امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

نقص 15 ساله GhostLock دسترسی ریشه را در لینوکس آزاد میکند
کشف نقص GhostLock در هسته لینوکس. دستیابی به ریشه و فرار کانتینر با کد منتشرشده. راهنمای پچ فوری و تحلیل فنی تیم Nebula.

گسترش شبکه سایبری UAT-7810 با بدافزار جدید LONGLEASH
گروه هکری UAT-7810 با ارتقای بدافزارهای سفارشی خود به نام LONGLEASH و DOGLEASH، در حال گسترش شبکه رله عملیاتی (ORB) است. تحلیل جدید سیسکو تالوس نشان میدهد این بازیگر APT هدف روترهای آسیبپذیر را برای نفوذ پایدار قرار داده است.

تصاحب حسابها در 2026 به سمت گلوگاه تأیید هویت رفت
گذار اجتنابناپذیر به کلیدهای عبور، مهاجمان را به سمت گلوگاههای تأیید هویت و بازیابی حساب فراری داده است. بررسی تأثیر دیپفیکها و چارچوبهای دفاعی جدید در سالهای پیش رو.

بازنویسی کامیتهای تأیید شده گیتهاب بدون شکستن امضا
پژوهش جدید نشان میدهد مهاجمان چگونه میتوانند با تغییر جزئی در بایتهای امضا، هش کامیتهای گیتهاب را دستکاری کنند و نشان «تأیید شده» را بدون رد شدن دریافت کنند.

فیشینگ پنهان یا روح، حفرهای جدید در امنیت ایمیل سازمانی
حمله فیشینگ پنهان یا روح با تکنیک EvilTokens فیلترهای امنیتی سنتی را دور میزند. تحلیل کامل مکانیزم رمزگشایی در مرورگر، حوزههای هدف و راهکارهای مدرن کشف این تهدید.

یوبیکوییتی پچهای امنیتی حیاتی برای محصولات UniFi منتشر کرد
یوبیکوییتی بهروزرسانیهای حیاتی را برای رفع باگهای بحرانی در محصولات UniFi منتشر کرد که امکان افزایش دسترسی و اجرای دستورات مخرب را فراهم میکنند.

چرا عوامل کدنویسی هوش مصنوعی قوانین امنیتی را فعال میکنند؟
تحقیقات جدید نشان میدهد دستیارهای کدنویسی هوش مصنوعی با شبیهسازی الگوهای مهاجمان، قوانین نقاط پایانی را فعال میکنند. بررسی چرای این پدیده و تأثیر آن بر امنیت توسعه نرمافزار.

حفره امنیتی GhostApproval در دستیارهای کدنویسی هوش مصنوعی
کشف نقص GhostApproval در ۶ ابزار محبوب AI کدنویسی. نحوه عملکرد، ابزارهای آسیبپذیر و راههای مقابله با حمله را بررسی کنید.

فریب مأمورهای هوش مصنوعی برای اجرای کدهای مخرب
محققان موسسه AI Now حملهای بنام آتش دوستانه را کشف کردند که مأمورهای کدنویسی هوش مصنوعی را فریب میدهد تا کدهای مخرب را بهجای اسکن، روی سیستم کاربران اجرا کنند.

تابستان خانههای تسویه؛ پایان دورانی از انباشت دادهها
انبوهی از گزارشهای جدید درباره خانههای تسویه امنیتی در دنیای نرمافزار متنباز منتشر شده است. اما واقعیت این است که رقابت اصلی بر سر رفع خودکار و حذف ریسک است، نه انباشت داده.

هفتهنامه تهدیدهای سایبری؛ از عملیات ضد کلاهبرداری تا آسیبپذیریها
بررسی جامع تهدیدات جدید: عملیات First Light 2026، آسیبپذیری CVE-2026-9181، تزریق کد P³ و همپوشانی بدافزارهای باجآور.

نسخه 12 npm قفل امنیتی جدیدی بر زنجیره تأمین میکشد
گیتهاب نسخه 12 مدیریت بسته npm را منتشر کرد که اجرای خودکار اسکریپتهای نصب را مسدود میکند و توکنهای دورزننده 2FA را منسوخ میسازد. بررسی تغییرات بنیادین زنجیره تأمین.
