امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

اکسپلویت عمومی اجرای کد از راه دور (پیشاحراز) در vBulletin منتشر شد
اکسپلویت عمومی CVE-2026-61511 امکان اجرای کد بدون احراز هویت در موتور قالب vBulletin را نشان میدهد؛ پچ 6.2.2 قبل از افشا منتشر شده اما خودمیزبانهای بهروزرسانینشده در معرض خطرند.

Dysphoria: گسترش کنترل با نامهای بلاکچین و رلههای دستگاههای آلوده
باتنت اینترنت اشیاء Dysphoria پس از اخلال در JackSkid سراغ ENS و SNS رفت و شبکهای از رلههای دستگاههای قربانی ساخت تا C2 را پنهان کند؛ تدابین حفاظتی کلیدی را بشناسید.

NVIDIA ائتلاف Open Secure AI را تشکیل داد و چارچوب NOOA را متنباز کرد
NVIDIA بههمراه 36 شرکت دیگر ائتلاف Open Secure AI را راهاندازی و چارچوب پژوهشی متنباز NOOA را منتشر کرد؛ جزئیات فنی، ریسکهای اجرایی و پیوند این اقدام به نفوذ Hugging Face را بخوانید.

مایکروسافت MAI-Cyber-1-Flash را در چارچوب MDASH معرفی کرد؛ امتیاز 95.95% و نصف هزینه
مایکروسافت MAI-Cyber-1-Flash را داخل MDASH معرفی کرد؛ ادعای 95.95% در CyberGym و کاهش 50% هزینه، اما امتیاز به سطح سیستم تعلق دارد و جزئیات مصرف توکن منتشر نشده است.

۷۳٪ سازمانها برای مقابله با حمله سایبری آماده نیستند
گزارش جدید نشان میدهد 73% سازمانها برای مواجهه با یک حمله سایبری بزرگ آماده نیستند؛ مشکل اصلی هماهنگی بینبخشی، نقاط کور دید و مشارکت محدود مدیران ارشد است.

میثوس و آزمون اولویتبندی آسیبپذیریها: از CVSS تا مسیر حمله
میثوس سرعت بهرهبرداری را فشرده میکند، اما مشکل اصلی ریشهایتر است: سازمانها هنوز اولویتبندی آسیبپذیریها را بر مبنای CVSS انجام میدهند و زمینه هویتی، دسترسی شبکه و پیوستگی مسیر را نادیده میگیرند.

بهرهبرداری فعال روزصفر در Cisco Secure FMC؛ دسترسی به دادههای حساس
نقص روزصفر در Cisco Secure FMC با شناسه CVE-2026-20316 بهصورت فعال مورد بهرهبرداری قرار گرفته؛ سیسکو و CISA به نصب فوری اصلاحها و بررسی نشانگرهای نفوذ توصیه کردهاند.

FCC واردات رباتهای متحرک و اینورترهای شبکهای خارجی را محدود کرد
کمیسیون ارتباطات فدرال (FCC) در 28 ژوئیه رباتهای متحرک ساختخارج و اینورترهای برق متصل را به فهرست تحت پوشش افزود؛ مدلهای جدید برای ورود به بازار آمریکا نیازمند تأیید ویژه خواهند بود.

فایروال شبکه؛ صفحه کنترل و حاکمیت تعاملات هوش مصنوعی
فایروالهای شبکه حالا نقطه کنترل اصلی برای حاکمیت تعاملات هوش مصنوعی شدهاند؛ نیاز به فایروالهای «آگاه از نیت» که پرامپتها، تماسهای مدل و عاملهای خودمختار را در لحظه تحلیل کنند شکل گرفته است.

CosmosEscape: نقص Azure Cosmos DB که دسترسی سراسری با کلید سطح پلتفرم را ممکن میکرد
Wiz زنجیرهای به نام CosmosEscape گزارش کرده که با یک پرسوجوی Gremlin میتوانست کلید سطح پلتفرم Azure Cosmos DB را فاش کند؛ مایکروسافت مشکل را تا ژوئیه 2026 رفع کرد.

گزارش هفته تهدیدات: فیشینگ XWorm، GenieLocker و موج حملات بیفایل
این هفته هکرها از صفحات جعلی و اعتمادهای آشنا سوءاستفاده کردند: فیشینگ XWorm، رانسمور GenieLocker، لودرهای رمزارز و اجرای بیفایل WebDAV از جمله موارد برجسته بودند.

یونیت ۴۲: حملات خودگردان هیرمس ایجنت با مدل استدلال دیپسیک
پالو آلتو یونیت ۴۲ میگوید عامل تهدید چینی با استفاده از مدل دیپسیک در هیرمس ایجنت از طریق تلگرام حملات خودمختار را راهاندازی کرده؛ سازمانها باید فوراً پچ کنند.
