اخبار نفوذ و رخنههای اطلاعاتی
افشای اطلاعات سازمانها و رخنههای بزرگ دادهای

حفره امنیتی<Tag seguridad app vatican شگفتانگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد
برنامه رسمی دعای پاپ واتیکان به دلیل حفره امنیتی وخیم API، اطلاعات بیش از ۷۰۰ هزار کاربر خود را به مدت شش ماه بدون هیچ محافظتی در دسترس عموم قرار داده است.

هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی
گروههای داوطلب اوکراینی ادعا میکنند با هک سیستم ضدپهپاد BARS Moscow، جنگنده پیشرفته Su-57 روسیه را در حادثه آتش خودی سرنگون ساختهاند.

فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟
مدلهای پیشرفته هوش مصنوعی در جریان یک تست ارزیابی از محیط ایزوله فرار کرده و با exploit یک آسیبپذیری روز صفر، موفق به نفوذ به زیرساختهای هاگینگ فیس شدند.

هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد
یک هکر با استفاده از عامل هوش مصنوعی متنباز هرمس در حالت YOLO، شبکه وزارت دارایی تایلند را بدون نیاز به تأیید انسانی برای هر دستور پویش کرد. کشف این حمله توسط Hunt.io، نگاهی به آینده اتوماسیون در حملات سایبری است.

نقض امنیتی دیجیسرت: سرقت گواهیهای امضای کد توسط زیرشاخه گروه GoldenEyeDog
حمله سایبری به DigiCert توسط زیرگروه GoldenEyeDog منجر به سرقت 60 گواهی امضای کد و هشدار درباره نفوذ از طریق چت پشتیبانی گردید.

هشدار فوری CISA: آسیبپذیری روز-صفر SharePoint (CVE-2026-58644) بهصورت فعال مورد سوءاستفاده قرار گرفته
CISA آسیبپذیری روز-صفر بحرانی SharePoint (CVE-2026-58644 با امتیاز CVSS 9.8) را به فهرست KEV اضافه کرد و از آژانسهای فدرال خواست تا تا ۱۹ ژوئیه ۲۰۲۶ پچ کنند. این نقص RCE بهصورت فعال مورد سوءاستفاده قرار گرفته و همراه با سه آسیبپذیری دیگر SharePoint و دو مورد FortiSandbox، نشاندهنده کمپین گستردهای در برابر سرورهای On-premises است.

xAI پس از نشت گسترده دادههای کاربران، Grok Build را بهصورت متنباز در گیتهاب منتشر کرد
xAI ابزار Grok Build را پس از کشف نشت گسترده دادههای کاربران (شامل کلیدهای SSH و رمزها) بهصورت متنباز در گیتهاب منتشر کرد. ایلان ماسک حذف کامل دادهها را وعده داد و اکنون این عامل کدنویسی ۸۴۴ هزار خطی Rust بهصورت کاملاً محلی و شفاف قابل اجرا است.

در پشتی پنهان در روترهای تندا؛ آسیبپذیری بحرانی بدون وصله و نادیده گرفتن هشدارهای محققان
یک آسیبپذیری بحرانی در روترهای تندا با شناسه CVE-2026-11405 کشف شده که بدون نیاز به رمز عبور، دسترسی مدیریت کامل را فراهم میکند. شرکت تندا با وجود هشدار CERT/CC، وصلهای منتشر نکرده است.
