امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

BeyondTrust چهار نقص بحرانی دورکاری و PRA را رفع کرد
BeyondTrust پچهای فوری برای رفع چهار نقص امنیتی بحرانی در محصولات Remote Support و PRA منتشر کرد که میتوانند منجر به دور زدن احراز هویت و کنترل کامل دستگاهها شوند.

حمله سایبری هدفمند به دانشگاهها با بهرهبرداری از راندکیوب
کشف یک کمپین تازه جاسوسی سایبری با گره چینی که از دو نقص بحرانی در وبمیل راندکیوب برای نفوذ به دانشگاههای آمریکا و کانادا استفاده میکند.

ورود هوش مصنوعی به زنجیره تأمین نرمافزار چه خطراتی میآفریند؟
آمایش هوش مصنوعی در چرخه ساخت نرمافزار، قوانین سنتی امنیت زنجیره تأمین را دگرگون کرده است. ردیابی مدلها، عوامل خودمختار و دستورهای متنی به جای کد، نیازمند تغییر بنیادین در معماریهای دفاعی است.

نشت توکنهای نشست در پلتفرم Writer AI با یک لینک مخرب
کشف آسیبپذیری حاد در پلتفرم Writer AI که امکان نشت توکنهای نشست و نفوذ به حسابهای سازمانی را از طریق پیشنمایش عاملهای هوش مصنوعی فراهم میکرد.

شناسه ویندوز به افبیآی در ردیابی هکر اسکترد اسپایدر یاری رساند
پرونده دادگاه آمریکا فاش کرد چگونه یک شناسه سختافزاری ویندوز و اشتباه در فرآیندهای پشتیبانی IT، ردپای هکر 19 ساله گروه اسکترد اسپایدر را برای افبیآی آشکار کرد.

نشت کدهای خصوصی گیتهاب از طریق یک ایشوی عمومی
یک ایشوی عمومی در گیتهاب میتواند عامل هوش مصنوعی را فریب داده و دسترسی به مخازن خصوصی سازمانها را بدون نیاز به سرقت کلید یا نفوذ مستقیم به خطر بیندازد.

سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA
گزارش جدید ZeroBEC از یک کمپین فیشینگ پرهزینه که با ابزار DEBULL و سوءاستفاده از OAuth ۲.۰ دیوارههای امنیتی سازمانها را دور میزند.

نقص بحرانی دیالوگفلو گوگل میتوانست کنترل رباتهای هوشمند را واگذار کند
کشف حفره امنیتی Rogue Agent در Dialogflow گوگل. یاد بگیرید چرا این رخنه میتوانست تمام چتباتهای یک پروژه ابری را مسدود کند و راهحل گوگل چیست.

سایسا چهار آسیبپذیری فعالانه مورد بهرهبرداری را به فهرست KEV افزود
سازمان CISA چهار حفره امنیتی در Adobe ColdFusion، افزونههای Joomla و پلتفرم Langflow را بر اساس شواهد بهرهبرداری فعال به فهرست KEV افزود. تحلیل زنجیره حملات نشان از تمرکز مهاجمان بر سرقت کلیدهای HSM و استقرار وبشلهای پیشرفته دارد.

نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد میکند
کشف نقص GhostLock در هسته لینوکس. دستیابی به ریشه و فرار کانتینر با کد منتشرشده. راهنمای پچ فوری و تحلیل فنی تیم Nebula.

گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH
گروه هکری UAT-7810 با ارتقای بدافزارهای سفارشی خود به نام LONGLEASH و DOGLEASH، در حال گسترش شبکه رله عملیاتی (ORB) است. تحلیل جدید سیسکو تالوس نشان میدهد این بازیگر APT هدف روترهای آسیبپذیر را برای نفوذ پایدار قرار داده است.

تصاحب حسابها در 2026 به سمت گلوگاه تأیید هویت رفت
گذار اجتنابناپذیر به کلیدهای عبور، مهاجمان را به سمت گلوگاههای تأیید هویت و بازیابی حساب فراری داده است. بررسی تأثیر دیپفیکها و چارچوبهای دفاعی جدید در سالهای پیش رو.
