امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

آسیب‌پذیری بحرانی CVE-2026-20349 در Cisco ASA و FTD؛ سوء‌استفاده فعال و راهکارهای فوری
امنیت سایبری

آسیب‌پذیری بحرانی CVE-2026-20349 در Cisco ASA و FTD؛ سوء‌استفاده فعال و راهکارهای فوری

آسیب‌پذیری CVE-2026-20349 در فایروال‌های Cisco ASA و FTD در فضای واقعی مورد سوء‌استفاده قرار گرفته و می‌تواند به راه‌اندازی مجدد دستگاه و DoS از راه دور منجر شود؛ پَچ فوری ضروری است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
ShieldBreak — اثبات‌مفهوم دورزدن پچ Microsoft Defender (CVE-2026-50656) و کسب امتیاز SYSTEM
امنیت سایبری

ShieldBreak — اثبات‌مفهوم دورزدن پچ Microsoft Defender (CVE-2026-50656) و کسب امتیاز SYSTEM

Chaotic Eclipse اثبات‌مفهوم ShieldBreak را منتشر کرد؛ پژوهشگر می‌گوید پچ CVE-2026-50656 در Microsoft Defender قابل دورزدن است و امکان شل با امتیاز SYSTEM وجود دارد.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys اکنون در حملات فعال مورد سوءاستفاده است
امنیت سایبری

مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys اکنون در حملات فعال مورد سوءاستفاده است

مایکروسافت 398 CVE را وصله کرد؛ صفر-روز afd.sys (CVE-2026-68820) تحت بهره‌برداری فعال است و چهار RCE سرور با امتیاز 9.8 نیاز به اولویت دارند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
مایکروسافت ۳۹۸ آسیب‌پذیری ویندوز و نرم‌افزارها را وصله کرد — شامل یک روز صفر
امنیت سایبری

مایکروسافت ۳۹۸ آسیب‌پذیری ویندوز و نرم‌افزارها را وصله کرد — شامل یک روز صفر

مایکروسافت 398 آسیب‌پذیری ویندوز را وصله کرد؛ شامل یک روز صفر در afd.sys و 42 اشکال بحرانی. کارشناسان توصیه به پشتیبان‌گیری، آزمایش وصله‌ها و ترکیب هوش مصنوعی با بررسی انسانی دارند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
کروم با DBSC جلوی سرقت کوکی و نشست‌های کاربری را می‌گیرد
امنیت دیجیتال و حریم خصوصی

کروم با DBSC جلوی سرقت کوکی و نشست‌های کاربری را می‌گیرد

کروم اکنون با گواهی‌های نشست وابسته به دستگاه (DBSC) کلیدهای نشست را در TPM یا محفظهٔ امن ذخیره می‌کند تا سرقت کوکی‌های نشست بی‌اثر شود؛ اما این راه‌حل کامل نیست.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
Kimwolf v7 ترافیک DDoS را مانند مرورگرهای واقعی ماسکه می‌کند
امنیت سایبری

Kimwolf v7 ترافیک DDoS را مانند مرورگرهای واقعی ماسکه می‌کند

Unit 42 نسخهٔ جدید Kimwolf v7 را شناسایی کرده که با سیلاب HTTP/2 و اثرانگشت مرورگر تلاش می‌کند ترافیک DDoS را شبیه مرورگری واقعی نشان دهد؛ غیرفعال‌سازی ADB توصیهٔ کلیدی است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
افشای استخدام سه مظنون مرتبط با آی‌تی کره‌شمالی از طریق استارتاپ رمزارزی ساختگی
امنیت سایبری

افشای استخدام سه مظنون مرتبط با آی‌تی کره‌شمالی از طریق استارتاپ رمزارزی ساختگی

پژوهشگران با ایجاد استارتاپ رمزارز ساختگی Ballena Azul سه نفر را جذب کردند که احتمال می‌رود عاملان آی‌تی کره شمالی باشند؛ ماشین‌های مجازی تحت نظارت کامل قرار داشتند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
نقص صفر-کلیک در حاشیه‌نویسی زوم امکان تصاحب کلاینت شرکت‌کنندگان را فراهم می‌کرد (CVE-2026-53413–53415)
امنیت سایبری

نقص صفر-کلیک در حاشیه‌نویسی زوم امکان تصاحب کلاینت شرکت‌کنندگان را فراهم می‌کرد (CVE-2026-53413–53415)

نقص در ابزار حاشیه‌نویسی زوم اجازه داد بدون هیچ کلیکی کلاینت شرکت‌کنندگان تصاحب شود؛ وصله‌ها در ژوئن و ژوئیه منتشر شده‌اند—همین حالا کلاینت را به‌روزرسانی کنید.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
موزیلا زیرکلید امضای بسته‌های لینوکسی فایرفاکس و تاندربرد را باطل کرد
امنیت سایبری

موزیلا زیرکلید امضای بسته‌های لینوکسی فایرفاکس و تاندربرد را باطل کرد

موزیلا زیرکلید امضای بسته‌های لینوکسی فایرفاکس و تاندربرد را پس از ثبت یک نسخه غیررمزشده در مخزن خصوصی باطل کرد؛ کاربران RPM ممکن است نیاز به جایگزینی دستی کلید داشته باشند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
Sandworm با مصاحبه‌های شغلی جعلی کلاینت WireGuard آلوده توزیع می‌کند
امنیت سایبری

Sandworm با مصاحبه‌های شغلی جعلی کلاینت WireGuard آلوده توزیع می‌کند

CERT-UA هشدار داد: خوشهٔ UAC-0145 وابسته به Sandworm با مصاحبه‌های شغلی جعلی قربانیان IT را به دانلود یک VPN آلوده مبتنی بر WireGuard ترغیب می‌کند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
کشف زنجیره اکسپلویت SharePoint: نقش عامل هوش مصنوعی در شناسایی دو آسیب‌پذیری حیاتی
امنیت سایبری

کشف زنجیره اکسپلویت SharePoint: نقش عامل هوش مصنوعی در شناسایی دو آسیب‌پذیری حیاتی

یک زنجیره اکسپلویت مبتنی بر دورزدن JWT در SharePoint کشف شد که با ترکیب CVE-2026-55040 و CVE-2026-63520 به اجرای کد از راه دور بدون احراز هویت می‌رسد؛ مدیران باید فوراً پچ‌ها و بررسی‌های امنیتی را اجرا کنند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
افشای توکن‌های استدلال در APIهای هوش مصنوعی: ریسک‌ها، پیامدها و راهکارها
امنیت سایبری

افشای توکن‌های استدلال در APIهای هوش مصنوعی: ریسک‌ها، پیامدها و راهکارها

پژوهشگران یک ضعف در APIهای بزرگ هوش مصنوعی کشف کردند که اجازه می‌دهد توکن‌های استدلال رمزنگاری‌شده استخراج و اطلاعات حساس مانند رمزها و کلیدهای API فاش شوند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵