امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

لازاروس با سوءاستفاده از روز‑صفر AFD.sys ویندوز به امتیاز SYSTEM دست یافت و درپشتی Troy را مستقر کرد
گروه لازاروس با سوءاستفاده از CVE-2026-68820 در AFD.sys سطح SYSTEM را کسب و درپشتی Troy را علیه شرکتهای دفاعی و هوافضا مستقر کرده است.

بازسازی پرامپتهای LLM از متن خروجی با روش Previous-Token Prediction (PTP)
پژوهشگران IIT Bombay و Adobe Research روش PTP را معرفی کردند که از روی متن خروجی پرامپتهای مدلهای زبانی را با دقت بسیار بالا بازسازی میکند؛ تهدیدی جدید برای حریم خصوصی و پرامپتهای سیستمی.

آسیبپذیری حاشیهنویسی زوم؛ امکان تسخیر کامل دستگاه از طریق اشتراکگذاری صفحه
محققان A Security با کمک مدلهای هوش مصنوعی مجموعهای از آسیبپذیریها در قابلیت حاشیهنویسی زوم کشف کردند که میتوانست دستگاهها را از طریق اشتراکگذاری صفحه تسخیر کند.

ادوبی پچ اضطراری برای ColdFusion، Commerce و Campaign Classic برای رفع چند آسیبپذیری حیاتی
ادوبی پچهای اضطراری منتشر کرد که چندین آسیبپذیری حیاتی در ColdFusion، Commerce و Campaign Classic را برطرف میکنند؛ مدیران باید ظرف 72 ساعت بهروزرسانی کنند.

آسیب همزمان دو کابل زیردریایی نزدیک پرت؛ شناور عبوری مظنون
دو کابل حیاتی شبکه اینترنت استرالیا در سواحل پرت دچار خطای شنت شدند؛ مدیرعامل SubCo عبور یک شناور در حوالی محل را منتشر و پلیس فدرال تحقیقات درباره احتمال خرابکاری را آغاز کرده است.

آسیبپذیری بحرانی CVE-2026-58231 در SAP Commerce Cloud (Data Hub) — وصله فوری منتشر شد
SAP وصلهای برای نقص بحرانی Commerce Cloud (CVE-2026-58231) با امتیاز CVSS 10.0 منتشر کرد؛ کاربران باید فوراً وصله کنند یا دسترسی به endpoint را از طریق مجموعه فیلتر IP محدود سازند.

آسیبپذیری بحرانی CVE-2026-20349 در Cisco ASA و FTD؛ سوءاستفاده فعال و راهکارهای فوری
آسیبپذیری CVE-2026-20349 در فایروالهای Cisco ASA و FTD در فضای واقعی مورد سوءاستفاده قرار گرفته و میتواند به راهاندازی مجدد دستگاه و DoS از راه دور منجر شود؛ پَچ فوری ضروری است.

ShieldBreak — اثباتمفهوم دورزدن پچ Microsoft Defender (CVE-2026-50656) و کسب امتیاز SYSTEM
Chaotic Eclipse اثباتمفهوم ShieldBreak را منتشر کرد؛ پژوهشگر میگوید پچ CVE-2026-50656 در Microsoft Defender قابل دورزدن است و امکان شل با امتیاز SYSTEM وجود دارد.

مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys اکنون در حملات فعال مورد سوءاستفاده است
مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys (CVE-2026-68820) تحت بهرهبرداری فعال است و چهار RCE سرور با امتیاز 9.8 نیاز به اولویت دارند.

مایکروسافت ۳۹۸ آسیبپذیری ویندوز و نرمافزارها را وصله کرد — شامل یک روز صفر
مایکروسافت 398 آسیبپذیری ویندوز را وصله کرد؛ شامل یک روز صفر در afd.sys و 42 اشکال بحرانی. کارشناسان توصیه به پشتیبانگیری، آزمایش وصلهها و ترکیب هوش مصنوعی با بررسی انسانی دارند.

کروم با DBSC جلوی سرقت کوکی و نشستهای کاربری را میگیرد
کروم اکنون با گواهیهای نشست وابسته به دستگاه (DBSC) کلیدهای نشست را در TPM یا محفظهٔ امن ذخیره میکند تا سرقت کوکیهای نشست بیاثر شود؛ اما این راهحل کامل نیست.

Kimwolf v7 ترافیک DDoS را مانند مرورگرهای واقعی ماسکه میکند
Unit 42 نسخهٔ جدید Kimwolf v7 را شناسایی کرده که با سیلاب HTTP/2 و اثرانگشت مرورگر تلاش میکند ترافیک DDoS را شبیه مرورگری واقعی نشان دهد؛ غیرفعالسازی ADB توصیهٔ کلیدی است.
