امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

درخواست دسترسی به دادهها: شرکتها بهجای ارائه، دادهها را حذف کردند
پس از درخواست از بیش از 100 شرکت برای دریافت دادههای شخصی، برخی شرکتها بهجای ارائهٔ اطلاعات، آنها را حذف کردند و نواقص اجرایی قوانین را عیان ساختند.

سوءاستفاده از CVE-2023-49105 در ownCloud برای سرقت اسناد هستهای فیلیپین
CISA اعلام کرد که آسیبپذیری ownCloud (CVE-2023-49105) بهخاطر سوءاستفاده فعال برای سرقت اطلاعات از یک نهاد پژوهشی هستهای فیلیپینی به فهرست KEV اضافه شده است؛ محتوای حساس از جمله دادههای هستهای و پایگاههای رمز استخراج شدهاند.

Brave قابلیت آدرس ایمیل جایگزین را فعال کرد
Brave قابلیت آدرسهای ایمیل جایگزین را معرفی کرد؛ آدرسها فوروارد میشوند، پس از فوروارد در سرور پاک میشوند و هر کاربر فعلاً 5 آدرس رایگان دریافت میکند.

کارآگاهبازیهای آنلاین؛ وقتی حکمدهی جمعی سایبری عدالت را تهدید میکند
محاکمه لیندزی کلانسی بهجای بررسی حقایق قضایی، در شبکههای اجتماعی به محتوای سرگرمی و قضاوت جمعی تبدیل شده؛ پیامدها و راهکارها چیست؟

افزونههای سرقت کیفپول کروم: کشف 19 افزونه مخرب Chrome/Edge که seed phrase را میدزدند
محققان یک خوشه از 19 افزونه مخرب برای Chrome و Edge کشف کردند که قابلیت سرقت عبارات بازیابی کیفپول و تخلیه رمزارز را دارند؛ برخی افزونهها تا 80,000 نصب دارند.

توقیف بیتکوین دارکنت؛ پلیس بریتانیا 20.21 BTC معادل 1.4 میلیون دلار مصادره کرد
پلیس ایون و سامرست 20.21 بیتکوین و دیگر داراییها را بهارزش 1.4 میلیون دلار مصادره کرد. ردیابی تراکنشها این داراییها را به بازارهای دارکنت 2016–2019 مرتبط ساخت.

دو آسیبپذیری Unitree G1 EDU منجر به اجرای کد با امتیاز روت شدند
دو مسیر اجرای کد روت در ربات Unitree G1 EDU کشف شد؛ یکی از طریق BLE و دیگری از مسیر chat_go به bashrunner که در هر دو مورد اجرای نهایی روی رایانهٔ Locomotion به روت میرسد.

رمزنگاری پساکوانتومی در Spring Boot عملیاتی کنید
با ارتقای به JDK 24 و استفاده از ML-KEM/ML-DSA میتوانید مهاجرت پساکوانتومی را از امروز آغاز کنید؛ چهار الگوی عملی برای Spring Boot، مدیریت کلید و اولویتبندی دادههای بلندمدت را بیاموزید.

کشف اجرای صوت بیصدا در علیاکسپرس برای اثر انگشت صوتی
کدی در صفحهٔ AliExpress جریان صوتی بیصدایی راهاندازی میکرد تا با تحلیل تفاوتهای سختافزاری، اثر انگشت صوتی کاربران را بگیرد؛ این روش باعث بروز مشکلات بلوتوث مولتیپوینت و نگرانیهای حریم خصوصی شد.

HOOKEDGE؛ بکدور جدید APT28 علیه دیپلماتهای اروپایی
Recorded Future از استقرار بکدور HOOKEDGE خبر میدهد؛ اسکریپتی بر پایهٔ Batch که با اسناد ماکرویی دیپلماتیک در اروپا منتشر و با نسبت متوسط به گروه ایپیتی۲۸ مرتبط شده است.

مزرعه رباتی X: شناسایی ۲۰۰٬۰۰۰ حساب مرتبط با چین
X یک مزرعه رباتی نزدیک به 200,000 حساب را شناسایی کرد که 200 حساب از آنها روایتهای ضد مراکز داده هوش مصنوعی و فشار بر شبکه را تقویت میکردند.

آسیبپذیری cPanel (CVE-2026-65643) امکان اجرای کد با امتیاز root را فراهم میکند
cPanel وصلهای برای CVE-2026-65643 منتشر کرده؛ نقصی در پارک و افزودن دامنه که در صورت بهرهبرداری اجرای کد با امتیاز root را ممکن میسازد—مدیران فوراً بهروزرسانی کنند.
