امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

خلاصه هفتگی امنیت سایبری: از wp2shell وردپرس تا روز-صفرهای SonicWall و SharePoint
مرور مهمترین آسیبپذیریهای هفته: از wp2shell وردپرس و روز-صفرهای SonicWall تا نقص DoS در OpenSSL و روز-صفر SharePoint. توصیههای فوری برای وصلهکردن و بررسی نفوذ.

نفوذ پنهان کره شمالی به Consensys از طریق یک توسعهدهنده جعلی
شرکت بلاکچینی Consensys به مدت یک ماه ناآگاهانه از یک توسعهدهنده جعلی مرتبط با هکرهای کره شمالی استفاده کرد. این حادثه جدیدترین نمونه از حملات سایبری با استفاده از پیشنهادهای شغلی دروغین به حساب میآید.

پنجره مواجهه؛ تهدیدی بزرگتر از Mythos برای امنیت سازمان شما
تحلیل شکاف بین کشف آسیبپذیری و رفع آن: چرا پنجره مواجهه (Exposure Window) مهمترین معیار امنیت سایبری است و چگونه هوش مصنوعی آن را گسترش داده است.

ربودن دوربینهای امنیتی تاکتیک جدید جاسوسی روسیه در ناتو و اوکراین
سرویس اطلاعاتی روسیه با ربودن هزاران دوربین امنیتی متصل به اینترنت، لجستیک نظامی ناتو و اوکراین را زیر نظر گرفته است. این عملیات که توسط اطلاعات هلند فاش شده، نشان میدهد دوربینهای معمولی چقدر در معرض خطر هستند.

هک کلینیک دندانپزشکی با هوش مصنوعی؛ هکر روسی از گوگل جمینای برای کنترل باتنت استفاده کرد
یک هکر روسزبان با سوءاستفاده از CLI گوگل جمینای، یک باتنت از ۸ کامپیوتر کلینیک دندانپزشکی را کنترل کرد و زیرساخت C&C را در ۶ دقیقه مهاجرت داد. هوش مصنوعی نقش اصلی را در هک ایفا کرد.

هشدار امنیتی فوری: آسیبپذیری جدید 7-Zip (CVE-2026-14266)؛ اجرای کد مخرب با یک فایل XZ آلوده
یک آسیبپذیری جدید در نرمافزار 7-Zip (CVE-2026-14266) امکان اجرای کد مخرب را از طریق فایلهای XZ آلوده فراهم میکند. وصله این حفره در نسخه ۲۶.۰۲ منتشر شده است. فوراً بهروزرسانی کنید.

هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد
بزرگترین مخزن مدلهای هوش مصنوعی جهان، Hugging Face، هدف حمله یک عامل هوش مصنوعی خودمختار قرار گرفت. این حمله هوشمند، زنجیره تامین و زیرساختهای این پلتفرم را هدف قرار داد و درسهای جدیدی برای امنیت سایبری به همراه داشت.

آسیبپذیری بحرانی NGINX: خطر سرریز حافظه در کارگرها و هشدار برای اجرای کد از راه دور
F5 وصلهای برای یک نقص بحرانی در nginx منتشر کرد که میتواند منجر به اجرای کد از راه دور شود. تمام کاربران باید فوراً به نسخه 1.30.4 یا 1.31.3 ارتقا دهند. تحقیقات جدید نشان میدهد خطر این آسیبپذیری فراتر از گزارش اولیه است.

نفوذ مخفیانه به SonicWall SMA؛ افشای یک کمپین پیشرفته با دو آسیبپذیری روز-صفر
یک کمپین نفوذ پیشرفته با بهرهبرداری از دو آسیبپذیری روز-صفر در SonicWall SMA، دسترسی روت به دستگاههای VPN را برای مهاجمان ناشناس فراهم کرده است. Volexity جزئیات حملات و آسیبپذیریها را افشا کرد.

آسیبپذیری جدید اندروید: جمینای بدون وارد کردن پین، پیامک ارسال میکند!
یک حفره امنیتی جدی در اندروید ۱۶ کشف شده که به دستیار هوش مصنوعی گوگل (جمینای) امکان ارسال پیامک و دسترسی به اپهای مسدودشده را بدون نیاز به پین میدهد. گوگل در حال رفع این باگ است.

گیمبوی ادونس؛ بازیگوشی عجیب یک مهندس امنیت برای کرک رمز عبور!
یک مهندس امنیت، ابزار قدرتمند کرک رمز عبور hashcat را بر روی کنسول گیمبوی ادونس با پردازنده ۱۶.۸ مگاهرتز اجرا کرد. این پروژه عجیب و جالب نشان میدهد که خلاقیت در دنیای فناوری هیچ محدودیتی ندارد.

مدلهای وزنباز به مرزهای امنیت سایبری مدلهای اختصاصی تنها با چهار ماه تاخیر و هزینهای ناچیز رسیدند
آخرین گزارش مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) نشان میدهد که مدلهای وزنباز هوش مصنوعی با هزینهای بسیار پایینتر، به قابلیتهای سایبری مدلهای اختصاصی تنها با چهار تا هفت ماه تاخیر رسیدهاند. اما حذف آسان موانع ایمنی و ارزانبودن، آنها را به تهدیدی جدی تبدیل کرده است.
