امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

جذب سرمایه دوصدمیلیون دلاری برای تشخیص رباتهای مخرب
استارتاپ Spur Intelligence با جذب 200 میلیون دلار، به مقابله با انفجار ترافیک رباتها و بازتعریف استانداردهای امنیت سایبری میپردازد.

آسیبپذیری بحرانی Rails؛ حمله بدون احراز هویت به فایلهای سرور
فریمورک Ruby on Rails با انتشار پچ فوری، راه آسیبپذیری خطرناک CVE-2026-66066 را میبندد که به مهاجمان اجازه میدهد بدون احراز هویت، فایلهای سرور و کلیدهای رمزنگاریشده را استخراج کنند.

پورتسوگرر کنترل هوش مصنوعی را در تست نفوذ سختگیرانه میکند
با انتشار نسخه بتای عمومی Burp AT، شرکت پورتسوگرر نشان میدهد چگونه میتوان قدرت تشخیص هوش مصنوعی را در چارچوبی امن و تحت نظارت متخصصان به کار گرفت.

نفوذ عامل خودسر OpenAI به چهار پلتفرم اضافی پس از هک Hugging Face
باز شدن پیکانی ناخواسته در آزمایشهای امنیتی OpenAI به نفوذ به پنج پلتفرم آنلاین منجر شد. یک هفته پس از تأیید رسمی اینکه مدلهای این شرکت توانستهاند از سد فیلترهای ایمنی بگذرند و Hugging Face را هدف قرار دهند، بهروزرسانی جدید این شرکت نشان داد که ماجرا از یک رخنه ساده فراتر رفته است.

برودکام پچ فوری سه رخنه بحرانی VMware را منتشر کرد
برودکام پچهای فوری امنیتی را برای VMware منتشر کرد. سه رخنه بحرانی با نمره 9.8 فرار از VM و دورزدن احراز هویت را ممکن میسازند.

همکاری NanoClaw و Echo برای بستن راه نفوذ عاملهای هوش مصنوعی
بررسی شراکت استراتژیک NanoClaw و Echo در توسعه محیط اجرای سختشده برای مقابله با نفوذ و آسیبپذیریهای جدید در عاملهای هوش مصنوعی.

رخنه بحرانی در ارکستراتور Ruflo و مسمومسازی حافظه هوش مصنوعی
پژوهشگران یک حفره امنیتی با نمره 10 را در پلتفرم متنباز Ruflo کشف کردند. مهاجمان بدون احراز هویت میتوانند کد اجرا کرده و حافظه هوش مصنوعی را مغشوب سازند.

کارزار کلاهبرداری 9 ساله با کلونسازی سایتهای روسیه
افشای جزئیات یک کارزار 9 ساله کلاهبرداری که با کلونسازی وبسایتهای شرکتهای روسی، هدف سرقت پیشپرداخت از بازرگانان بینالمللی است.

حملات سایبری هماهنگ به شبکه آبرسانی مینهسوتا
حمله سایبری هماهنگ به بیش از 30 سامانه آبرسانی در مینهسوتا، تصفیهخانهها را مختل کرد. جزئیات نفوذ، اقدامات دفاعی و پیوند تهدیدات با کمپینهای پیشین.

هشدار امنیتی: سازمانها برای حملات سایبری بزرگ آماده نیستند
بررسی جدید نشان میدهد اگرچه اکثر سازمانها ابزارهای امنیتی دارند، اما شکافهای هماهنگی و دیدپذیری آنها را در برابر حملات سایبری جدی آسیبپذیر کرده است.

اوپنایآی ابزار تشخیص و رفع آسیبپذیری کد را متنباز کرد
با رهاسازی رسمی محیط خطفرمانی Codex Security CLI، اوپنایآی مسیر دفاع خودکار در برابر باگهای امنیتی را هموار میکند و توسعهدهندگان را در مواجهه با تهدیدات هوشمند مجهز میسازد.

تشدید فشارهای قضایی روسیه بر بنیانگذار تلگرام
روسیه حکم جلب بینالمللی برای پاول دوروف صادر کرد و او را به تسهیل فعالیتهای تروریستی متهم کرد. بررسی جزئیات پرونده قضایی و پیگیریهای فرانسه.
