تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

آسیب‌پدریوی‌های خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پدریوی‌های خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی

دو آسیب‌پدریوی خطرناک در RabbitMQ (CVE-2026-57219 و CVE-2026-57221) امکان لو رفتن راز OAuth و عبور از جداسازی تننت‌ها را فراهم می‌کنند. نسخه‌های 3.13.0 تا 4.2.x تحت تأثیرند؛ ارتقا فوری و چرخش رازها ضروری است.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
LabubaRAT: تروجان رست‌محور جدید که به صورت نرم‌افزار NVIDIA در ویندوز می‌شود
بدافزارها و حملات سایبری

LabubaRAT: تروجان رست‌محور جدید که به صورت نرم‌افزار NVIDIA در ویندوز می‌شود

LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشین‌نداشت و مبتنی بر رست (Rust) است که به صورت نرم‌افزار NVIDIA偽裝 می‌شود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانه‌های مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبان‌های ویندوز فراهم می‌کند.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
آسیب‌پذیری جدید در Claude for Chrome: افزونه‌های مخرب می‌توانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری جدید در Claude for Chrome: افزونه‌های مخرب می‌توانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند

پژوهشگران Manifold Security آسیب‌پذیری با امتیاز ۹.۶ CVSS در افزونه Claude for Chrome کشف کردند که به افزونه‌های مخرب اجازه می‌دهد از طریق کلیک‌های جعلی و پارامتر مخفی skipPermissions، به جیمیل، گوگل داکس و تقویم کاربران دسترسی بی‌صدا پیدا کنند. پچ رسمی تا ۱۴ ژوئیه منتشر نشده است.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
SAP یامene Juli ۲۰۲۶: اصلاح باگ بحرانی CVSS ۹.۹ در NetWeaver ABAP و دو آسیب‌پذیری دیگر
تحلیل آسیب‌پذیری‌ها و باگ‌ها

SAP یامene Juli ۲۰۲۶: اصلاح باگ بحرانی CVSS ۹.۹ در NetWeaver ABAP و دو آسیب‌پذیری دیگر

SAP در یامنه‌های امنیتی ژوئیه ۲۰۲۶، باگ بحرانی CVE-2026-44747 (CVSS 9.9) در NetWeaver ABAP و دو آسیب‌پذیری 9.1 در Approuter و Commerce Cloud را اصلاح کرد. اعمال پچ بلافاصله توصیه می‌شود.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
جعل شناسه مشتری OAuth: تکنیک جدید هکران برای دور زدن دفاع‌های Microsoft Entra ID
تهدیدات، هک و نفوذ

جعل شناسه مشتری OAuth: تکنیک جدید هکران برای دور زدن دفاع‌های Microsoft Entra ID

حمله‌گران با استفاده از تکنیک «جعل شناسه مشتری OAuth»، کوربینی در تله‌متری ورود Microsoft Entra ID را khai thác می‌کنند تا اعتبارنامه‌های دزدی را بدون ثبت ورود موفق اعتبارسنجی کنند. دو کمپین بزرگ UNK_pyreq2323 و UNK_OutFlareAZ این روش را در مقیاس وسیع به کار گرفته‌اند.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
افشای هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها؛ مردی از ایژفسک روسیه
بدافزارها و حملات سایبری

افشای هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها؛ مردی از ایژفسک روسیه

تحقیقات جدید هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها را فاش می‌کند: الکساندر یاپایف ۳۶ ساله اهل ایژفسک روسیه که با نام‌های مستعار Zeta88 و Hastalamuerte در انجمن‌های جرایم سایبری فعالیت می‌کند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
خیانت در امانت؛ مذاکره‌کنندهٔ باج‌افزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد
بدافزارها و حملات سایبری

خیانت در امانت؛ مذاکره‌کنندهٔ باج‌افزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد

یک مذاکره‌کنندهٔ سابق باج‌افزاری به دلیل هم‌دستی با گروه BlackCat و افشای اطلاعات محرمانه که منجر به افزایش باج‌ها شد، به ۷۰ ماه حبس محکوم شد.

محمد علی ذاکری۲۰ تیر ۱۴۰۵
هشدار جدی: ابزار «DLSS Swapper» ممکن است رایانهٔ شما را به بدافزار آلوده کند
بدافزارها و حملات سایبری

هشدار جدی: ابزار «DLSS Swapper» ممکن است رایانهٔ شما را به بدافزار آلوده کند

ابزار متن‌باز «DLSS Swapper» به‌خاطر فایل‌های DLLِ ارسالیِ کاربران در معرض آلودگی به بدافزار است؛ تنها از منابعِ رسمی و فایل‌های معتبر استفاده کنید.

محمد علی ذاکری۱۹ تیر ۱۴۰۵
درِ پشتیِ پنهان در روتر‌ها‌ی تندا؛ آسیب‌پذیریِ بحرانیِ بدون‌وصله و نادیده‌گرفتنِ هشدارها
اخبار نفوذ و رخنه‌های اطلاعاتی

درِ پشتیِ پنهان در روتر‌ها‌ی تندا؛ آسیب‌پذیریِ بحرانیِ بدون‌وصله و نادیده‌گرفتنِ هشدارها

آسیب‌پذیریِ بحرانیِ CVE-2026-11405 در میان‌افزارِ روتر‌هایِ تندا، دسترسیِ مدیریتیِ کامل را بدون‌نیاز به رمز‌عبور ممکن می‌سازد؛ تندا تاکنون وصله‌ای منتشر نکرده‌است.

محمد علی ذاکری۱۹ تیر ۱۴۰۵