تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

پچ امنیتی چکپوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها
چکپوینت باگ بحرانی CVE-2026-16232 در SmartConsole را که امکان دسترسی کامل مدیریتی را فراهم میکرد، پچ کرد. این آسیبپذیری به صورت فعال در حملات واقعی مورد بهرهبرداری قرار گرفته است.

کاهش شدید پاداش باگیابی گیتهاب و راهاندازی لایه VIP
گیتهاب پرداختهای عمومی برنامه باگیابی خود را به شدت کاهش میدهد و جوایز بالای ۳۰ هزار دلار را به یک لایه خصوصی و دعوتمحور منتقل میکند تا حجم گزارشهای بیکیفیت را کنترل کند.

حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چتهای واتساپ قرار داد
پژوهشگران امنیت سایبری حفرهای خطرناک در افزونه ادوبی آکروبات با ۳۱۴ میلیون کاربر کشف کردهاند که به مهاجمان اجازه میداد با دور زدن سیاستهای امنیتی مرورگر، به چتها و دادههای واتساپ وب دسترسی پیدا کنند.

آسیبپذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید میکند
آسیبپذیری CVE-2026-8933 در snap-confine اوبونتو به کاربران محلی اجازه میدهد با استفاده از دو شرایط رقابتی همزمان و دور زدن AppArmor، دسترسی روت بهدست آورده و کنترل کامل سیستم را بهدست بگیرند.

تعطیلی سکوندفای پس از سرقت ۲.۶ میلیون دلاری توکن ADA
کیف پول مبتنی بر کاردانو، سکوندفای، پس از سرقت ۱۶.۱ میلیون توکن ADA به دلیل نقص رمزنگاری تعطیل میشود. ۳۷۴ کیف پول تحت تأثیر این حمله قرار دارند و کاربران همچنان منتظر ابزارهای بازیابی هستند.

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵
مقامات آلمان و آمریکا زیرساخت کیت فیشینگ کراتوس را برچیدند و سازنده آن در اندونزی دستگیر شد. این کیت با تکنیک مهاجم در میان، نشستهای مایکروسافت 365 را سرقت و احراز هویت دوعاملی را دور میزد.

آسیبپذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را میرباید
یک کامنت پنهان HTML در درخواستهای ادغام آژور دیوپس میتواند عوامل هوش مصنوعی را فریب داده و با سوءاستفاده از دسترسی بازبین، اطلاعات محرمانه پروژههای دیگر را به سرقت ببرد.

تروجان مخفی در پکیج NuGet؛ حملهای هدفمند به پلتفرم شرطبندی دیجیتین
پژوهشگران JFrog پکیج تایپوسکواتینگ در NuGet کشف کردهاند که با پنهان شدن در فورک کتابخانه Newtonsoft.Json، نتایج بازیهای شرطبندی پلتفرم Digitain را دستکاری میکند. این بدافزاری هدفمند که برای کاربران عادی کاملاً بیخطر به نظر میرسد، نشان از دسترسی مهاجم به کد منبع داخلی دارد.

رونمایی گوگل از Gemini 3.5 Flash Cyber برای کشف باگهای نرمافزاری
گوگل مدل هوش مصنوعی تخصصی Gemini 3.5 Flash Cyber را برای کشف، اعتبارسنجی و رفع سریع آسیبپذیریهای نرمافزاری معرفی کرد.

بهرهبرداری فعال از آسیبپذیری بحرانی شیرپوینت پس از انتشار عمومی کد اثبات مفهوم
آسیبپذیری بحرانی CVE-2026-50522 با امتیاز CVSS 9.8 در سرور شیرپوینت، پس از انتشار عمومی کد اثبات مفهوم، در معرض بهرهبرداری فعال قرار گرفته و مهاجمان از آن برای سرقت کلیدهای ماشین و دسترسی دائمی استفاده میکنند.

باجافزار کیلین از آسیبپذیری PAN-OS برای نفوذ به شبکهها بهره میبرد
آزمایشگاه Arctic Wolf گزارش داد که باجافزار Qilin برای نفوذ به شبکههای سازمانی از یک آسیبپذیری پچشده در نرمافزار PAN-OS متعلق به Palo Alto Networks سوءاستفاده میکند و با دور زدن احراز هویت به اجرای حملات اخاذی دوگانه میپردازد.

سقوط زمان اکسپلویت به ساعت و پایان وصلهزنی سنتی
مدلهای هوش مصنوعی مانند کلود میتوانند در کمتر از یک ساعت از وصلههای امنیتی اکسپلویت بسازند. آیا راهکارهای سنتی پچ امنیتی ناکارآمد شدهاند؟
