امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

حمله به دوربین داهوا: افشای نفوذ به 14,530 دستگاه در کمپین CameraSwarm
Hunt.io از کمپین Operation CameraSwarm خبر داده که بیش از 14,530 دستگاه داهوا را با ترکیبی از حملات اعتبارنامه، دو ضعف دورزدن احراز هویت و مسیر P2P در معرض دسترسی قرار داده است.

۲۰۰٬۰۰۰ قربانی مجازی: رباتهای طعمهگذار کلاهبرداری Apate چگونه کلاهبرداران را زمینگیر کردند
Apate با صدها هزار پرسونا و نزدیک به 200,000 قربانی مجازی، صدها هزار تماس کلاهبردارانه را به باتلاق تبدیل کرده و دادههای کلیدی برای بانکها و مخابرات فراهم میکند.

کومکست با Wi‑Fi Motion روتر Xfinity را به حسگر حرکت تبدیل کرد
کومکست با معرفی Wi‑Fi Motion در Xfinity Shield، روترهای Xfinity را بدون سختافزار اضافی به حسگر حرکت تبدیل کرده؛ ویژگی اختیاری است اما نگرانیهای حریم خصوصی دارد.

کرک Quake در 39 روز؛ سیدی ۱۰ دلاری و شکست قفلگذاری id Software
طرح 10 دلاری Quake برای فعالسازی بازیها با یک قفل معیوب شکست خورد؛ کرک QCRACK در 39 روز منتشر شد و id را با 150,000 دیسک فروختهنشده رها کرد.

وبشل Windchill اختصاصی Clop گواهینامهها را رمزگشایی و دادههای مهندسی را نقشهبرداری میکند
وبشل JSP مرتبط با گروه Clop پس از بهرهبرداری از CVE-2026-12569 توانایی رمزگشایی گواهینامهها و نقشهبرداری دادههای مهندسی در Windchill را دارد؛ باید فوراً وصله و واکنش انجام شود.

CoSnitch — نشت داده با یک کلیک در Copilot Personal
پژوهشگران Varonis سه آسیبپذیری CoSnitch در Copilot Personal کشف کردند که با ترکیب دو پارامتر URL میتواند یک کلیک را به استخراج بیصدا و کامل دادهها تبدیل کند؛ وصلهها 18 اوت 2026 منتشر شدند.

SSRF در MLflow: سوءاستفاده فعال (CVE-2026-64849) و اسکن مخرب علیه FUXA — توصیههای فوری
آسیبپذیری SSRF در MLflow (CVE-2026-64849) بهسرعت توسط مهاجمان برای استخراج اعتبارهای ابری سوءاستفاده میشود؛ همزمان اسکنهای مخرب برای FUXA (CVE-2026-25895) گزارش شدهاند.

WriteGuard کلودفلر: کنترل دقیق عملیات نوشتنی روی سرورهای MCP
کلودفلر در بتای خصوصی WriteGuard را معرفی کرد؛ لایهای مرکزی برای کنترل و حسابرسی عملیات نوشتنی عاملهای هوش مصنوعی روی سرورهای MCP.

StubMaker — کمپین تایپواسکوات در RubyGems دادههای مرورگر و کیفپولها را میدزدد
تحقیقات OpenSourceMalware کمپین تایپواسکواتینگ StubMaker را افشا کرده که از RubyGems بدافزار ویندوزی نصب میکند و مدارک مرورگر و کیفپولهای رمزارزی را میدزدد.

ویروس ذهنی هوش مصنوعی؛ انتقال از طریق پرامپتها
پژوهشی از Anthropic و EPFL نشان میدهد پِیلودهای خودپراکنده میتوانند از طریق فایلهای پرامپت پایا میان عاملهای خودران منتشر شوند؛ یک هشدار ساده در پرامپت انتشار را عملاً متوقف کرد.

استخراج پورتال Salesforce ServiceNow — کمپین City Forum و سرور 158.220.87.79
یک سرور با آیپی 158.220.87.79 از مارس 2025 رکوردهای پورتالهای مشتریان Salesforce و ServiceNow را استخراج کرده است؛ Reco نحوهٔ شناسایی و روشهای اصلاح را پیشنهاد کرده است.

آسیبپذیری BitBox: رفع دو نقص جدی فِرمور در نسخه 9.26.5
BitBox با انتشار فِرمور 9.26.5 دو آسیبپذیری جدی را اصلاح کرد و از کاربران خواست فوری بهروزرسانی کنند؛ شرکت میگوید گزارشی از سوءاستفاده ثبت نشده است.
