امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

خلاصه هفتگی امنیت سایبری: از wp2shell وردپرس تا روز-صفرهای SonicWall و SharePoint
امنیت سایبری

خلاصه هفتگی امنیت سایبری: از wp2shell وردپرس تا روز-صفرهای SonicWall و SharePoint

مرور مهم‌ترین آسیب‌پذیری‌های هفته: از wp2shell وردپرس و روز-صفرهای SonicWall تا نقص DoS در OpenSSL و روز-صفر SharePoint. توصیه‌های فوری برای وصله‌کردن و بررسی نفوذ.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
نفوذ پنهان کره شمالی به Consensys از طریق یک توسعه‌دهنده جعلی
امنیت دیجیتال و حریم خصوصی

نفوذ پنهان کره شمالی به Consensys از طریق یک توسعه‌دهنده جعلی

شرکت بلاکچینی Consensys به مدت یک ماه ناآگاهانه از یک توسعه‌دهنده جعلی مرتبط با هکرهای کره شمالی استفاده کرد. این حادثه جدیدترین نمونه از حملات سایبری با استفاده از پیشنهادهای شغلی دروغین به حساب می‌آید.

سیاوش افراز۳۰ تیر ۱۴۰۵
پنجره مواجهه؛ تهدیدی بزرگ‌تر از Mythos برای امنیت سازمان شما
امنیت سایبری

پنجره مواجهه؛ تهدیدی بزرگ‌تر از Mythos برای امنیت سازمان شما

تحلیل شکاف بین کشف آسیب‌پذیری و رفع آن: چرا پنجره مواجهه (Exposure Window) مهم‌ترین معیار امنیت سایبری است و چگونه هوش مصنوعی آن را گسترش داده است.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
ربودن دوربین‌های امنیتی تاکتیک جدید جاسوسی روسیه در ناتو و اوکراین
تهدیدات، هک و نفوذ

ربودن دوربین‌های امنیتی تاکتیک جدید جاسوسی روسیه در ناتو و اوکراین

سرویس اطلاعاتی روسیه با ربودن هزاران دوربین امنیتی متصل به اینترنت، لجستیک نظامی ناتو و اوکراین را زیر نظر گرفته است. این عملیات که توسط اطلاعات هلند فاش شده، نشان می‌دهد دوربین‌های معمولی چقدر در معرض خطر هستند.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
هک کلینیک دندان‌پزشکی با هوش مصنوعی؛ هکر روسی از گوگل جمینای برای کنترل بات‌نت استفاده کرد
امنیت سایبری

هک کلینیک دندان‌پزشکی با هوش مصنوعی؛ هکر روسی از گوگل جمینای برای کنترل بات‌نت استفاده کرد

یک هکر روس‌زبان با سوءاستفاده از CLI گوگل جمینای، یک بات‌نت از ۸ کامپیوتر کلینیک دندان‌پزشکی را کنترل کرد و زیرساخت C&C را در ۶ دقیقه مهاجرت داد. هوش مصنوعی نقش اصلی را در هک ایفا کرد.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
هشدار امنیتی فوری: آسیب‌پذیری جدید 7-Zip (CVE-2026-14266)؛ اجرای کد مخرب با یک فایل XZ آلوده
امنیت سایبری

هشدار امنیتی فوری: آسیب‌پذیری جدید 7-Zip (CVE-2026-14266)؛ اجرای کد مخرب با یک فایل XZ آلوده

یک آسیب‌پذیری جدید در نرم‌افزار 7-Zip (CVE-2026-14266) امکان اجرای کد مخرب را از طریق فایل‌های XZ آلوده فراهم می‌کند. وصله این حفره در نسخه ۲۶.۰۲ منتشر شده است. فوراً به‌روزرسانی کنید.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد
تهدیدات، هک و نفوذ

هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد

بزرگترین مخزن مدل‌های هوش مصنوعی جهان، Hugging Face، هدف حمله یک عامل هوش مصنوعی خودمختار قرار گرفت. این حمله هوشمند، زنجیره تامین و زیرساخت‌های این پلتفرم را هدف قرار داد و درس‌های جدیدی برای امنیت سایبری به همراه داشت.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
آسیب‌پذیری بحرانی NGINX: خطر سرریز حافظه در کارگرها و هشدار برای اجرای کد از راه دور
امنیت سایبری

آسیب‌پذیری بحرانی NGINX: خطر سرریز حافظه در کارگرها و هشدار برای اجرای کد از راه دور

F5 وصله‌ای برای یک نقص بحرانی در nginx منتشر کرد که می‌تواند منجر به اجرای کد از راه دور شود. تمام کاربران باید فوراً به نسخه 1.30.4 یا 1.31.3 ارتقا دهند. تحقیقات جدید نشان می‌دهد خطر این آسیب‌پذیری فراتر از گزارش اولیه است.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
نفوذ مخفیانه به SonicWall SMA؛ افشای یک کمپین پیشرفته با دو آسیب‌پذیری روز-صفر
امنیت سایبری

نفوذ مخفیانه به SonicWall SMA؛ افشای یک کمپین پیشرفته با دو آسیب‌پذیری روز-صفر

یک کمپین نفوذ پیشرفته با بهره‌برداری از دو آسیب‌پذیری روز-صفر در SonicWall SMA، دسترسی روت به دستگاه‌های VPN را برای مهاجمان ناشناس فراهم کرده است. Volexity جزئیات حملات و آسیب‌پذیری‌ها را افشا کرد.

محمد علی ذاکری۲۸ تیر ۱۴۰۵
آسیب‌پذیری جدید اندروید: جمینای بدون وارد کردن پین، پیامک ارسال می‌کند!
امنیت سایبری

آسیب‌پذیری جدید اندروید: جمینای بدون وارد کردن پین، پیامک ارسال می‌کند!

یک حفره امنیتی جدی در اندروید ۱۶ کشف شده که به دستیار هوش مصنوعی گوگل (جمینای) امکان ارسال پیامک و دسترسی به اپ‌های مسدودشده را بدون نیاز به پین می‌دهد. گوگل در حال رفع این باگ است.

محمد علی ذاکری۲۸ تیر ۱۴۰۵
گیم‌بوی ادونس؛ بازیگوشی عجیب یک مهندس امنیت برای کرک رمز عبور!
امنیت سایبری

گیم‌بوی ادونس؛ بازیگوشی عجیب یک مهندس امنیت برای کرک رمز عبور!

یک مهندس امنیت، ابزار قدرتمند کرک رمز عبور hashcat را بر روی کنسول گیم‌بوی ادونس با پردازنده ۱۶.۸ مگاهرتز اجرا کرد. این پروژه عجیب و جالب نشان می‌دهد که خلاقیت در دنیای فناوری هیچ محدودیتی ندارد.

محمد علی ذاکری۲۷ تیر ۱۴۰۵
مدل‌های وزن‌باز به مرزهای امنیت سایبری مدل‌های اختصاصی تنها با چهار ماه تاخیر و هزینه‌ای ناچیز رسیدند
امنیت سایبری

مدل‌های وزن‌باز به مرزهای امنیت سایبری مدل‌های اختصاصی تنها با چهار ماه تاخیر و هزینه‌ای ناچیز رسیدند

آخرین گزارش مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) نشان می‌دهد که مدل‌های وزن‌باز هوش مصنوعی با هزینه‌ای بسیار پایین‌تر، به قابلیت‌های سایبری مدل‌های اختصاصی تنها با چهار تا هفت ماه تاخیر رسیده‌اند. اما حذف آسان موانع ایمنی و ارزان‌بودن، آن‌ها را به تهدیدی جدی تبدیل کرده است.

محمد علی ذاکری۲۷ تیر ۱۴۰۵