امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

پتنت تشخیص چهره متا: دوربینهایی که افراد را نامگذاری و رفتارها را ضبط میکنند
متا پتنتی ثبت کرده که دوربینها را قادر میسازد چهرهها را نامگذاری کند و کلیپهایی از رفتارها بسازد؛ این ایده بحثهای جدی حریم خصوصی را بهدنبال دارد.

CVE-2026-65400: اجرای کد و کسب دسترسی root در macOS از طریق Screen Sharing
سوءاستفاده فعال از CVE-2026-65400 در macOS گزارش شده؛ مهاجمان با استفاده از Screen Sharing به root دسترسی یافته و ماینر مونرو نصب کردهاند. توصیه: فوراً بهروزرسانی و بررسی پورت 5900.

سنگاپور: کلاهبرداری استخدامی لینکدین کریپتو 11.8 میلیون دلار سرقت کرد
پلیس و آژانس امنیت سایبری سنگاپور اعلام کردند کلاهبرداران با پیشنهادهای شغلی جعلی در لینکدین و نصب بدافزار روی دستگاههای شرکتی، 11.8 میلیون دلار سرقت کردند.

امضای تصاویر کانتینری: خطر تصاویر امضانشده در عصر هوش مصنوعی
تصاویر کانتینری امضا نشده در عصر هوش مصنوعی ریسک بزرگی ایجاد میکنند؛ از نفوذ زنجیرهٔ عرضه تا فساد مدلها. برای کاهش خطر، امضای رمزنگاریشده و ثبت منشأ ضروری است.

تزریق پرامپت و جیلبریک: تهدید عملی و راهکارهای دفاعی
پرامپتها تبدیل به هدفی حیاتی شدهاند: تزریق و جیلبریک میتوانند رفتار مدلها و سامانههای حساس را دستکاری کنند. چگونه منشأ، اجرا و خروجی را امن کنیم؟

آسیبپذیری BPE در توکنسازی مدلهای زبانی — مکانیزم، تهدیدها و راهحلهای عملی
BPE و نسخههای بایتی آن در عمل سطوح حمله جدیدی برای مدلهای زبانی ایجاد میکنند؛ این مطلب مکانیزم، نقاط ضعف و راهکارهای عملی را توضیح میدهد.

ریشه اعتماد سختافزاری و محفظههای امن در طراحی سیلیکون: اصول، پیادهسازی و زنجیرهٔ تأمین
افزایش بردارهای تهدید و پیچیدگی زنجیرهٔ تأمین، ریشهٔ اعتماد سختافزاری و محفظههای امن را به یک الزام طراحی در سیلیکون تبدیل کرده است؛ از طراحی تا استقرار OTA، پیامدهای فنی و تجاری برای تولیدکنندگان واضح و فوری است.

DecryptAds؛ سرویس رایگان کشف نهادهایی که شما را ردیابی میکنند
DecryptAds بهصورت رایگان فایلهای ads.txt، app-ads.txt و sellers.json را واکشی و همبسته میکند تا نشان دهد چه شرکتهایی شما را از طریق وب و اپ ردیابی میکنند.

اکسپلویت AMD با یک دستور؛ دسترسی به حافظهٔ مخفی PSP، SMM و میکروکد
یک اکسپلویت جدید نشان میدهد با یک دستور ساده روی پردازندههای AMD نسل 2011–2015 میتوان به PSP، SMM و میکروکد دسترسی یافت؛ تنها تراشههای خانوادهٔ 15h و 16h در معرضاند.

حمله گسترده به VMware vCenter (CVE-2026-59310): ۳۶۱ قربانی در ۴۷ کشور
حملهسازهای عصبانی فقط ۵ روز پس از انتشار وصله، آسیبپذیری بحرانی CVE-2026-59310 در VMware vCenter را بهکار گرفتند تا روی ۳۶۱ سرور در ۴۷ کشور (شامل ایران) کنترل پایدار برقرار کنند. QUIRSO جزئیات زنجیره حمله و استفاده از reverse_ssh را فاش کرد.

شناسایی 737 افزونه مخرب VPN و پراکسی در فروشگاه کروم
پژوهشگران 737 افزونه رایگان VPN و پراکسی را کشف کردند که ترافیک مرورگر را از طریق پراکسیهای SOCKS5 هدایت میکردند؛ دهها مورد حذف شده و صدها افزونه هنوز فعال است.

کاخ سفید اجازه عملیات تهاجمی سایبری با مشارکت بخش خصوصی را صادر کرد
یادداشت ریاستجمهوری ترامپ برنامهای را تصویب کرده که شرکتهای خصوصی آمریکایی میتوانند تحت نظارت دولت علیه شبکههای جرایم سایبری خارجی عملیات هک انجام دهند؛ اما ریسکهای قانونی و شفافیت محدود، پرسشهایی جدی ایجاد کرده است.
