امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

آسیب‌پذیری بحرانی VMware Workstation امکان اجرای کد روی میزبان را فراهم می‌کند
امنیت سایبری

آسیب‌پذیری بحرانی VMware Workstation امکان اجرای کد روی میزبان را فراهم می‌کند

Broadcom دو آسیب‌پذیری در VMware Workstation و Fusion وصله کرد؛ CVE-2026-59346 امکان اجرای کد روی میزبان را از درون ماشین مجازی فراهم می‌کند — وصله‌ها منتشر شده‌اند.

محمد علی ذاکری۴ روز پیش
گوگل مدل امنیتی Beyond Zero را معرفی کرد — مجوزدهی در سطح عملیات و منابع
امنیت سایبری

گوگل مدل امنیتی Beyond Zero را معرفی کرد — مجوزدهی در سطح عملیات و منابع

گوگل مدل Beyond Zero را معرفی کرد؛ الگویی که تصمیم‌های دسترسی را به سطح عملیات منتقل و Zero Trust را برای عصر عامل‌های هوش مصنوعی بازتعریف می‌کند.

محمد ابراهیمی فر۴ روز پیش
G7: هشدار درباره ضرورت مهاجرت به رمزنگاری پسا‌کوانتومی
امنیت سایبری

G7: هشدار درباره ضرورت مهاجرت به رمزنگاری پسا‌کوانتومی

G7 هشدار داد سازمان‌ها باید اکنون به رمزنگاری پسا‌کوانتومی مهاجرت کنند، چون داده‌های امروز ممکن است با رایانه‌های کوانتومی آینده قابل رمزگشایی شوند; توسعه‌دهندگان بلاک‌چین در حال آزمون راه‌حل‌ها هستند.

سیاوش افراز۵ روز پیش
PostgreSQL وصله‌ای برای CVE-2026-6471 منتشر کرد؛ رفع نقص 12 ساله رمزگشایی منطقی
تهدیدات، هک و نفوذ

PostgreSQL وصله‌ای برای CVE-2026-6471 منتشر کرد؛ رفع نقص 12 ساله رمزگشایی منطقی

PostgreSQL وصله‌ای برای CVE-2026-6471 منتشر کرد که یک نقص 12 ساله در رمزگشایی منطقی را می‌بندد؛ مدیران باید پلاگین‌های خروجی را بررسی و پارامتر جدید output_plugin_libraries را تنظیم کنند.

محمد علی ذاکری۵ روز پیش
مایکروسافت: کارزار فیشینگ یونیکد — ارسال میلیون‌ها ایمیل با نویسه‌های نامرئی برای دور زدن فیلترها
امنیت سایبری

مایکروسافت: کارزار فیشینگ یونیکد — ارسال میلیون‌ها ایمیل با نویسه‌های نامرئی برای دور زدن فیلترها

مایکروسافت کارزار فیشینگ میلیونی را افشا کرد که با قرار دادن نویسه‌های نامرئی یونیکد در کلمات مالی، فیلترهای ایمیل را دور می‌زند؛ ارسال‌ها روزانه تا 2.37 میلیون پیام گزارش شده.

محمد علی ذاکری۵ روز پیش
درپشتی ted در HAProxy: رهگیری و دستکاری ترافیک در نسخه‌های تروجان‌شده
امنیت سایبری

درپشتی ted در HAProxy: رهگیری و دستکاری ترافیک در نسخه‌های تروجان‌شده

Rapid7 مجموعه‌ابزاری به نام "ted" را در HAProxy تروجان‌شده کشف کرد؛ یک درپشتی که ترافیک وب را رهگیری و صفحات تزریقی را به بازدیدکنندگان منتخب تحویل می‌دهد.

محمد علی ذاکری۵ روز پیش
گوگل وصله کروم برای روز-صفر CVE-2026-85046 در موتور V8 منتشر شد
امنیت سایبری

گوگل وصله کروم برای روز-صفر CVE-2026-85046 در موتور V8 منتشر شد

گوگل وصلهٔ امنیتی کروم را منتشر کرد که آسیب‌پذیری روز-صفر فعال V8 با شناسه CVE-2026-85046 را برطرف می‌کند؛ کاربران و مرورگرهای مبتنی بر کرومیوم باید فوراً به‌روزرسانی کنند.

محمد علی ذاکری۵ روز پیش
فوریت به‌روزرسانی Plex؛ نصب فوری نسخه‌های 1.43.3 و 1.115.0
امنیت سایبری

فوریت به‌روزرسانی Plex؛ نصب فوری نسخه‌های 1.43.3 و 1.115.0

Plex نسخه‌های 1.43.3 و 1.115.0 را منتشر کرد و از کاربران خواست فوراً سرورها و دسکتاپ‌ها را به‌روزرسانی کنند؛ شناسه‌های CVE در حال درخواست‌اند و مدیران باید دسترسی WAN را محدود کنند.

محمد علی ذاکری۵ روز پیش
آمریکا و بریتانیا علیه مراکز کلاهبرداری کریپتو — یادداشت تفاهم و عملیات مشترک
امنیت سایبری

آمریکا و بریتانیا علیه مراکز کلاهبرداری کریپتو — یادداشت تفاهم و عملیات مشترک

آمریکا و بریتانیا یک یادداشت تفاهم امضا کردند تا تحقیقات موازی و عملیات مشترک برای مختل‌کردن مراکز کلاهبرداری کریپتو را اجرا کنند؛ عملیات حضوری اوایل اکتبر در لندن برنامه‌ریزی شده است.

سیاوش افراز۵ روز پیش
قانون SB 73 یوتا؛ الزام احراز سن و پیامدهای هدف‌گیری وی‌پی‌ان‌ها
امنیت دیجیتال و حریم خصوصی

قانون SB 73 یوتا؛ الزام احراز سن و پیامدهای هدف‌گیری وی‌پی‌ان‌ها

یوتا با تصویب SB 73 وب‌سایت‌های حاوی محتوای بزرگسال را موظف کرد سن بازدیدکنندگان ساکن ایالت را حتی در صورت استفاده از وی‌پی‌ان تأیید کنند؛ محدودیت‌هایی برای نگهداری داده و نشر راهنمای وی‌پی‌ان نیز وضع شده است.

سیاوش افراز۶ روز پیش
سناتور خواستار انتشار راهنمای VPN عملی و فنی از NSA شد
امنیت دیجیتال و حریم خصوصی

سناتور خواستار انتشار راهنمای VPN عملی و فنی از NSA شد

سناتور ران ویدن از NSA خواست تا راهنمایی فنی و عمومی برای استفاده امن از VPNها منتشر کند؛ موضوعاتی مانند تک‌پرش، چندپرش، پدینگ و سرویس‌هایی مثل Tor و Apple Private Relay مطرح شده‌اند.

محمد علی ذاکری۶ روز پیش
فیشینگ Teams: تماس‌های جعلی، هک 5K در Dropbox و تله‌های OAuth
امنیت سایبری

فیشینگ Teams: تماس‌های جعلی، هک 5K در Dropbox و تله‌های OAuth

مهاجمان با وانمود شدن به پشتیبانی IT در Microsoft Teams، استفاده از کیت‌های PhaaS و تکنیک‌های DLL sideloading دسترسی‌های سازمانی را به‌دست می‌آورند؛ توصیه‌های عملی برای کاهش ریسک.

محمد علی ذاکری۶ روز پیش