امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

پتنت تشخیص چهره متا: دوربین‌هایی که افراد را نام‌گذاری و رفتارها را ضبط می‌کنند
امنیت دیجیتال و حریم خصوصی

پتنت تشخیص چهره متا: دوربین‌هایی که افراد را نام‌گذاری و رفتارها را ضبط می‌کنند

متا پتنتی ثبت کرده که دوربین‌ها را قادر می‌سازد چهره‌ها را نام‌گذاری کند و کلیپ‌هایی از رفتارها بسازد؛ این ایده بحث‌های جدی حریم خصوصی را به‌دنبال دارد.

سیاوش افراز۲۴ مرداد ۱۴۰۵
CVE-2026-65400: اجرای کد و کسب دسترسی root در macOS از طریق Screen Sharing
امنیت سایبری

CVE-2026-65400: اجرای کد و کسب دسترسی root در macOS از طریق Screen Sharing

سوءاستفاده فعال از CVE-2026-65400 در macOS گزارش شده؛ مهاجمان با استفاده از Screen Sharing به root دسترسی یافته و ماینر مونرو نصب کرده‌اند. توصیه: فوراً به‌روزرسانی و بررسی پورت 5900.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
سنگاپور: کلاهبرداری استخدامی لینکدین کریپتو 11.8 میلیون دلار سرقت کرد
امنیت سایبری

سنگاپور: کلاهبرداری استخدامی لینکدین کریپتو 11.8 میلیون دلار سرقت کرد

پلیس و آژانس امنیت سایبری سنگاپور اعلام کردند کلاهبرداران با پیشنهادهای شغلی جعلی در لینکدین و نصب بدافزار روی دستگاه‌های شرکتی، 11.8 میلیون دلار سرقت کردند.

سیاوش افراز۲۳ مرداد ۱۴۰۵
امضای تصاویر کانتینری: خطر تصاویر امضا‌نشده در عصر هوش مصنوعی
امنیت سایبری

امضای تصاویر کانتینری: خطر تصاویر امضا‌نشده در عصر هوش مصنوعی

تصاویر کانتینری امضا نشده در عصر هوش مصنوعی ریسک بزرگی ایجاد می‌کنند؛ از نفوذ زنجیرهٔ عرضه تا فساد مدل‌ها. برای کاهش خطر، امضای رمزنگاری‌شده و ثبت منشأ ضروری است.

محمد ابراهیمی فر۲۳ مرداد ۱۴۰۵
تزریق پرامپت و جیل‌بریک: تهدید عملی و راهکارهای دفاعی
امنیت سایبری

تزریق پرامپت و جیل‌بریک: تهدید عملی و راهکارهای دفاعی

پرامپت‌ها تبدیل به هدفی حیاتی شده‌اند: تزریق و جیل‌بریک می‌توانند رفتار مدل‌ها و سامانه‌های حساس را دستکاری کنند. چگونه منشأ، اجرا و خروجی را امن کنیم؟

محمد ابراهیمی فر۲۳ مرداد ۱۴۰۵
آسیب‌پذیری BPE در توکن‌سازی مدل‌های زبانی — مکانیزم، تهدیدها و راه‌حل‌های عملی
امنیت سایبری

آسیب‌پذیری BPE در توکن‌سازی مدل‌های زبانی — مکانیزم، تهدیدها و راه‌حل‌های عملی

BPE و نسخه‌های بایتی آن در عمل سطوح حمله جدیدی برای مدل‌های زبانی ایجاد می‌کنند؛ این مطلب مکانیزم، نقاط ضعف و راهکارهای عملی را توضیح می‌دهد.

محمد ابراهیمی فر۲۳ مرداد ۱۴۰۵
ریشه اعتماد سخت‌افزاری و محفظه‌های امن در طراحی سیلیکون: اصول، پیاده‌سازی و زنجیرهٔ تأمین
امنیت سایبری

ریشه اعتماد سخت‌افزاری و محفظه‌های امن در طراحی سیلیکون: اصول، پیاده‌سازی و زنجیرهٔ تأمین

افزایش بردارهای تهدید و پیچیدگی زنجیرهٔ تأمین، ریشهٔ اعتماد سخت‌افزاری و محفظه‌های امن را به یک الزام طراحی در سیلیکون تبدیل کرده است؛ از طراحی تا استقرار OTA، پیامدهای فنی و تجاری برای تولیدکنندگان واضح و فوری است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
DecryptAds؛ سرویس رایگان کشف نهادهایی که شما را ردیابی می‌کنند
امنیت دیجیتال و حریم خصوصی

DecryptAds؛ سرویس رایگان کشف نهادهایی که شما را ردیابی می‌کنند

DecryptAds به‌صورت رایگان فایل‌های ads.txt، app-ads.txt و sellers.json را واکشی و همبسته می‌کند تا نشان دهد چه شرکت‌هایی شما را از طریق وب و اپ ردیابی می‌کنند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
اکسپلویت AMD با یک دستور؛ دسترسی به حافظهٔ مخفی PSP، SMM و میکروکد
تهدیدات، هک و نفوذ

اکسپلویت AMD با یک دستور؛ دسترسی به حافظهٔ مخفی PSP، SMM و میکروکد

یک اکسپلویت جدید نشان می‌دهد با یک دستور ساده روی پردازنده‌های AMD نسل 2011–2015 می‌توان به PSP، SMM و میکروکد دسترسی یافت؛ تنها تراشه‌های خانوادهٔ 15h و 16h در معرض‌اند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
حمله گسترده به VMware vCenter (CVE-2026-59310): ۳۶۱ قربانی در ۴۷ کشور
تهدیدات، هک و نفوذ

حمله گسترده به VMware vCenter (CVE-2026-59310): ۳۶۱ قربانی در ۴۷ کشور

حمله‌سازهای عصبانی فقط ۵ روز پس از انتشار وصله، آسیب‌پذیری بحرانی CVE-2026-59310 در VMware vCenter را به‌کار گرفتند تا روی ۳۶۱ سرور در ۴۷ کشور (شامل ایران) کنترل پایدار برقرار کنند. QUIRSO جزئیات زنجیره حمله و استفاده از reverse_ssh را فاش کرد.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
شناسایی 737 افزونه مخرب VPN و پراکسی در فروشگاه کروم
امنیت سایبری

شناسایی 737 افزونه مخرب VPN و پراکسی در فروشگاه کروم

پژوهشگران 737 افزونه رایگان VPN و پراکسی را کشف کردند که ترافیک مرورگر را از طریق پراکسی‌های SOCKS5 هدایت می‌کردند؛ ده‌ها مورد حذف شده و صدها افزونه هنوز فعال است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
کاخ سفید اجازه عملیات تهاجمی سایبری با مشارکت بخش خصوصی را صادر کرد
امنیت سایبری

کاخ سفید اجازه عملیات تهاجمی سایبری با مشارکت بخش خصوصی را صادر کرد

یادداشت ریاست‌جمهوری ترامپ برنامه‌ای را تصویب کرده که شرکت‌های خصوصی آمریکایی می‌توانند تحت نظارت دولت علیه شبکه‌های جرایم سایبری خارجی عملیات هک انجام دهند؛ اما ریسک‌های قانونی و شفافیت محدود، پرسش‌هایی جدی ایجاد کرده است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵