امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

فیشینگ OAuth و ربایش حساب‌ها: حملات هکرهای مرتبط با روسیه از OAuth و واتس‌اپ
امنیت سایبری

فیشینگ OAuth و ربایش حساب‌ها: حملات هکرهای مرتبط با روسیه از OAuth و واتس‌اپ

گوگل سه خوشهٔ تهدید سایبری مرتبط با روسیه را شناسایی کرده که با فیشینگ OAuth و جعلی‌سازی واتس‌اپ حساب‌های افراد در دانشگاه‌ها، هوافضا و اندیشکده‌ها را هدف می‌گیرند.

محمد علی ذاکری۳۰ مرداد ۱۴۰۵
مؤسسه مبنا متهم به هک‌های گسترده؛ سرقت 31.5 ترابایت و تلاش برای اخاذی بیت‌کوین
امنیت سایبری

مؤسسه مبنا متهم به هک‌های گسترده؛ سرقت 31.5 ترابایت و تلاش برای اخاذی بیت‌کوین

دادستان‌های آمریکا 17 عضو مظنون مؤسسه مبنا را متهم کرده‌اند؛ گروهی که متهم به سرقت 31.5 ترابایت داده و تلاش برای اخاذی 6 میلیون دلاری از HBO است.

سیاوش افراز۲۹ مرداد ۱۴۰۵
افشای تصاویر ClarityCheck؛ میلیون‌ها عکس در یک باکت عمومی آمازون نامعلوم شد
امنیت دیجیتال و حریم خصوصی

افشای تصاویر ClarityCheck؛ میلیون‌ها عکس در یک باکت عمومی آمازون نامعلوم شد

پایگاه داده ClarityCheck بیش از 9 میلیون تصویر و حدود 450 گیگابایت عکس را در یک باکت آمازون S3 به‌صورت عمومی در دسترس قرار داده بود؛ اطلاعات تماس نیز به‌دلیل پیکربندی نادرست افشا شد.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
نقص isolated-vm؛ فرار از سندباکس و خراب‌سازی حافظه میزبان
امنیت سایبری

نقص isolated-vm؛ فرار از سندباکس و خراب‌سازی حافظه میزبان

Endor Labs نقص بحرانی در کتابخانهٔ isolated-vm را افشا کرد؛ باگ در ExternalCopy اجازهٔ فرار از سندباکس و احتمال اجرای کد میزبان را می‌دهد؛ کاربران باید به نسخه‌های 6.2.0 یا 7.0.1 به‌روزرسانی کنند.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
آسیب‌پذیری NetScaler بحرانی؛ دورزدن احراز هویت و دسترسی غیرمجاز
امنیت سایبری

آسیب‌پذیری NetScaler بحرانی؛ دورزدن احراز هویت و دسترسی غیرمجاز

Citrix دو آسیب‌پذیری در NetScaler منتشر کرده که یکی از آن‌ها دورزدن احراز هویت را ممکن می‌کند؛ سریع پیکربندی‌ها را بررسی و دستگاه‌ها را به نسخه‌های امن ارتقا دهید.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
کارت زامبی: حمله‌ای که کارت‌های ویزا منقضی‌شده را باززنده می‌کند
امنیت سایبری

کارت زامبی: حمله‌ای که کارت‌های ویزا منقضی‌شده را باززنده می‌کند

پژوهشگران نشان دادند حمله‌ای به نام «کارت زامبی» می‌تواند با تغییر تاریخ انقضای خوانده‌شده توسط پایانه، کارت‌های ویزای منقضی‌شده را برای پرداخت‌های بی‌تماس دوباره فعال کند؛ مشکل ریشه در عدم هم‌بستگی تگ‌های تاریخ در EMV دارد.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
هشدار: ابزارهای جعلی AML رمزارز کیف‌پول‌ها را هدف گرفتند
امنیت سایبری

هشدار: ابزارهای جعلی AML رمزارز کیف‌پول‌ها را هدف گرفتند

Malwarebytes سایت‌هایی را کشف کرد که با جعل سرویس‌های AML، کاربران را قانع می‌کنند کیف‌پول‌شان را متصل و تراکنش‌های مخاطره‌آمیز را امضا کنند. نکات فوری برای شناسایی و مقابله را بخوانید.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
هوش مصنوعی مشکوک؛ چالش بعدی حاکمیت و امنیت سازمانی
امنیت سایبری

هوش مصنوعی مشکوک؛ چالش بعدی حاکمیت و امنیت سازمانی

هوش مصنوعی مشکوک—ابزارهای تأییدشده که به‌طرزی غیرقابل‌پیش‌بینی مصرف می‌شوند—تهدید جدید حاکمیت امنیتی است؛ چرا رخ می‌دهد و سازمان‌ها چگونه باید واکنش نشان دهند.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی AIT-GUI ناسا امکان صدور فرمان به فضاپیما را فراهم می‌کند
امنیت سایبری

آسیب‌پذیری بحرانی AIT-GUI ناسا امکان صدور فرمان به فضاپیما را فراهم می‌کند

پژوهشگران زنجیره‌ای از نقص‌های بحرانی در AIT-GUI ناسا را افشا کرده‌اند که مهاجمان غیرمجاز می‌توانند از طریق آن فرمان‌های دلخواه به فضاپیما و ابزارها ارسال کنند؛ نسخهٔ 2.5.2 بخشی از مشکل را رفع کرده اما احراز هویت کامل هنوز برقرار نیست.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
افزونه‌های مخرب فایرفاکس: 40 افزونه که کیف‌پول‌های Web3 را می‌دزدند
امنیت سایبری

افزونه‌های مخرب فایرفاکس: 40 افزونه که کیف‌پول‌های Web3 را می‌دزدند

تحقیقات نشان می‌دهد 40 افزونه مخرب فایرفاکس با تظاهر به کیف‌پول‌های Web3 از مارس 2026 عبارت‌های بازیابی و کلیدهای خصوصی کاربران را می‌دزدند.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی Elementor Pro (CVE-2026-32475): امکان آپلود و اجرای فایل PHP
امنیت سایبری

آسیب‌پذیری بحرانی Elementor Pro (CVE-2026-32475): امکان آپلود و اجرای فایل PHP

یک نقص بحرانی در افزونه Elementor Pro (CVE-2026-32475، CVSS 9.0) امکان آپلود فایل PHP و اجرای کد از راه دور را فراهم می‌کرد؛ نسخهٔ 4.2.2 وصله امنیتی دارد.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
آریانا گرانده: قاضی مجوز احضاریه تسریع‌شده برای شناسایی هکرها را صادر کرد
امنیت سایبری

آریانا گرانده: قاضی مجوز احضاریه تسریع‌شده برای شناسایی هکرها را صادر کرد

قاضی لس‌آنجلس به آریانا گرانده اجازه داد احضاریه‌های فوری صادر کند تا هویت هکرهایی که آهنگ‌ها و تصاویر منتشرنشده او را نشت داده‌اند، مشخص شود.

دانیال لطفی۲۹ مرداد ۱۴۰۵