امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

نشت کدهای خصوصی گیت‌هاب از طریق یک ایشوی عمومی
امنیت سایبری

نشت کدهای خصوصی گیت‌هاب از طریق یک ایشوی عمومی

یک ایشوی عمومی در گیت‌هاب می‌تواند عامل هوش مصنوعی را فریب داده و دسترسی به مخازن خصوصی سازمان‌ها را بدون نیاز به سرقت کلید یا نفوذ مستقیم به خطر بیندازد.

محمد علی ذاکری۷ مرداد ۱۴۰۵
سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA
تهدیدات، هک و نفوذ

سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA

گزارش جدید ZeroBEC از یک کمپین فیشینگ پرهزینه که با ابزار DEBULL و سوءاستفاده از OAuth ۲.۰ دیواره‌های امنیتی سازمان‌ها را دور می‌زند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
نقص بحرانی دیالوگفلو گوگل می‌توانست کنترل ربات‌های هوشمند را واگذار کند
امنیت سایبری

نقص بحرانی دیالوگفلو گوگل می‌توانست کنترل ربات‌های هوشمند را واگذار کند

کشف حفره امنیتی Rogue Agent در Dialogflow گوگل. یاد بگیرید چرا این رخنه می‌توانست تمام چت‌بات‌های یک پروژه ابری را مسدود کند و راه‌حل گوگل چیست.

محمد علی ذاکری۷ مرداد ۱۴۰۵
سایسا چهار آسیب‌پذیری فعالانه مورد بهره‌برداری را به فهرست KEV افزود
امنیت سایبری

سایسا چهار آسیب‌پذیری فعالانه مورد بهره‌برداری را به فهرست KEV افزود

سازمان CISA چهار حفره امنیتی در Adobe ColdFusion، افزونه‌های Joomla و پلتفرم Langflow را بر اساس شواهد بهره‌برداری فعال به فهرست KEV افزود. تحلیل زنجیره حملات نشان از تمرکز مهاجمان بر سرقت کلیدهای HSM و استقرار وب‌شل‌های پیشرفته دارد.

محمد علی ذاکری۷ مرداد ۱۴۰۵
نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد می‌کند
امنیت سایبری

نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد می‌کند

کشف نقص GhostLock در هسته لینوکس. دستیابی به ریشه و فرار کانتینر با کد منتشرشده. راهنمای پچ فوری و تحلیل فنی تیم Nebula.

محمد علی ذاکری۷ مرداد ۱۴۰۵
گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH
امنیت سایبری

گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH

گروه هکری UAT-7810 با ارتقای بدافزارهای سفارشی خود به نام LONGLEASH و DOGLEASH، در حال گسترش شبکه رله عملیاتی (ORB) است. تحلیل جدید سیسکو تالوس نشان می‌دهد این بازیگر APT هدف روترهای آسیب‌پذیر را برای نفوذ پایدار قرار داده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
تصاحب حساب‌ها در 2026 به سمت گلوگاه تأیید هویت رفت
امنیت سایبری

تصاحب حساب‌ها در 2026 به سمت گلوگاه تأیید هویت رفت

گذار اجتناب‌ناپذیر به کلیدهای عبور، مهاجمان را به سمت گلوگاه‌های تأیید هویت و بازیابی حساب فراری داده است. بررسی تأثیر دیپ‌فیک‌ها و چارچوب‌های دفاعی جدید در سال‌های پیش رو.

محمد علی ذاکری۷ مرداد ۱۴۰۵
بازنویسی کامیت‌های تأیید شده گیت‌هاب بدون شکستن امضا
امنیت سایبری

بازنویسی کامیت‌های تأیید شده گیت‌هاب بدون شکستن امضا

پژوهش جدید نشان می‌دهد مهاجمان چگونه می‌توانند با تغییر جزئی در بایت‌های امضا، هش کامیت‌های گیت‌هاب را دستکاری کنند و نشان «تأیید شده» را بدون رد شدن دریافت کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
فیشینگ پنهان یا روح، حفره‌ای جدید در امنیت ایمیل سازمانی
امنیت سایبری

فیشینگ پنهان یا روح، حفره‌ای جدید در امنیت ایمیل سازمانی

حمله فیشینگ پنهان یا روح با تکنیک EvilTokens فیلترهای امنیتی سنتی را دور می‌زند. تحلیل کامل مکانیزم رمزگشایی در مرورگر، حوزه‌های هدف و راهکارهای مدرن کشف این تهدید.

محمد علی ذاکری۷ مرداد ۱۴۰۵
یوبیکوییتی پچ‌های امنیتی حیاتی برای محصولات UniFi منتشر کرد
امنیت سایبری

یوبیکوییتی پچ‌های امنیتی حیاتی برای محصولات UniFi منتشر کرد

یوبیکوییتی به‌روزرسانی‌های حیاتی را برای رفع باگ‌های بحرانی در محصولات UniFi منتشر کرد که امکان افزایش دسترسی و اجرای دستورات مخرب را فراهم می‌کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
چرا عوامل کدنویسی هوش مصنوعی قوانین امنیتی را فعال می‌کنند؟
امنیت سایبری

چرا عوامل کدنویسی هوش مصنوعی قوانین امنیتی را فعال می‌کنند؟

تحقیقات جدید نشان می‌دهد دستیارهای کدنویسی هوش مصنوعی با شبیه‌سازی الگوهای مهاجمان، قوانین نقاط پایانی را فعال می‌کنند. بررسی چرای این پدیده و تأثیر آن بر امنیت توسعه نرم‌افزار.

محمد علی ذاکری۷ مرداد ۱۴۰۵
حفره امنیتی GhostApproval در دستیارهای کدنویسی هوش مصنوعی
امنیت سایبری

حفره امنیتی GhostApproval در دستیارهای کدنویسی هوش مصنوعی

کشف نقص GhostApproval در ۶ ابزار محبوب AI کدنویسی. نحوه عملکرد، ابزارهای آسیب‌پذیر و راه‌های مقابله با حمله را بررسی کنید.

محمد علی ذاکری۷ مرداد ۱۴۰۵