امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

آسیبپذیری بحرانی CVE-2026-20349 در Cisco ASA و FTD؛ سوءاستفاده فعال و راهکارهای فوری
آسیبپذیری CVE-2026-20349 در فایروالهای Cisco ASA و FTD در فضای واقعی مورد سوءاستفاده قرار گرفته و میتواند به راهاندازی مجدد دستگاه و DoS از راه دور منجر شود؛ پَچ فوری ضروری است.

ShieldBreak — اثباتمفهوم دورزدن پچ Microsoft Defender (CVE-2026-50656) و کسب امتیاز SYSTEM
Chaotic Eclipse اثباتمفهوم ShieldBreak را منتشر کرد؛ پژوهشگر میگوید پچ CVE-2026-50656 در Microsoft Defender قابل دورزدن است و امکان شل با امتیاز SYSTEM وجود دارد.

مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys اکنون در حملات فعال مورد سوءاستفاده است
مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys (CVE-2026-68820) تحت بهرهبرداری فعال است و چهار RCE سرور با امتیاز 9.8 نیاز به اولویت دارند.

مایکروسافت ۳۹۸ آسیبپذیری ویندوز و نرمافزارها را وصله کرد — شامل یک روز صفر
مایکروسافت 398 آسیبپذیری ویندوز را وصله کرد؛ شامل یک روز صفر در afd.sys و 42 اشکال بحرانی. کارشناسان توصیه به پشتیبانگیری، آزمایش وصلهها و ترکیب هوش مصنوعی با بررسی انسانی دارند.

کروم با DBSC جلوی سرقت کوکی و نشستهای کاربری را میگیرد
کروم اکنون با گواهیهای نشست وابسته به دستگاه (DBSC) کلیدهای نشست را در TPM یا محفظهٔ امن ذخیره میکند تا سرقت کوکیهای نشست بیاثر شود؛ اما این راهحل کامل نیست.

Kimwolf v7 ترافیک DDoS را مانند مرورگرهای واقعی ماسکه میکند
Unit 42 نسخهٔ جدید Kimwolf v7 را شناسایی کرده که با سیلاب HTTP/2 و اثرانگشت مرورگر تلاش میکند ترافیک DDoS را شبیه مرورگری واقعی نشان دهد؛ غیرفعالسازی ADB توصیهٔ کلیدی است.

افشای استخدام سه مظنون مرتبط با آیتی کرهشمالی از طریق استارتاپ رمزارزی ساختگی
پژوهشگران با ایجاد استارتاپ رمزارز ساختگی Ballena Azul سه نفر را جذب کردند که احتمال میرود عاملان آیتی کره شمالی باشند؛ ماشینهای مجازی تحت نظارت کامل قرار داشتند.

نقص صفر-کلیک در حاشیهنویسی زوم امکان تصاحب کلاینت شرکتکنندگان را فراهم میکرد (CVE-2026-53413–53415)
نقص در ابزار حاشیهنویسی زوم اجازه داد بدون هیچ کلیکی کلاینت شرکتکنندگان تصاحب شود؛ وصلهها در ژوئن و ژوئیه منتشر شدهاند—همین حالا کلاینت را بهروزرسانی کنید.

موزیلا زیرکلید امضای بستههای لینوکسی فایرفاکس و تاندربرد را باطل کرد
موزیلا زیرکلید امضای بستههای لینوکسی فایرفاکس و تاندربرد را پس از ثبت یک نسخه غیررمزشده در مخزن خصوصی باطل کرد؛ کاربران RPM ممکن است نیاز به جایگزینی دستی کلید داشته باشند.

Sandworm با مصاحبههای شغلی جعلی کلاینت WireGuard آلوده توزیع میکند
CERT-UA هشدار داد: خوشهٔ UAC-0145 وابسته به Sandworm با مصاحبههای شغلی جعلی قربانیان IT را به دانلود یک VPN آلوده مبتنی بر WireGuard ترغیب میکند.

کشف زنجیره اکسپلویت SharePoint: نقش عامل هوش مصنوعی در شناسایی دو آسیبپذیری حیاتی
یک زنجیره اکسپلویت مبتنی بر دورزدن JWT در SharePoint کشف شد که با ترکیب CVE-2026-55040 و CVE-2026-63520 به اجرای کد از راه دور بدون احراز هویت میرسد؛ مدیران باید فوراً پچها و بررسیهای امنیتی را اجرا کنند.

افشای توکنهای استدلال در APIهای هوش مصنوعی: ریسکها، پیامدها و راهکارها
پژوهشگران یک ضعف در APIهای بزرگ هوش مصنوعی کشف کردند که اجازه میدهد توکنهای استدلال رمزنگاریشده استخراج و اطلاعات حساس مانند رمزها و کلیدهای API فاش شوند.
