تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

پچ امنیتی چک‌پوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها
تحلیل آسیب‌پذیری‌ها و باگ‌ها

پچ امنیتی چک‌پوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها

چک‌پوینت باگ بحرانی CVE-2026-16232 در SmartConsole را که امکان دسترسی کامل مدیریتی را فراهم می‌کرد، پچ کرد. این آسیب‌پذیری به صورت فعال در حملات واقعی مورد بهره‌برداری قرار گرفته است.

محمد علی ذاکری۱ مرداد ۱۴۰۵
کاهش شدید پاداش باگ‌یابی گیت‌هاب و راه‌اندازی لایه VIP
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کاهش شدید پاداش باگ‌یابی گیت‌هاب و راه‌اندازی لایه VIP

گیت‌هاب پرداخت‌های عمومی برنامه باگ‌یابی خود را به شدت کاهش می‌دهد و جوایز بالای ۳۰ هزار دلار را به یک لایه خصوصی و دعوت‌محور منتقل می‌کند تا حجم گزارش‌های بی‌کیفیت را کنترل کند.

محمد علی ذاکری۱ مرداد ۱۴۰۵
حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چت‌های واتساپ قرار داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چت‌های واتساپ قرار داد

پژوهشگران امنیت سایبری حفره‌ای خطرناک در افزونه ادوبی آکروبات با ۳۱۴ میلیون کاربر کشف کرده‌اند که به مهاجمان اجازه می‌داد با دور زدن سیاست‌های امنیتی مرورگر، به چت‌ها و داده‌های واتساپ وب دسترسی پیدا کنند.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
آسیب‌پذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید می‌کند
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید می‌کند

آسیب‌پذیری CVE-2026-8933 در snap-confine اوبونتو به کاربران محلی اجازه می‌دهد با استفاده از دو شرایط رقابتی همزمان و دور زدن AppArmor، دسترسی روت به‌دست آورده و کنترل کامل سیستم را به‌دست بگیرند.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
تعطیلی سکوندفای پس از سرقت ۲.۶ میلیون دلاری توکن ADA
تهدیدات، هک و نفوذ

تعطیلی سکوندفای پس از سرقت ۲.۶ میلیون دلاری توکن ADA

کیف پول مبتنی بر کاردانو، سکوندفای، پس از سرقت ۱۶.۱ میلیون توکن ADA به دلیل نقص رمزنگاری تعطیل می‌شود. ۳۷۴ کیف پول تحت تأثیر این حمله قرار دارند و کاربران همچنان منتظر ابزارهای بازیابی هستند.

سیاوش افراز۳۱ تیر ۱۴۰۵
ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵
بدافزارها و حملات سایبری

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵

مقامات آلمان و آمریکا زیرساخت کیت فیشینگ کراتوس را برچیدند و سازنده آن در اندونزی دستگیر شد. این کیت با تکنیک مهاجم در میان، نشست‌های مایکروسافت 365 را سرقت و احراز هویت دوعاملی را دور می‌زد.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
آسیب‌پذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را می‌رباید
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را می‌رباید

یک کامنت پنهان HTML در درخواست‌های ادغام آژور دیوپس می‌تواند عوامل هوش مصنوعی را فریب داده و با سوءاستفاده از دسترسی بازبین، اطلاعات محرمانه پروژه‌های دیگر را به سرقت ببرد.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
تروجان مخفی در پکیج NuGet؛ حمله‌ای هدفمند به پلتفرم شرط‌بندی دیجیتین
بدافزارها و حملات سایبری

تروجان مخفی در پکیج NuGet؛ حمله‌ای هدفمند به پلتفرم شرط‌بندی دیجیتین

پژوهشگران JFrog پکیج تایپوسکواتینگ در NuGet کشف کرده‌اند که با پنهان شدن در فورک کتابخانه Newtonsoft.Json، نتایج بازی‌های شرط‌بندی پلتفرم Digitain را دستکاری می‌کند. این بدافزاری هدفمند که برای کاربران عادی کاملاً بی‌خطر به نظر می‌رسد، نشان از دسترسی مهاجم به کد منبع داخلی دارد.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
رونمایی گوگل از Gemini 3.5 Flash Cyber برای کشف باگ‌های نرم‌افزاری
تحلیل آسیب‌پذیری‌ها و باگ‌ها

رونمایی گوگل از Gemini 3.5 Flash Cyber برای کشف باگ‌های نرم‌افزاری

گوگل مدل هوش مصنوعی تخصصی Gemini 3.5 Flash Cyber را برای کشف، اعتبارسنجی و رفع سریع آسیب‌پذیری‌های نرم‌افزاری معرفی کرد.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
بهره‌برداری فعال از آسیب‌پذیری بحرانی شیرپوینت پس از انتشار عمومی کد اثبات مفهوم
تحلیل آسیب‌پذیری‌ها و باگ‌ها

بهره‌برداری فعال از آسیب‌پذیری بحرانی شیرپوینت پس از انتشار عمومی کد اثبات مفهوم

آسیب‌پذیری بحرانی CVE-2026-50522 با امتیاز CVSS 9.8 در سرور شیرپوینت، پس از انتشار عمومی کد اثبات مفهوم، در معرض بهره‌برداری فعال قرار گرفته و مهاجمان از آن برای سرقت کلیدهای ماشین و دسترسی دائمی استفاده می‌کنند.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
باج‌افزار کی‌لین از آسیب‌پذیری PAN-OS برای نفوذ به شبکه‌ها بهره می‌برد
بدافزارها و حملات سایبری

باج‌افزار کی‌لین از آسیب‌پذیری PAN-OS برای نفوذ به شبکه‌ها بهره می‌برد

آزمایشگاه Arctic Wolf گزارش داد که باج‌افزار Qilin برای نفوذ به شبکه‌های سازمانی از یک آسیب‌پذیری پچ‌شده در نرم‌افزار PAN-OS متعلق به Palo Alto Networks سوءاستفاده می‌کند و با دور زدن احراز هویت به اجرای حملات اخاذی دوگانه می‌پردازد.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
سقوط زمان اکسپلویت به ساعت و پایان وصله‌زنی سنتی
تهدیدات، هک و نفوذ

سقوط زمان اکسپلویت به ساعت و پایان وصله‌زنی سنتی

مدل‌های هوش مصنوعی مانند کلود می‌توانند در کمتر از یک ساعت از وصله‌های امنیتی اکسپلویت بسازند. آیا راهکارهای سنتی پچ امنیتی ناکارآمد شده‌اند؟

محمد علی ذاکری۳۰ تیر ۱۴۰۵