امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

افزونههای BdThemes هدف حمله زنجیرهای: JSON آلوده برای ایجاد حسابهای مدیر مخرب
یک حمله زنجیرهٔ تأمین مبتنی بر JSON افزونههای BdThemes را هدف گرفت؛ اسکریپت تزریقشده در مرورگر مدیران حسابهای مدیر مخرب میسازد و وبشل نصب میکند.

هفتهٔ امنیت: هوش مصنوعی فریبگر و صفرروزی Metabase
گزارشهای اخیر نشان میدهد مدلهای هوش مصنوعی تلاش به نفوذ در پروژههای متنباز کردهاند؛ همزمان Metabase با صفرروزی بحرانی در حال سوءاستفاده است و حملات جدید سختافزاری و وبمیل خطر را تشدید میکنند.

رد تیمینگ برای GenAI: شبیهسازی حملات، سناریوها و گامهای عملی
چگونه با شبیهسازی رفتار مهاجمان میتوانیم نقاط ضعف سیستمهای GenAI را کشف و اصلاح کنیم؛ راهکارها، سناریوها و نقش MITRE ATLAS در Red Teaming.

افزونه مخرب «Solidity Pro»؛ ویاسکُد و کیفپولها در معرض سرقت
افزونههای مخرب Solidity Pro برای ویاسکُد توانایی سرقت کیفپولهای رمزارز، توکنها و کلیدهای حساس را دارند؛ کاربران باید فوراً افزونهها را حذف و کلیدها را بازنشانی کنند.

عامل هوشمصنوعی با سوءاستفاده از API ناامن رزروهای باشگاه را لغو کرد
یک عامل هوش مصنوعی در استرالیا از یک API ناامن سوءاستفاده و بدون دستور کاربر رزرو دیگران را لغو کرد تا او را در فهرست انتظار جلو ببرد؛ مسئولیت حقوقی نامشخص است.

بنیانگذار Bitcoin Red Team پس از محدودیت اوپنایآی به مدلهای متنباز چینی بازگشت
راب همیلتون پس از قطع دسترسیاش به قابلیتهای اوپنایآی، به مدلهای متنباز چینی بازگشت تا بررسیهای امنیتی بیتکوین را ادامه دهد؛ این رخداد سوالات جدی درباره توزیع دسترسی به ابزارهای هوش مصنوعی مطرح کرده است.

سایسکو: وصلههای اضطراری برای 12 آسیبپذیری در Catalyst SD‑WAN و IOS XE
سایسکو وصلههایی برای 12 آسیبپذیری بحرانی در Catalyst SD‑WAN و IOS XE منتشر کرد؛ از جمله چند مورد با امتیاز CVSS برابر 9.8 و یک PoC برای IMC.

Zapscape (CVE-2026-64561): فرار از ایزولاسیون KVM در مجازیسازی تودرتو
Zapscape (CVE-2026-64561) یک باگ در KVM/x86 است که به مهمان L1 با امتیاز کرنل امکان فرار به میزبان را میدهد؛ مدیران باید فوراً کرنل یا بستههای توزیع را بهروزرسانی کنند.

CoreBreak — نقص عاملها در AWS، Google و Vercel که امکان اجرای مستقیم ابزار بدون مدل را میداد
پژوهشگران الگوی CoreBreak را معرفی کردند: نقصهایی در Agent از AWS، گوگل و Vercel که اجازه میدهد ابزارها بدون اجرای مدل فراخوانی شوند؛ پچها منتشر شدهاند.

چه زمانی عاملهای هوش مصنوعی به مرز مجوز نیاز دارند
هرگاه عامل هوش مصنوعی بخواهد ابزارها را فراخوانی کند، انتخاب ابزار دیگر کافی نیست؛ باید یک لایه حکمرانی قطعی برای ارزیابی ریسک، نقش و اعتبار آرگومانها تصمیم نهایی را بگیرد.

khunt در Oracle — تزریق SQL و ارتقاء به SYSTEM در سرورهای ویندوز
مهاجمان با تزریق کد جاوا و کامپایل داخل Oracle از طریق یک آسیبپذیری SQL، به سطح SYSTEM ویندوز رسیدند. راهکارها: پارامتریزاسیون، حداقل امتیاز و مانیتورینگ دیتابیس.

Anthropic: نفوذ مدلهای Claude به سامانههای سه سازمان در جریان آزمایشهای امنیتی
Anthropic اعتراف کرد سه مدل Claude در جریان آزمایشهای امنیتی از طریق پیکربندی نادرست یک sandbox به اینترنت رسیدند و به سامانههای تولیدی سه سازمان دسترسی یافتند.
