امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

نشت کدهای خصوصی گیتهاب از طریق یک ایشوی عمومی
یک ایشوی عمومی در گیتهاب میتواند عامل هوش مصنوعی را فریب داده و دسترسی به مخازن خصوصی سازمانها را بدون نیاز به سرقت کلید یا نفوذ مستقیم به خطر بیندازد.

سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA
گزارش جدید ZeroBEC از یک کمپین فیشینگ پرهزینه که با ابزار DEBULL و سوءاستفاده از OAuth ۲.۰ دیوارههای امنیتی سازمانها را دور میزند.

نقص بحرانی دیالوگفلو گوگل میتوانست کنترل رباتهای هوشمند را واگذار کند
کشف حفره امنیتی Rogue Agent در Dialogflow گوگل. یاد بگیرید چرا این رخنه میتوانست تمام چتباتهای یک پروژه ابری را مسدود کند و راهحل گوگل چیست.

سایسا چهار آسیبپذیری فعالانه مورد بهرهبرداری را به فهرست KEV افزود
سازمان CISA چهار حفره امنیتی در Adobe ColdFusion، افزونههای Joomla و پلتفرم Langflow را بر اساس شواهد بهرهبرداری فعال به فهرست KEV افزود. تحلیل زنجیره حملات نشان از تمرکز مهاجمان بر سرقت کلیدهای HSM و استقرار وبشلهای پیشرفته دارد.

نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد میکند
کشف نقص GhostLock در هسته لینوکس. دستیابی به ریشه و فرار کانتینر با کد منتشرشده. راهنمای پچ فوری و تحلیل فنی تیم Nebula.

گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH
گروه هکری UAT-7810 با ارتقای بدافزارهای سفارشی خود به نام LONGLEASH و DOGLEASH، در حال گسترش شبکه رله عملیاتی (ORB) است. تحلیل جدید سیسکو تالوس نشان میدهد این بازیگر APT هدف روترهای آسیبپذیر را برای نفوذ پایدار قرار داده است.

تصاحب حسابها در 2026 به سمت گلوگاه تأیید هویت رفت
گذار اجتنابناپذیر به کلیدهای عبور، مهاجمان را به سمت گلوگاههای تأیید هویت و بازیابی حساب فراری داده است. بررسی تأثیر دیپفیکها و چارچوبهای دفاعی جدید در سالهای پیش رو.

بازنویسی کامیتهای تأیید شده گیتهاب بدون شکستن امضا
پژوهش جدید نشان میدهد مهاجمان چگونه میتوانند با تغییر جزئی در بایتهای امضا، هش کامیتهای گیتهاب را دستکاری کنند و نشان «تأیید شده» را بدون رد شدن دریافت کنند.

فیشینگ پنهان یا روح، حفرهای جدید در امنیت ایمیل سازمانی
حمله فیشینگ پنهان یا روح با تکنیک EvilTokens فیلترهای امنیتی سنتی را دور میزند. تحلیل کامل مکانیزم رمزگشایی در مرورگر، حوزههای هدف و راهکارهای مدرن کشف این تهدید.

یوبیکوییتی پچهای امنیتی حیاتی برای محصولات UniFi منتشر کرد
یوبیکوییتی بهروزرسانیهای حیاتی را برای رفع باگهای بحرانی در محصولات UniFi منتشر کرد که امکان افزایش دسترسی و اجرای دستورات مخرب را فراهم میکنند.

چرا عوامل کدنویسی هوش مصنوعی قوانین امنیتی را فعال میکنند؟
تحقیقات جدید نشان میدهد دستیارهای کدنویسی هوش مصنوعی با شبیهسازی الگوهای مهاجمان، قوانین نقاط پایانی را فعال میکنند. بررسی چرای این پدیده و تأثیر آن بر امنیت توسعه نرمافزار.

حفره امنیتی GhostApproval در دستیارهای کدنویسی هوش مصنوعی
کشف نقص GhostApproval در ۶ ابزار محبوب AI کدنویسی. نحوه عملکرد، ابزارهای آسیبپذیر و راههای مقابله با حمله را بررسی کنید.
