امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

BeyondTrust چهار نقص بحرانی دورکاری و PRA را رفع کرد
امنیت سایبری

BeyondTrust چهار نقص بحرانی دورکاری و PRA را رفع کرد

BeyondTrust پچ‌های فوری برای رفع چهار نقص امنیتی بحرانی در محصولات Remote Support و PRA منتشر کرد که می‌توانند منجر به دور زدن احراز هویت و کنترل کامل دستگاه‌ها شوند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
حمله سایبری هدفمند به دانشگاه‌ها با بهره‌برداری از راندکیوب
تهدیدات، هک و نفوذ

حمله سایبری هدفمند به دانشگاه‌ها با بهره‌برداری از راندکیوب

کشف یک کمپین تازه جاسوسی سایبری با گره چینی که از دو نقص بحرانی در وب‌میل راندکیوب برای نفوذ به دانشگاه‌های آمریکا و کانادا استفاده می‌کند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
ورود هوش مصنوعی به زنجیره تأمین نرم‌افزار چه خطراتی می‌آفریند؟
امنیت سایبری

ورود هوش مصنوعی به زنجیره تأمین نرم‌افزار چه خطراتی می‌آفریند؟

آمایش هوش مصنوعی در چرخه ساخت نرم‌افزار، قوانین سنتی امنیت زنجیره تأمین را دگرگون کرده است. ردیابی مدل‌ها، عوامل خودمختار و دستورهای متنی به جای کد، نیازمند تغییر بنیادین در معماری‌های دفاعی است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
نشت توکن‌های نشست در پلتفرم Writer AI با یک لینک مخرب
امنیت سایبری

نشت توکن‌های نشست در پلتفرم Writer AI با یک لینک مخرب

کشف آسیب‌پذیری حاد در پلتفرم Writer AI که امکان نشت توکن‌های نشست و نفوذ به حساب‌های سازمانی را از طریق پیش‌نمایش عامل‌های هوش مصنوعی فراهم می‌کرد.

محمد علی ذاکری۷ مرداد ۱۴۰۵
شناسه ویندوز به اف‌بی‌آی در ردیابی هکر اسکترد اسپایدر یاری رساند
تهدیدات، هک و نفوذ

شناسه ویندوز به اف‌بی‌آی در ردیابی هکر اسکترد اسپایدر یاری رساند

پرونده دادگاه آمریکا فاش کرد چگونه یک شناسه سخت‌افزاری ویندوز و اشتباه در فرآیندهای پشتیبانی IT، ردپای هکر 19 ساله گروه اسکترد اسپایدر را برای اف‌بی‌آی آشکار کرد.

محمد علی ذاکری۷ مرداد ۱۴۰۵
نشت کدهای خصوصی گیت‌هاب از طریق یک ایشوی عمومی
امنیت سایبری

نشت کدهای خصوصی گیت‌هاب از طریق یک ایشوی عمومی

یک ایشوی عمومی در گیت‌هاب می‌تواند عامل هوش مصنوعی را فریب داده و دسترسی به مخازن خصوصی سازمان‌ها را بدون نیاز به سرقت کلید یا نفوذ مستقیم به خطر بیندازد.

محمد علی ذاکری۷ مرداد ۱۴۰۵
سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA
تهدیدات، هک و نفوذ

سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA

گزارش جدید ZeroBEC از یک کمپین فیشینگ پرهزینه که با ابزار DEBULL و سوءاستفاده از OAuth ۲.۰ دیواره‌های امنیتی سازمان‌ها را دور می‌زند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
نقص بحرانی دیالوگفلو گوگل می‌توانست کنترل ربات‌های هوشمند را واگذار کند
امنیت سایبری

نقص بحرانی دیالوگفلو گوگل می‌توانست کنترل ربات‌های هوشمند را واگذار کند

کشف حفره امنیتی Rogue Agent در Dialogflow گوگل. یاد بگیرید چرا این رخنه می‌توانست تمام چت‌بات‌های یک پروژه ابری را مسدود کند و راه‌حل گوگل چیست.

محمد علی ذاکری۷ مرداد ۱۴۰۵
سایسا چهار آسیب‌پذیری فعالانه مورد بهره‌برداری را به فهرست KEV افزود
امنیت سایبری

سایسا چهار آسیب‌پذیری فعالانه مورد بهره‌برداری را به فهرست KEV افزود

سازمان CISA چهار حفره امنیتی در Adobe ColdFusion، افزونه‌های Joomla و پلتفرم Langflow را بر اساس شواهد بهره‌برداری فعال به فهرست KEV افزود. تحلیل زنجیره حملات نشان از تمرکز مهاجمان بر سرقت کلیدهای HSM و استقرار وب‌شل‌های پیشرفته دارد.

محمد علی ذاکری۷ مرداد ۱۴۰۵
نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد می‌کند
امنیت سایبری

نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد می‌کند

کشف نقص GhostLock در هسته لینوکس. دستیابی به ریشه و فرار کانتینر با کد منتشرشده. راهنمای پچ فوری و تحلیل فنی تیم Nebula.

محمد علی ذاکری۷ مرداد ۱۴۰۵
گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH
امنیت سایبری

گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH

گروه هکری UAT-7810 با ارتقای بدافزارهای سفارشی خود به نام LONGLEASH و DOGLEASH، در حال گسترش شبکه رله عملیاتی (ORB) است. تحلیل جدید سیسکو تالوس نشان می‌دهد این بازیگر APT هدف روترهای آسیب‌پذیر را برای نفوذ پایدار قرار داده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
تصاحب حساب‌ها در 2026 به سمت گلوگاه تأیید هویت رفت
امنیت سایبری

تصاحب حساب‌ها در 2026 به سمت گلوگاه تأیید هویت رفت

گذار اجتناب‌ناپذیر به کلیدهای عبور، مهاجمان را به سمت گلوگاه‌های تأیید هویت و بازیابی حساب فراری داده است. بررسی تأثیر دیپ‌فیک‌ها و چارچوب‌های دفاعی جدید در سال‌های پیش رو.

محمد علی ذاکری۷ مرداد ۱۴۰۵