده هوش مصنوعی و کامپیوتر دانشگاه علم و فرهنگ نیز تا دو هفته دیگر افتتاح می‌شود تا زمینه آموزش تخصصی در این حوزه‌ها فراهم شود.