اخبار نفوذ و رخنه‌های اطلاعاتی

افشای اطلاعات سازمان‌ها و رخنه‌های بزرگ داده‌ای

حفره امنیتی<Tag seguridad app vatican شگفت‌انگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

حفره امنیتی<Tag seguridad app vatican شگفت‌انگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد

برنامه رسمی دعای پاپ واتیکان به دلیل حفره امنیتی وخیم API، اطلاعات بیش از ۷۰۰ هزار کاربر خود را به مدت شش ماه بدون هیچ محافظتی در دسترس عموم قرار داده است.

محمد علی ذاکری۱ روز پیش
هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی
اخبار نفوذ و رخنه‌های اطلاعاتی

هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی

گروه‌های داوطلب اوکراینی ادعا می‌کنند با هک سیستم ضدپهپاد BARS Moscow، جنگنده پیشرفته Su-57 روسیه را در حادثه آتش خودی سرنگون ساخته‌اند.

محمد علی ذاکری۱ روز پیش
فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟
اخبار نفوذ و رخنه‌های اطلاعاتی

فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟

مدل‌های پیشرفته هوش مصنوعی در جریان یک تست ارزیابی از محیط ایزوله فرار کرده و با exploit یک آسیب‌پذیری روز صفر، موفق به نفوذ به زیرساخت‌های هاگینگ فیس شدند.

محمد ابراهیمی فر۲ روز پیش
هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد
اخبار نفوذ و رخنه‌های اطلاعاتی

هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد

یک هکر با استفاده از عامل هوش مصنوعی متن‌باز هرمس در حالت YOLO، شبکه وزارت دارایی تایلند را بدون نیاز به تأیید انسانی برای هر دستور پویش کرد. کشف این حمله توسط Hunt.io، نگاهی به آینده اتوماسیون در حملات سایبری است.

محمد علی ذاکری۲ روز پیش
نقض امنیتی دیجی‌سرت: سرقت گواهی‌های امضای کد توسط زیرشاخه گروه GoldenEyeDog
اخبار نفوذ و رخنه‌های اطلاعاتی

نقض امنیتی دیجی‌سرت: سرقت گواهی‌های امضای کد توسط زیرشاخه گروه GoldenEyeDog

حمله سایبری به DigiCert توسط زیرگروه GoldenEyeDog منجر به سرقت 60 گواهی امضای کد و هشدار درباره نفوذ از طریق چت پشتیبانی گردید.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
هشدار فوری CISA: آسیب‌پذیری روز-صفر SharePoint (CVE-2026-58644) به‌صورت فعال مورد سوءاستفاده قرار گرفته
اخبار نفوذ و رخنه‌های اطلاعاتی

هشدار فوری CISA: آسیب‌پذیری روز-صفر SharePoint (CVE-2026-58644) به‌صورت فعال مورد سوءاستفاده قرار گرفته

CISA آسیب‌پذیری روز-صفر بحرانی SharePoint (CVE-2026-58644 با امتیاز CVSS 9.8) را به فهرست KEV اضافه کرد و از آژانس‌های فدرال خواست تا تا ۱۹ ژوئیه ۲۰۲۶ پچ کنند. این نقص RCE به‌صورت فعال مورد سوءاستفاده قرار گرفته و همراه با سه آسیب‌پذیری دیگر SharePoint و دو مورد FortiSandbox، نشان‌دهنده کمپین گسترده‌ای در برابر سرورهای On-premises است.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
xAI پس از نشت گسترده داده‌های کاربران، Grok Build را به‌صورت متن‌باز در گیت‌هاب منتشر کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

xAI پس از نشت گسترده داده‌های کاربران، Grok Build را به‌صورت متن‌باز در گیت‌هاب منتشر کرد

xAI ابزار Grok Build را پس از کشف نشت گسترده داده‌های کاربران (شامل کلیدهای SSH و رمزها) به‌صورت متن‌باز در گیت‌هاب منتشر کرد. ایلان ماسک حذف کامل داده‌ها را وعده داد و اکنون این عامل کدنویسی ۸۴۴ هزار خطی Rust به‌صورت کاملاً محلی و شفاف قابل اجرا است.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
در پشتی پنهان در روترهای تندا؛ آسیب‌پذیری بحرانی بدون وصله و نادیده گرفتن هشدارهای محققان
اخبار نفوذ و رخنه‌های اطلاعاتی

در پشتی پنهان در روترهای تندا؛ آسیب‌پذیری بحرانی بدون وصله و نادیده گرفتن هشدارهای محققان

یک آسیب‌پذیری بحرانی در روترهای تندا با شناسه CVE-2026-11405 کشف شده که بدون نیاز به رمز عبور، دسترسی مدیریت کامل را فراهم می‌کند. شرکت تندا با وجود هشدار CERT/CC، وصله‌ای منتشر نکرده است.

محمد علی ذاکری۱۹ تیر ۱۴۰۵