امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

الکسا برای خرید: تشخیص کلاهبرداریهای پیامکی و ایمیلی آمازون
آمازون به الکسا برای خرید قابلیت جدیدی اضافه کرد که میتواند تشخیص دهد آیا پیام دریافتی واقعی است یا کلاهبرداری؛ این سیستم پیامها را مقابل میلیاردها پیام ارسالی آمازون بررسی میکند.

پیکربندی مخرب .git عاملهای کدنویسی هوش مصنوعی را به اجرای کد مهاجم وادار میکند
پژوهشگران Manifold هشت نقص در عاملهای کدنویسی مبتنیبر هوشمصنوعی کشف کردهاند که از پیکربندی مخرب .git برای اجرای کد مهاجم سوءاستفاده میکند؛ برخی وصلهها منتشر شده و برخی در انتظارند.

ماژولهای مخرب آپاچی ترافیک سایتهای دولتی برزیل را به صفحات شرطبندی هدایت میکنند
تحلیل جدید نشان میدهد گروه Gambling Goblin با نصب ماژولهای مخرب روی آپاچی چندین سایت دولتی برزیل، بازدیدکنندگان را به صفحات فیشینگ و شرطبندی هدایت میکند؛ هدف احتمالی دستکاری گستردهٔ SEO است.

کشف دوربین مخفی با SweepLED؛ الحاقی ۷ دلاری با دقت حدود ۹۴٪
پژوهشگران KAIST بههمراه دانشگاههای سنگاپور یک الحاقی LED 7 دلاری ساختند که با اپ هوش مصنوعی میتواند دوربینهای مخفی را با دقت 93.9% شناسایی کند.

ربایش BGP که بهروزرسانیهای Softaculous را آلوده کرد
مهاجمان با ربایش BGP آدرسهای Softaculous را کنترل و بدافزار را بهصورت بهروزرسانی توزیع کردند؛ ضعف پیکربندی Hetzner و نبود امضای کد علت اصلی نفوذ بود.

امنیت هوش مصنوعی سازمانی: از پذیرش تا آمادگی در برابر حملات
سازمانها هوش مصنوعی را سریع میپذیرند، اما 73% مدیران امنیتی میگویند آماده مواجهه با حملات جدی نیستند؛ چگونه حاکمیت، کنترل و آمادگی را همزمان برقرار کنیم؟

70% تخفیف Proton VPN — اشتراک 2 ساله (2.99$/ماه) برای تماشای VisionQuest
پیشنهاد 70% تخفیف Proton VPN؛ اشتراک 2 ساله با قیمت 2.99 دلار در ماه و امکان تماشای سریال VisionQuest از هر نقطه جهان بهاضافهٔ ویژگیهای امنیتی پیشرفته.

EFF خواهان وتوی لایحه A.B. 1709 احراز سن آنلاین در کالیفرنیا
EFF در نامهای از فرماندار کالیفرنیا خواست لایحه A.B. 1709 را وتو کند؛ بنیاد میگوید الزام احراز سن آنلاین میتواند به جمعآوری بیومتریک، نشت داده و تعرض به آزادی بیان بینجامد.

بدافزار اکسل؛ هکر روسی مستردشده به آمریکا متهم به آلودهسازی نزدیک به 80,000 کاربر
سِرژودین آکتولائف پس از استرداد از قبرس متهم به ارسال پیوستهای اکسل آلوده به TVRAT و DarkVNC شده است؛ نزدیک به 80,000 کاربر هدف قرار گرفتند.

بهرهبرداری فعال از CVE-2026-9586 در Sangoma Switchvox؛ شناسایی شل معکوس و اجرای کد از راه دور
مهاجمان از نقص بحرانی CVE-2026-9586 در Sangoma Switchvox برای اجرای شل معکوس بدون احراز هویت سوءاستفاده کردهاند؛ بهروزرسانی فوری و بازرسی لاگها ضروری است.

آسیبپذیری GeoNetwork: رفع دو نقص زنجیرهای RCE بدون احراز هویت — ارتقا به 4.4.12 یا 4.2.17
دو آسیبپذیری زنجیرهای در GeoNetwork که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکردند، در نسخههای 4.4.12 و 4.2.17 وصله شدند؛ مدیران باید فوراً ارتقا یا محدودسازی پروکسی را اعمال کنند.

خاموششدن باتنت Sality در شبکه P2P با دستکاری فهرست همتاها
یک عملیات بینالمللی با دستکاری شبکه P2P باتنت Sality را بیاثر کرد؛ اپراتورها از ارسال محمولههای جدید محروم شدند و دامنههای مرتبط توقیف شد.
