امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد می‌کند
امنیت سایبری

نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد می‌کند

کشف نقص GhostLock در هسته لینوکس. دستیابی به ریشه و فرار کانتینر با کد منتشرشده. راهنمای پچ فوری و تحلیل فنی تیم Nebula.

محمد علی ذاکری۷ مرداد ۱۴۰۵
گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH
امنیت سایبری

گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH

گروه هکری UAT-7810 با ارتقای بدافزارهای سفارشی خود به نام LONGLEASH و DOGLEASH، در حال گسترش شبکه رله عملیاتی (ORB) است. تحلیل جدید سیسکو تالوس نشان می‌دهد این بازیگر APT هدف روترهای آسیب‌پذیر را برای نفوذ پایدار قرار داده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
تصاحب حساب‌ها در 2026 به سمت گلوگاه تأیید هویت رفت
امنیت سایبری

تصاحب حساب‌ها در 2026 به سمت گلوگاه تأیید هویت رفت

گذار اجتناب‌ناپذیر به کلیدهای عبور، مهاجمان را به سمت گلوگاه‌های تأیید هویت و بازیابی حساب فراری داده است. بررسی تأثیر دیپ‌فیک‌ها و چارچوب‌های دفاعی جدید در سال‌های پیش رو.

محمد علی ذاکری۷ مرداد ۱۴۰۵
بازنویسی کامیت‌های تأیید شده گیت‌هاب بدون شکستن امضا
امنیت سایبری

بازنویسی کامیت‌های تأیید شده گیت‌هاب بدون شکستن امضا

پژوهش جدید نشان می‌دهد مهاجمان چگونه می‌توانند با تغییر جزئی در بایت‌های امضا، هش کامیت‌های گیت‌هاب را دستکاری کنند و نشان «تأیید شده» را بدون رد شدن دریافت کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
فیشینگ پنهان یا روح، حفره‌ای جدید در امنیت ایمیل سازمانی
امنیت سایبری

فیشینگ پنهان یا روح، حفره‌ای جدید در امنیت ایمیل سازمانی

حمله فیشینگ پنهان یا روح با تکنیک EvilTokens فیلترهای امنیتی سنتی را دور می‌زند. تحلیل کامل مکانیزم رمزگشایی در مرورگر، حوزه‌های هدف و راهکارهای مدرن کشف این تهدید.

محمد علی ذاکری۷ مرداد ۱۴۰۵
یوبیکوییتی پچ‌های امنیتی حیاتی برای محصولات UniFi منتشر کرد
امنیت سایبری

یوبیکوییتی پچ‌های امنیتی حیاتی برای محصولات UniFi منتشر کرد

یوبیکوییتی به‌روزرسانی‌های حیاتی را برای رفع باگ‌های بحرانی در محصولات UniFi منتشر کرد که امکان افزایش دسترسی و اجرای دستورات مخرب را فراهم می‌کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
چرا عوامل کدنویسی هوش مصنوعی قوانین امنیتی را فعال می‌کنند؟
امنیت سایبری

چرا عوامل کدنویسی هوش مصنوعی قوانین امنیتی را فعال می‌کنند؟

تحقیقات جدید نشان می‌دهد دستیارهای کدنویسی هوش مصنوعی با شبیه‌سازی الگوهای مهاجمان، قوانین نقاط پایانی را فعال می‌کنند. بررسی چرای این پدیده و تأثیر آن بر امنیت توسعه نرم‌افزار.

محمد علی ذاکری۷ مرداد ۱۴۰۵
حفره امنیتی GhostApproval در دستیارهای کدنویسی هوش مصنوعی
امنیت سایبری

حفره امنیتی GhostApproval در دستیارهای کدنویسی هوش مصنوعی

کشف نقص GhostApproval در ۶ ابزار محبوب AI کدنویسی. نحوه عملکرد، ابزارهای آسیب‌پذیر و راه‌های مقابله با حمله را بررسی کنید.

محمد علی ذاکری۷ مرداد ۱۴۰۵
فریب مأمورهای هوش مصنوعی برای اجرای کدهای مخرب
تهدیدات، هک و نفوذ

فریب مأمورهای هوش مصنوعی برای اجرای کدهای مخرب

محققان موسسه AI Now حمله‌ای بنام آتش دوستانه را کشف کردند که مأمورهای کدنویسی هوش مصنوعی را فریب می‌دهد تا کدهای مخرب را به‌جای اسکن، روی سیستم کاربران اجرا کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
تابستان خانه‌های تسویه؛ پایان دورانی از انباشت داده‌ها
امنیت سایبری

تابستان خانه‌های تسویه؛ پایان دورانی از انباشت داده‌ها

انبوهی از گزارش‌های جدید درباره خانه‌های تسویه امنیتی در دنیای نرم‌افزار متن‌باز منتشر شده است. اما واقعیت این است که رقابت اصلی بر سر رفع خودکار و حذف ریسک است، نه انباشت داده.

محمد علی ذاکری۷ مرداد ۱۴۰۵
هفته‌نامه تهدیدهای سایبری؛ از عملیات ضد کلاهبرداری تا آسیب‌پذیری‌ها
تهدیدات، هک و نفوذ

هفته‌نامه تهدیدهای سایبری؛ از عملیات ضد کلاهبرداری تا آسیب‌پذیری‌ها

بررسی جامع تهدیدات جدید: عملیات First Light 2026، آسیب‌پذیری CVE-2026-9181، تزریق کد P³ و همپوشانی بدافزارهای باج‌آور.

محمد علی ذاکری۷ مرداد ۱۴۰۵
نسخه 12 npm قفل امنیتی جدیدی بر زنجیره تأمین می‌کشد
امنیت سایبری

نسخه 12 npm قفل امنیتی جدیدی بر زنجیره تأمین می‌کشد

گیت‌هاب نسخه 12 مدیریت بسته npm را منتشر کرد که اجرای خودکار اسکریپت‌های نصب را مسدود می‌کند و توکن‌های دورزننده 2FA را منسوخ می‌سازد. بررسی تغییرات بنیادین زنجیره تأمین.

محمد علی ذاکری۷ مرداد ۱۴۰۵