امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

آسیبپذیری بحرانی VMware Workstation امکان اجرای کد روی میزبان را فراهم میکند
Broadcom دو آسیبپذیری در VMware Workstation و Fusion وصله کرد؛ CVE-2026-59346 امکان اجرای کد روی میزبان را از درون ماشین مجازی فراهم میکند — وصلهها منتشر شدهاند.

گوگل مدل امنیتی Beyond Zero را معرفی کرد — مجوزدهی در سطح عملیات و منابع
گوگل مدل Beyond Zero را معرفی کرد؛ الگویی که تصمیمهای دسترسی را به سطح عملیات منتقل و Zero Trust را برای عصر عاملهای هوش مصنوعی بازتعریف میکند.

G7: هشدار درباره ضرورت مهاجرت به رمزنگاری پساکوانتومی
G7 هشدار داد سازمانها باید اکنون به رمزنگاری پساکوانتومی مهاجرت کنند، چون دادههای امروز ممکن است با رایانههای کوانتومی آینده قابل رمزگشایی شوند; توسعهدهندگان بلاکچین در حال آزمون راهحلها هستند.

PostgreSQL وصلهای برای CVE-2026-6471 منتشر کرد؛ رفع نقص 12 ساله رمزگشایی منطقی
PostgreSQL وصلهای برای CVE-2026-6471 منتشر کرد که یک نقص 12 ساله در رمزگشایی منطقی را میبندد؛ مدیران باید پلاگینهای خروجی را بررسی و پارامتر جدید output_plugin_libraries را تنظیم کنند.

مایکروسافت: کارزار فیشینگ یونیکد — ارسال میلیونها ایمیل با نویسههای نامرئی برای دور زدن فیلترها
مایکروسافت کارزار فیشینگ میلیونی را افشا کرد که با قرار دادن نویسههای نامرئی یونیکد در کلمات مالی، فیلترهای ایمیل را دور میزند؛ ارسالها روزانه تا 2.37 میلیون پیام گزارش شده.

درپشتی ted در HAProxy: رهگیری و دستکاری ترافیک در نسخههای تروجانشده
Rapid7 مجموعهابزاری به نام "ted" را در HAProxy تروجانشده کشف کرد؛ یک درپشتی که ترافیک وب را رهگیری و صفحات تزریقی را به بازدیدکنندگان منتخب تحویل میدهد.

گوگل وصله کروم برای روز-صفر CVE-2026-85046 در موتور V8 منتشر شد
گوگل وصلهٔ امنیتی کروم را منتشر کرد که آسیبپذیری روز-صفر فعال V8 با شناسه CVE-2026-85046 را برطرف میکند؛ کاربران و مرورگرهای مبتنی بر کرومیوم باید فوراً بهروزرسانی کنند.

فوریت بهروزرسانی Plex؛ نصب فوری نسخههای 1.43.3 و 1.115.0
Plex نسخههای 1.43.3 و 1.115.0 را منتشر کرد و از کاربران خواست فوراً سرورها و دسکتاپها را بهروزرسانی کنند؛ شناسههای CVE در حال درخواستاند و مدیران باید دسترسی WAN را محدود کنند.

آمریکا و بریتانیا علیه مراکز کلاهبرداری کریپتو — یادداشت تفاهم و عملیات مشترک
آمریکا و بریتانیا یک یادداشت تفاهم امضا کردند تا تحقیقات موازی و عملیات مشترک برای مختلکردن مراکز کلاهبرداری کریپتو را اجرا کنند؛ عملیات حضوری اوایل اکتبر در لندن برنامهریزی شده است.

قانون SB 73 یوتا؛ الزام احراز سن و پیامدهای هدفگیری ویپیانها
یوتا با تصویب SB 73 وبسایتهای حاوی محتوای بزرگسال را موظف کرد سن بازدیدکنندگان ساکن ایالت را حتی در صورت استفاده از ویپیان تأیید کنند؛ محدودیتهایی برای نگهداری داده و نشر راهنمای ویپیان نیز وضع شده است.

سناتور خواستار انتشار راهنمای VPN عملی و فنی از NSA شد
سناتور ران ویدن از NSA خواست تا راهنمایی فنی و عمومی برای استفاده امن از VPNها منتشر کند؛ موضوعاتی مانند تکپرش، چندپرش، پدینگ و سرویسهایی مثل Tor و Apple Private Relay مطرح شدهاند.

فیشینگ Teams: تماسهای جعلی، هک 5K در Dropbox و تلههای OAuth
مهاجمان با وانمود شدن به پشتیبانی IT در Microsoft Teams، استفاده از کیتهای PhaaS و تکنیکهای DLL sideloading دسترسیهای سازمانی را بهدست میآورند؛ توصیههای عملی برای کاهش ریسک.
