امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

درخواست دسترسی به داده‌ها: شرکت‌ها به‌جای ارائه، داده‌ها را حذف کردند
امنیت دیجیتال و حریم خصوصی

درخواست دسترسی به داده‌ها: شرکت‌ها به‌جای ارائه، داده‌ها را حذف کردند

پس از درخواست از بیش از 100 شرکت برای دریافت داده‌های شخصی، برخی شرکت‌ها به‌جای ارائهٔ اطلاعات، آن‌ها را حذف کردند و نواقص اجرایی قوانین را عیان ساختند.

محمد علی ذاکری۷ شهریور ۱۴۰۵
سوءاستفاده از CVE-2023-49105 در ownCloud برای سرقت اسناد هسته‌ای فیلیپین
امنیت سایبری

سوءاستفاده از CVE-2023-49105 در ownCloud برای سرقت اسناد هسته‌ای فیلیپین

CISA اعلام کرد که آسیب‌پذیری ownCloud (CVE-2023-49105) به‌خاطر سوءاستفاده فعال برای سرقت اطلاعات از یک نهاد پژوهشی هسته‌ای فیلیپینی به فهرست KEV اضافه شده است؛ محتوای حساس از جمله داده‌های هسته‌ای و پایگاه‌های رمز استخراج شده‌اند.

محمد علی ذاکری۶ شهریور ۱۴۰۵
Brave قابلیت آدرس ایمیل جایگزین را فعال کرد
امنیت دیجیتال و حریم خصوصی

Brave قابلیت آدرس ایمیل جایگزین را فعال کرد

Brave قابلیت آدرس‌های ایمیل جایگزین را معرفی کرد؛ آدرس‌ها فوروارد می‌شوند، پس از فوروارد در سرور پاک می‌شوند و هر کاربر فعلاً 5 آدرس رایگان دریافت می‌کند.

محمد علی ذاکری۶ شهریور ۱۴۰۵
کارآگاه‌بازی‌های آنلاین؛ وقتی حکم‌دهی جمعی سایبری عدالت را تهدید می‌کند
امنیت دیجیتال و حریم خصوصی

کارآگاه‌بازی‌های آنلاین؛ وقتی حکم‌دهی جمعی سایبری عدالت را تهدید می‌کند

محاکمه لیندزی کلانسی به‌جای بررسی حقایق قضایی، در شبکه‌های اجتماعی به محتوای سرگرمی و قضاوت جمعی تبدیل شده؛ پیامدها و راهکارها چیست؟

دانیال لطفی۶ شهریور ۱۴۰۵
افزونه‌های سرقت کیف‌پول کروم: کشف 19 افزونه مخرب Chrome/Edge که seed phrase را می‌دزدند
امنیت سایبری

افزونه‌های سرقت کیف‌پول کروم: کشف 19 افزونه مخرب Chrome/Edge که seed phrase را می‌دزدند

محققان یک خوشه از 19 افزونه مخرب برای Chrome و Edge کشف کردند که قابلیت سرقت عبارات بازیابی کیف‌پول و تخلیه رمزارز را دارند؛ برخی افزونه‌ها تا 80,000 نصب دارند.

محمد علی ذاکری۶ شهریور ۱۴۰۵
توقیف بیت‌کوین دارک‌نت؛ پلیس بریتانیا 20.21 BTC معادل 1.4 میلیون دلار مصادره کرد
امنیت سایبری

توقیف بیت‌کوین دارک‌نت؛ پلیس بریتانیا 20.21 BTC معادل 1.4 میلیون دلار مصادره کرد

پلیس ایون و سامرست 20.21 بیت‌کوین و دیگر دارایی‌ها را به‌ارزش 1.4 میلیون دلار مصادره کرد. ردیابی تراکنش‌ها این دارایی‌ها را به بازارهای دارک‌نت 2016–2019 مرتبط ساخت.

سیاوش افراز۶ شهریور ۱۴۰۵
دو آسیب‌پذیری Unitree G1 EDU منجر به اجرای کد با امتیاز روت شدند
امنیت سایبری

دو آسیب‌پذیری Unitree G1 EDU منجر به اجرای کد با امتیاز روت شدند

دو مسیر اجرای کد روت در ربات Unitree G1 EDU کشف شد؛ یکی از طریق BLE و دیگری از مسیر chat_go به bashrunner که در هر دو مورد اجرای نهایی روی رایانهٔ Locomotion به روت می‌رسد.

محمد علی ذاکری۶ شهریور ۱۴۰۵
رمزنگاری پسا‌کوانتومی در Spring Boot عملیاتی کنید
امنیت سایبری

رمزنگاری پسا‌کوانتومی در Spring Boot عملیاتی کنید

با ارتقای به JDK 24 و استفاده از ML-KEM/ML-DSA می‌توانید مهاجرت پسا‌کوانتومی را از امروز آغاز کنید؛ چهار الگوی عملی برای Spring Boot، مدیریت کلید و اولویت‌بندی داده‌های بلندمدت را بیاموزید.

محمد ابراهیمی فر۶ شهریور ۱۴۰۵
کشف اجرای صوت بی‌صدا در علی‌اکسپرس برای اثر انگشت صوتی
امنیت دیجیتال و حریم خصوصی

کشف اجرای صوت بی‌صدا در علی‌اکسپرس برای اثر انگشت صوتی

کدی در صفحهٔ AliExpress جریان صوتی بی‌صدایی راه‌اندازی می‌کرد تا با تحلیل تفاوت‌های سخت‌افزاری، اثر انگشت صوتی کاربران را بگیرد؛ این روش باعث بروز مشکلات بلوتوث مولتی‌پوینت و نگرانی‌های حریم خصوصی شد.

محمد ابراهیمی فر۶ شهریور ۱۴۰۵
HOOKEDGE؛ بک‌دور جدید APT28 علیه دیپلمات‌های اروپایی
امنیت سایبری

HOOKEDGE؛ بک‌دور جدید APT28 علیه دیپلمات‌های اروپایی

Recorded Future از استقرار بک‌دور HOOKEDGE خبر می‌دهد؛ اسکریپتی بر پایهٔ Batch که با اسناد ماکرویی دیپلماتیک در اروپا منتشر و با نسبت متوسط به گروه ای‌پی‌تی۲۸ مرتبط شده است.

محمد علی ذاکری۶ شهریور ۱۴۰۵
مزرعه رباتی X: شناسایی ۲۰۰٬۰۰۰ حساب مرتبط با چین
امنیت سایبری

مزرعه رباتی X: شناسایی ۲۰۰٬۰۰۰ حساب مرتبط با چین

X یک مزرعه رباتی نزدیک به 200,000 حساب را شناسایی کرد که 200 حساب از آن‌ها روایت‌های ضد مراکز داده هوش مصنوعی و فشار بر شبکه را تقویت می‌کردند.

محمد علی ذاکری۶ شهریور ۱۴۰۵
آسیب‌پذیری cPanel (CVE-2026-65643) امکان اجرای کد با امتیاز root را فراهم می‌کند
امنیت سایبری

آسیب‌پذیری cPanel (CVE-2026-65643) امکان اجرای کد با امتیاز root را فراهم می‌کند

cPanel وصله‌ای برای CVE-2026-65643 منتشر کرده؛ نقصی در پارک و افزودن دامنه که در صورت بهره‌برداری اجرای کد با امتیاز root را ممکن می‌سازد—مدیران فوراً به‌روزرسانی کنند.

محمد علی ذاکری۶ شهریور ۱۴۰۵