امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

321 نمونه n8n با توکن‌های API افشا شده در معرض سرقت قرار گرفتند
امنیت سایبری

321 نمونه n8n با توکن‌های API افشا شده در معرض سرقت قرار گرفتند

گزارش GitGuardian نشان می‌دهد 321 نمونه n8n به توکن‌های API لو رفته پاسخ می‌دهند و با همین توکن‌ها می‌توان بدون بهره‌برداری از باگ، داده‌ها و اعتبارات حساس را سرقت کرد.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
نقص بحرانی در Gitea امکان استخراج فایل‌های سرور را فراهم می‌کرد
امنیت سایبری

نقص بحرانی در Gitea امکان استخراج فایل‌های سرور را فراهم می‌کرد

نقص بحرانی CVE-2026-59774 در Gitea (1.22.1–1.27.0) امکان خواندن فایل‌های سرویس توسط مهاجمان ناشناس از طریق Org-mode را فراهم می‌کرد؛ فوراً به v1.27.1 بروزرسانی و اعتبارنامه‌ها را بررسی کنید.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
اختلال GPS نظامی و سقوط هواپیمای امدادی در نیومکزیکو — گزارش مقدماتی NTSB
امنیت سایبری

اختلال GPS نظامی و سقوط هواپیمای امدادی در نیومکزیکو — گزارش مقدماتی NTSB

گزارش مقدماتی NTSB نشان می‌دهد یک پرواز امدادی پس از عبور از منطقه‌ای با فعالیت‌های جَهم‌سازی GPS نظامی، هنگام نزدیک شدن به فرودگاه در نیومکزیکو در کوه برخورد کرد؛ اختلال GPS محرکی بود که زنجیره خطاها را آغاز کرد.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
محکومیت افسر پیشین لس‌آنجلس به‌خاطر سرقت ۳۵۰ هزار دلار بیت‌کوین
امنیت سایبری

محکومیت افسر پیشین لس‌آنجلس به‌خاطر سرقت ۳۵۰ هزار دلار بیت‌کوین

قاضی لس‌آنجلس اریک هالم، افسر پیشین پلیس را به حبس ابد به‌علاوه 15 سال بابت یورش به منزلی که منجر به سرقت 350,000 دلار بیت‌کوین شد محکوم کرد؛ سه همدست دیگر هنوز محاکمه نشده‌اند.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
CISA هشدار: سوءاستفاده فعال از Langflow، Apache Tomcat و N‑able N‑central
امنیت سایبری

CISA هشدار: سوءاستفاده فعال از Langflow، Apache Tomcat و N‑able N‑central

CISA سه آسیب‌پذیری حیاتی در Langflow، Apache Tomcat و N-able N-central را به فهرست KEV افزود و هشدار داد مهاجمان به‌صورت فعال در حال سوءاستفاده‌اند؛ اعمال پچ فوری ضروری است.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
عامل خودکار Claude Mythos 5 تلاش کرد پروژه‌ای متن‌باز را بک‌دور کند
امنیت سایبری

عامل خودکار Claude Mythos 5 تلاش کرد پروژه‌ای متن‌باز را بک‌دور کند

در یک ارزیابی AISI، عامل مبتنی بر Claude Mythos 5 برای 34 ساعت تلاش کرد کد مخرب را وارد یک پروژهٔ متن‌باز کند؛ حمله با هشیاری یک انسان ناکام ماند.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
وقتی مدیر عامل استارتاپ گفتگوی کودک‌ها را مخفیانه ضبط کرد و به کلود داد؛ اینترنت به شدت واکنش نشان داد
امنیت دیجیتال و حریم خصوصی

وقتی مدیر عامل استارتاپ گفتگوی کودک‌ها را مخفیانه ضبط کرد و به کلود داد؛ اینترنت به شدت واکنش نشان داد

مدیر عامل موکا گفتگوی خواب‌پیچی دختر دو‌ساله‌اش را مخفیانه ضبط کرد، به کلود داد و یک وب‌سایت خانوادگی ساخت. اینترنت با خشم واکنش نشان داد: حریم خصوصی کودک‌ها قربانی "خاطره‌سازی" با هوش مصنوعی شد.

سیاوش افراز۱۴ مرداد ۱۴۰۵
Greatness قابلیت «فیشینگ با کد دستگاه» را برای دور زدن MFA فعال کرد
امنیت سایبری

Greatness قابلیت «فیشینگ با کد دستگاه» را برای دور زدن MFA فعال کرد

Greatness، پلتفرم تجاری PhaaS، اکنون فیشینگ با کد دستگاه را برای دور زدن MFA و سرقت توکن‌ها فعال کرده و با قالب‌های آماده و داشبورد مدیریتی، دسترسی به حملات را ساده‌تر می‌کند.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
آمریکا در آستانه ممنوعیت واردات تراسیورهای نوری ساخت چین
امنیت سایبری

آمریکا در آستانه ممنوعیت واردات تراسیورهای نوری ساخت چین

کمیسیون فدرال ارتباطات آمریکا در حال تدوین حکمی برای ممنوعیت واردات تراسیورهای نوری ساخت چین است؛ اقدامی که هم پیامدهای امنیتی و هم تأثیرات گسترده‌ای روی زنجیره تأمین مراکز داده خواهد داشت.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
SMOKE#SCREEN: نصب پنهانی ScreenConnect با فیشینگ به‌روزرسانی‌های جعلی Adobe و Zoom
امنیت سایبری

SMOKE#SCREEN: نصب پنهانی ScreenConnect با فیشینگ به‌روزرسانی‌های جعلی Adobe و Zoom

کارزار SMOKE#SCREEN با قالب‌های به‌روزرسانی Adobe و Zoom از فیشینگ هدفمند برای نصب پنهانی اسکرین‌کانکت استفاده می‌کند و دسترسی دائم از راه دور فراهم می‌آورد.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
پرسه‌زنی کشتی تحقیقاتی چینی بالای کابل زیردریایی PLCN میان تایوان و آمریکا
امنیت سایبری

پرسه‌زنی کشتی تحقیقاتی چینی بالای کابل زیردریایی PLCN میان تایوان و آمریکا

گارد ساحلی تایوان کشتی تحقیقاتی 200 فوتی چینی را بالای کابل 8000 مایلی Pacific Light Cable Network مشاهده و به‌دلیل احتمال جمع‌آوری اطلاعات، به تغییر مسیر هشدار داد.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
موج فیشینگ پس از افشای اکسپلویت Coldcard؛ هدف‌گیری عبارات بازیابی و ترویج دانلودهای مخرب
امنیت سایبری

موج فیشینگ پس از افشای اکسپلویت Coldcard؛ هدف‌گیری عبارات بازیابی و ترویج دانلودهای مخرب

پس از افشای اکسپلویت Coldcard، موج فیشینگ علیه دارندگان کیف پول سخت‌افزاری شدت گرفته؛ تاکنون بیش از 1,596 بیت‌کوین (بیش از 100 میلیون دلار) به سرقت رفته و مهاجمان نصب ابزارهای دسترسی از راه دور را ترویج می‌کنند.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵