اخبار نفوذ و رخنه‌های اطلاعاتی

افشای اطلاعات سازمان‌ها و رخنه‌های بزرگ داده‌ای

حفره امنیتی<Tag seguridad app vatican شگفت‌انگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

حفره امنیتی<Tag seguridad app vatican شگفت‌انگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد

برنامه رسمی دعای پاپ واتیکان به دلیل حفره امنیتی وخیم API، اطلاعات بیش از ۷۰۰ هزار کاربر خود را به مدت شش ماه بدون هیچ محافظتی در دسترس عموم قرار داده است.

محمد علی ذاکری۳ مرداد ۱۴۰۵
هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی
اخبار نفوذ و رخنه‌های اطلاعاتی

هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی

گروه‌های داوطلب اوکراینی ادعا می‌کنند با هک سیستم ضدپهپاد BARS Moscow، جنگنده پیشرفته Su-57 روسیه را در حادثه آتش خودی سرنگون ساخته‌اند.

محمد علی ذاکری۳ مرداد ۱۴۰۵
فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟
اخبار نفوذ و رخنه‌های اطلاعاتی

فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟

مدل‌های پیشرفته هوش مصنوعی در جریان یک تست ارزیابی از محیط ایزوله فرار کرده و با exploit یک آسیب‌پذیری روز صفر، موفق به نفوذ به زیرساخت‌های هاگینگ فیس شدند.

محمد ابراهیمی فر۲ مرداد ۱۴۰۵
هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد
اخبار نفوذ و رخنه‌های اطلاعاتی

هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد

یک هکر با استفاده از عامل هوش مصنوعی متن‌باز هرمس در حالت YOLO، شبکه وزارت دارایی تایلند را بدون نیاز به تأیید انسانی برای هر دستور پویش کرد. کشف این حمله توسط Hunt.io، نگاهی به آینده اتوماسیون در حملات سایبری است.

محمد علی ذاکری۲ مرداد ۱۴۰۵
نقض امنیتی دیجی‌سرت: سرقت گواهی‌های امضای کد توسط زیرشاخه گروه GoldenEyeDog
اخبار نفوذ و رخنه‌های اطلاعاتی

نقض امنیتی دیجی‌سرت: سرقت گواهی‌های امضای کد توسط زیرشاخه گروه GoldenEyeDog

حمله سایبری به DigiCert توسط زیرگروه GoldenEyeDog منجر به سرقت 60 گواهی امضای کد و هشدار درباره نفوذ از طریق چت پشتیبانی گردید.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
هشدار فوری CISA: آسیب‌پذیری روز-صفر SharePoint (CVE-2026-58644) به‌صورت فعال مورد سوءاستفاده قرار گرفته
اخبار نفوذ و رخنه‌های اطلاعاتی

هشدار فوری CISA: آسیب‌پذیری روز-صفر SharePoint (CVE-2026-58644) به‌صورت فعال مورد سوءاستفاده قرار گرفته

CISA آسیب‌پذیری روز-صفر بحرانی SharePoint (CVE-2026-58644 با امتیاز CVSS 9.8) را به فهرست KEV اضافه کرد و از آژانس‌های فدرال خواست تا تا ۱۹ ژوئیه ۲۰۲۶ پچ کنند. این نقص RCE به‌صورت فعال مورد سوءاستفاده قرار گرفته و همراه با سه آسیب‌پذیری دیگر SharePoint و دو مورد FortiSandbox، نشان‌دهنده کمپین گسترده‌ای در برابر سرورهای On-premises است.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
xAI پس از نشت گسترده داده‌های کاربران، Grok Build را به‌صورت متن‌باز در گیت‌هاب منتشر کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

xAI پس از نشت گسترده داده‌های کاربران، Grok Build را به‌صورت متن‌باز در گیت‌هاب منتشر کرد

xAI ابزار Grok Build را پس از کشف نشت گسترده داده‌های کاربران (شامل کلیدهای SSH و رمزها) به‌صورت متن‌باز در گیت‌هاب منتشر کرد. ایلان ماسک حذف کامل داده‌ها را وعده داد و اکنون این عامل کدنویسی ۸۴۴ هزار خطی Rust به‌صورت کاملاً محلی و شفاف قابل اجرا است.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
درِ پشتیِ پنهان در روتر‌ها‌ی تندا؛ آسیب‌پذیریِ بحرانیِ بدون‌وصله و نادیده‌گرفتنِ هشدارها
اخبار نفوذ و رخنه‌های اطلاعاتی

درِ پشتیِ پنهان در روتر‌ها‌ی تندا؛ آسیب‌پذیریِ بحرانیِ بدون‌وصله و نادیده‌گرفتنِ هشدارها

آسیب‌پذیریِ بحرانیِ CVE-2026-11405 در میان‌افزارِ روتر‌هایِ تندا، دسترسیِ مدیریتیِ کامل را بدون‌نیاز به رمز‌عبور ممکن می‌سازد؛ تندا تاکنون وصله‌ای منتشر نکرده‌است.

محمد علی ذاکری۱۹ تیر ۱۴۰۵