امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

اکسپلویت عمومی اجرای کد از راه دور (پیش‌احراز) در vBulletin منتشر شد
امنیت سایبری

اکسپلویت عمومی اجرای کد از راه دور (پیش‌احراز) در vBulletin منتشر شد

اکسپلویت عمومی CVE-2026-61511 امکان اجرای کد بدون احراز هویت در موتور قالب vBulletin را نشان می‌دهد؛ پچ 6.2.2 قبل از افشا منتشر شده اما خودمیزبان‌های به‌روزرسانی‌نشده در معرض خطرند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
Dysphoria: گسترش کنترل با نام‌های بلاک‌چین و رله‌های دستگاه‌های آلوده
امنیت سایبری

Dysphoria: گسترش کنترل با نام‌های بلاک‌چین و رله‌های دستگاه‌های آلوده

بات‌نت اینترنت اشیاء Dysphoria پس از اخلال در JackSkid سراغ ENS و SNS رفت و شبکه‌ای از رله‌های دستگاه‌های قربانی ساخت تا C2 را پنهان کند؛ تدابین حفاظتی کلیدی را بشناسید.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
NVIDIA ائتلاف Open Secure AI را تشکیل داد و چارچوب NOOA را متن‌باز کرد
امنیت سایبری

NVIDIA ائتلاف Open Secure AI را تشکیل داد و چارچوب NOOA را متن‌باز کرد

NVIDIA به‌همراه 36 شرکت دیگر ائتلاف Open Secure AI را راه‌اندازی و چارچوب پژوهشی متن‌باز NOOA را منتشر کرد؛ جزئیات فنی، ریسک‌های اجرایی و پیوند این اقدام به نفوذ Hugging Face را بخوانید.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
مایکروسافت MAI-Cyber-1-Flash را در چارچوب MDASH معرفی کرد؛ امتیاز 95.95% و نصف هزینه
امنیت سایبری

مایکروسافت MAI-Cyber-1-Flash را در چارچوب MDASH معرفی کرد؛ امتیاز 95.95% و نصف هزینه

مایکروسافت MAI-Cyber-1-Flash را داخل MDASH معرفی کرد؛ ادعای 95.95% در CyberGym و کاهش 50% هزینه، اما امتیاز به سطح سیستم تعلق دارد و جزئیات مصرف توکن منتشر نشده است.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
۷۳٪ سازمان‌ها برای مقابله با حمله سایبری آماده نیستند
امنیت سایبری

۷۳٪ سازمان‌ها برای مقابله با حمله سایبری آماده نیستند

گزارش جدید نشان می‌دهد 73% سازمان‌ها برای مواجهه با یک حمله سایبری بزرگ آماده نیستند؛ مشکل اصلی هماهنگی بین‌بخشی، نقاط کور دید و مشارکت محدود مدیران ارشد است.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
میثوس و آزمون اولویت‌بندی آسیب‌پذیری‌ها: از CVSS تا مسیر حمله
امنیت سایبری

میثوس و آزمون اولویت‌بندی آسیب‌پذیری‌ها: از CVSS تا مسیر حمله

میثوس سرعت بهره‌برداری را فشرده می‌کند، اما مشکل اصلی ریشه‌ای‌تر است: سازمان‌ها هنوز اولویت‌بندی آسیب‌پذیری‌ها را بر مبنای CVSS انجام می‌دهند و زمینه هویتی، دسترسی شبکه و پیوستگی مسیر را نادیده می‌گیرند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
بهره‌برداری فعال روزصفر در Cisco Secure FMC؛ دسترسی به داده‌های حساس
امنیت سایبری

بهره‌برداری فعال روزصفر در Cisco Secure FMC؛ دسترسی به داده‌های حساس

نقص روزصفر در Cisco Secure FMC با شناسه CVE-2026-20316 به‌صورت فعال مورد بهره‌برداری قرار گرفته؛ سیسکو و CISA به نصب فوری اصلاح‌ها و بررسی نشانگرهای نفوذ توصیه کرده‌اند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
FCC واردات ربات‌های متحرک و اینورترهای شبکه‌ای خارجی را محدود کرد
امنیت سایبری

FCC واردات ربات‌های متحرک و اینورترهای شبکه‌ای خارجی را محدود کرد

کمیسیون ارتباطات فدرال (FCC) در 28 ژوئیه ربات‌های متحرک ساخت‌خارج و اینورترهای برق متصل را به فهرست تحت پوشش افزود؛ مدل‌های جدید برای ورود به بازار آمریکا نیازمند تأیید ویژه خواهند بود.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
فایروال شبکه؛ صفحه کنترل و حاکمیت تعاملات هوش مصنوعی
امنیت سایبری

فایروال شبکه؛ صفحه کنترل و حاکمیت تعاملات هوش مصنوعی

فایروال‌های شبکه حالا نقطه کنترل اصلی برای حاکمیت تعاملات هوش مصنوعی شده‌اند؛ نیاز به فایروال‌های «آگاه از نیت» که پرامپت‌ها، تماس‌های مدل و عامل‌های خودمختار را در لحظه تحلیل کنند شکل گرفته است.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
CosmosEscape: نقص Azure Cosmos DB که دسترسی سراسری با کلید سطح پلتفرم را ممکن می‌کرد
امنیت سایبری

CosmosEscape: نقص Azure Cosmos DB که دسترسی سراسری با کلید سطح پلتفرم را ممکن می‌کرد

Wiz زنجیره‌ای به نام CosmosEscape گزارش کرده که با یک پرس‌وجوی Gremlin می‌توانست کلید سطح پلتفرم Azure Cosmos DB را فاش کند؛ مایکروسافت مشکل را تا ژوئیه 2026 رفع کرد.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
گزارش هفته تهدیدات: فیشینگ XWorm، GenieLocker و موج حملات بی‌فایل
تهدیدات، هک و نفوذ

گزارش هفته تهدیدات: فیشینگ XWorm، GenieLocker و موج حملات بی‌فایل

این هفته هکرها از صفحات جعلی و اعتمادهای آشنا سوءاستفاده کردند: فیشینگ XWorm، رانسم‌ور GenieLocker، لودرهای رمزارز و اجرای بی‌فایل WebDAV از جمله موارد برجسته بودند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
یونیت ۴۲: حملات خودگردان هیرمس ایجنت با مدل استدلال دیپ‌سیک
امنیت سایبری

یونیت ۴۲: حملات خودگردان هیرمس ایجنت با مدل استدلال دیپ‌سیک

پالو آلتو یونیت ۴۲ می‌گوید عامل تهدید چینی با استفاده از مدل دیپ‌سیک در هیرمس ایجنت از طریق تلگرام حملات خودمختار را راه‌اندازی کرده؛ سازمان‌ها باید فوراً پچ کنند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵