امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

جذب سرمایه دو‌صدمیلیون دلاری برای تشخیص ربات‌های مخرب
امنیت سایبری

جذب سرمایه دو‌صدمیلیون دلاری برای تشخیص ربات‌های مخرب

استارتاپ Spur Intelligence با جذب 200 میلیون دلار، به مقابله با انفجار ترافیک ربات‌ها و بازتعریف استانداردهای امنیت سایبری می‌پردازد.

محمد علی ذاکری۷ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی Rails؛ حمله بدون احراز هویت به فایل‌های سرور
امنیت سایبری

آسیب‌پذیری بحرانی Rails؛ حمله بدون احراز هویت به فایل‌های سرور

فریم‌ورک Ruby on Rails با انتشار پچ فوری، راه آسیب‌پذیری خطرناک CVE-2026-66066 را می‌بندد که به مهاجمان اجازه می‌دهد بدون احراز هویت، فایل‌های سرور و کلیدهای رمزنگاری‌شده را استخراج کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
پورت‌سوگرر کنترل هوش مصنوعی را در تست نفوذ سخت‌گیرانه می‌کند
امنیت سایبری

پورت‌سوگرر کنترل هوش مصنوعی را در تست نفوذ سخت‌گیرانه می‌کند

با انتشار نسخه بتای عمومی Burp AT، شرکت پورت‌سوگرر نشان می‌دهد چگونه می‌توان قدرت تشخیص هوش مصنوعی را در چارچوبی امن و تحت نظارت متخصصان به کار گرفت.

محمد ابراهیمی فر۷ مرداد ۱۴۰۵
نفوذ عامل خودسر OpenAI به چهار پلتفرم اضافی پس از هک Hugging Face
امنیت سایبری

نفوذ عامل خودسر OpenAI به چهار پلتفرم اضافی پس از هک Hugging Face

باز شدن پیکانی ناخواسته در آزمایش‌های امنیتی OpenAI به نفوذ به پنج پلتفرم آنلاین منجر شد. یک هفته پس از تأیید رسمی اینکه مدل‌های این شرکت توانسته‌اند از سد فیلترهای ایمنی بگذرند و Hugging Face را هدف قرار دهند، به‌روزرسانی جدید این شرکت نشان داد که ماجرا از یک رخنه ساده فراتر رفته است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
برودکام پچ فوری سه رخنه بحرانی VMware را منتشر کرد
امنیت سایبری

برودکام پچ فوری سه رخنه بحرانی VMware را منتشر کرد

برودکام پچ‌های فوری امنیتی را برای VMware منتشر کرد. سه رخنه بحرانی با نمره 9.8 فرار از VM و دورزدن احراز هویت را ممکن می‌سازند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
همکاری NanoClaw و Echo برای بستن راه نفوذ عامل‌های هوش مصنوعی
امنیت سایبری

همکاری NanoClaw و Echo برای بستن راه نفوذ عامل‌های هوش مصنوعی

بررسی شراکت استراتژیک NanoClaw و Echo در توسعه محیط اجرای سخت‌شده برای مقابله با نفوذ و آسیب‌پذیری‌های جدید در عامل‌های هوش مصنوعی.

محمد ابراهیمی فر۷ مرداد ۱۴۰۵
رخنه بحرانی در ارکستراتور Ruflo و مسموم‌سازی حافظه هوش مصنوعی
امنیت سایبری

رخنه بحرانی در ارکستراتور Ruflo و مسموم‌سازی حافظه هوش مصنوعی

پژوهشگران یک حفره امنیتی با نمره 10 را در پلتفرم متن‌باز Ruflo کشف کردند. مهاجمان بدون احراز هویت می‌توانند کد اجرا کرده و حافظه هوش مصنوعی را مغشوب سازند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
کارزار کلاهبرداری 9 ساله با کلون‌سازی سایت‌های روسیه
امنیت سایبری

کارزار کلاهبرداری 9 ساله با کلون‌سازی سایت‌های روسیه

افشای جزئیات یک کارزار 9 ساله کلاهبرداری که با کلون‌سازی وب‌سایت‌های شرکت‌های روسی، هدف سرقت پیش‌پرداخت از بازرگانان بین‌المللی است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
حملات سایبری هماهنگ به شبکه آبرسانی مینه‌سوتا
امنیت سایبری

حملات سایبری هماهنگ به شبکه آبرسانی مینه‌سوتا

حمله سایبری هماهنگ به بیش از 30 سامانه آبرسانی در مینه‌سوتا، تصفیه‌خانه‌ها را مختل کرد. جزئیات نفوذ، اقدامات دفاعی و پیوند تهدیدات با کمپین‌های پیشین.

محمد علی ذاکری۷ مرداد ۱۴۰۵
هشدار امنیتی: سازمان‌ها برای حملات سایبری بزرگ آماده نیستند
امنیت سایبری

هشدار امنیتی: سازمان‌ها برای حملات سایبری بزرگ آماده نیستند

بررسی جدید نشان می‌دهد اگرچه اکثر سازمان‌ها ابزارهای امنیتی دارند، اما شکاف‌های هماهنگی و دیدپذیری آن‌ها را در برابر حملات سایبری جدی آسیب‌پذیر کرده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
اوپن‌ای‌آی ابزار تشخیص و رفع آسیب‌پذیری کد را متن‌باز کرد
امنیت سایبری

اوپن‌ای‌آی ابزار تشخیص و رفع آسیب‌پذیری کد را متن‌باز کرد

با رهاسازی رسمی محیط خط‌فرمانی Codex Security CLI، اوپن‌ای‌آی مسیر دفاع خودکار در برابر باگ‌های امنیتی را هموار می‌کند و توسعه‌دهندگان را در مواجهه با تهدیدات هوشمند مجهز می‌سازد.

محمد علی ذاکری۷ مرداد ۱۴۰۵
تشدید فشارهای قضایی روسیه بر بنیان‌گذار تلگرام
امنیت دیجیتال و حریم خصوصی

تشدید فشارهای قضایی روسیه بر بنیان‌گذار تلگرام

روسیه حکم جلب بین‌المللی برای پاول دوروف صادر کرد و او را به تسهیل فعالیت‌های تروریستی متهم کرد. بررسی جزئیات پرونده قضایی و پیگیری‌های فرانسه.

سیاوش افراز۷ مرداد ۱۴۰۵