امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

لازاروس با سوءاستفاده از روز‑صفر AFD.sys ویندوز به امتیاز SYSTEM دست یافت و درپشتی Troy را مستقر کرد
امنیت سایبری

لازاروس با سوءاستفاده از روز‑صفر AFD.sys ویندوز به امتیاز SYSTEM دست یافت و درپشتی Troy را مستقر کرد

گروه لازاروس با سوءاستفاده از CVE-2026-68820 در AFD.sys سطح SYSTEM را کسب و درپشتی Troy را علیه شرکت‌های دفاعی و هوافضا مستقر کرده است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
بازسازی پرامپت‌های LLM از متن خروجی با روش Previous-Token Prediction (PTP)
امنیت دیجیتال و حریم خصوصی

بازسازی پرامپت‌های LLM از متن خروجی با روش Previous-Token Prediction (PTP)

پژوهشگران IIT Bombay و Adobe Research روش PTP را معرفی کردند که از روی متن خروجی پرامپت‌های مدل‌های زبانی را با دقت بسیار بالا بازسازی می‌کند؛ تهدیدی جدید برای حریم خصوصی و پرامپت‌های سیستمی.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
آسیب‌پذیری حاشیه‌نویسی زوم؛ امکان تسخیر کامل دستگاه از طریق اشتراک‌گذاری صفحه
امنیت سایبری

آسیب‌پذیری حاشیه‌نویسی زوم؛ امکان تسخیر کامل دستگاه از طریق اشتراک‌گذاری صفحه

محققان A Security با کمک مدل‌های هوش مصنوعی مجموعه‌ای از آسیب‌پذیری‌ها در قابلیت حاشیه‌نویسی زوم کشف کردند که می‌توانست دستگاه‌ها را از طریق اشتراک‌گذاری صفحه تسخیر کند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
ادوبی پچ اضطراری برای ColdFusion، Commerce و Campaign Classic برای رفع چند آسیب‌پذیری حیاتی
امنیت سایبری

ادوبی پچ اضطراری برای ColdFusion، Commerce و Campaign Classic برای رفع چند آسیب‌پذیری حیاتی

ادوبی پچ‌های اضطراری منتشر کرد که چندین آسیب‌پذیری حیاتی در ColdFusion، Commerce و Campaign Classic را برطرف می‌کنند؛ مدیران باید ظرف 72 ساعت به‌روزرسانی کنند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
آسیب هم‌زمان دو کابل زیردریایی نزدیک پرت؛ شناور عبوری مظنون
امنیت سایبری

آسیب هم‌زمان دو کابل زیردریایی نزدیک پرت؛ شناور عبوری مظنون

دو کابل حیاتی شبکه اینترنت استرالیا در سواحل پرت دچار خطای شنت شدند؛ مدیرعامل SubCo عبور یک شناور در حوالی محل را منتشر و پلیس فدرال تحقیقات درباره احتمال خرابکاری را آغاز کرده است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی CVE-2026-58231 در SAP Commerce Cloud (Data Hub) — وصله فوری منتشر شد
امنیت سایبری

آسیب‌پذیری بحرانی CVE-2026-58231 در SAP Commerce Cloud (Data Hub) — وصله فوری منتشر شد

SAP وصله‌ای برای نقص بحرانی Commerce Cloud (CVE-2026-58231) با امتیاز CVSS 10.0 منتشر کرد؛ کاربران باید فوراً وصله کنند یا دسترسی به endpoint را از طریق مجموعه فیلتر IP محدود سازند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی CVE-2026-20349 در Cisco ASA و FTD؛ سوء‌استفاده فعال و راهکارهای فوری
امنیت سایبری

آسیب‌پذیری بحرانی CVE-2026-20349 در Cisco ASA و FTD؛ سوء‌استفاده فعال و راهکارهای فوری

آسیب‌پذیری CVE-2026-20349 در فایروال‌های Cisco ASA و FTD در فضای واقعی مورد سوء‌استفاده قرار گرفته و می‌تواند به راه‌اندازی مجدد دستگاه و DoS از راه دور منجر شود؛ پَچ فوری ضروری است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
ShieldBreak — اثبات‌مفهوم دورزدن پچ Microsoft Defender (CVE-2026-50656) و کسب امتیاز SYSTEM
امنیت سایبری

ShieldBreak — اثبات‌مفهوم دورزدن پچ Microsoft Defender (CVE-2026-50656) و کسب امتیاز SYSTEM

Chaotic Eclipse اثبات‌مفهوم ShieldBreak را منتشر کرد؛ پژوهشگر می‌گوید پچ CVE-2026-50656 در Microsoft Defender قابل دورزدن است و امکان شل با امتیاز SYSTEM وجود دارد.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys اکنون در حملات فعال مورد سوءاستفاده است
امنیت سایبری

مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys اکنون در حملات فعال مورد سوءاستفاده است

مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys (CVE-2026-68820) تحت بهره‌برداری فعال است و چهار RCE سرور با امتیاز 9.8 نیاز به اولویت دارند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
مایکروسافت ۳۹۸ آسیب‌پذیری ویندوز و نرم‌افزارها را وصله کرد — شامل یک روز صفر
امنیت سایبری

مایکروسافت ۳۹۸ آسیب‌پذیری ویندوز و نرم‌افزارها را وصله کرد — شامل یک روز صفر

مایکروسافت 398 آسیب‌پذیری ویندوز را وصله کرد؛ شامل یک روز صفر در afd.sys و 42 اشکال بحرانی. کارشناسان توصیه به پشتیبان‌گیری، آزمایش وصله‌ها و ترکیب هوش مصنوعی با بررسی انسانی دارند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
کروم با DBSC جلوی سرقت کوکی و نشست‌های کاربری را می‌گیرد
امنیت دیجیتال و حریم خصوصی

کروم با DBSC جلوی سرقت کوکی و نشست‌های کاربری را می‌گیرد

کروم اکنون با گواهی‌های نشست وابسته به دستگاه (DBSC) کلیدهای نشست را در TPM یا محفظهٔ امن ذخیره می‌کند تا سرقت کوکی‌های نشست بی‌اثر شود؛ اما این راه‌حل کامل نیست.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
Kimwolf v7 ترافیک DDoS را مانند مرورگرهای واقعی ماسکه می‌کند
امنیت سایبری

Kimwolf v7 ترافیک DDoS را مانند مرورگرهای واقعی ماسکه می‌کند

Unit 42 نسخهٔ جدید Kimwolf v7 را شناسایی کرده که با سیلاب HTTP/2 و اثرانگشت مرورگر تلاش می‌کند ترافیک DDoS را شبیه مرورگری واقعی نشان دهد؛ غیرفعال‌سازی ADB توصیهٔ کلیدی است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵