تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

آسیبپدریویهای خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی
دو آسیبپدریوی خطرناک در RabbitMQ (CVE-2026-57219 و CVE-2026-57221) امکان لو رفتن راز OAuth و عبور از جداسازی تننتها را فراهم میکنند. نسخههای 3.13.0 تا 4.2.x تحت تأثیرند؛ ارتقا فوری و چرخش رازها ضروری است.

LabubaRAT: تروجان رستمحور جدید که به صورت نرمافزار NVIDIA در ویندوز میشود
LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشیننداشت و مبتنی بر رست (Rust) است که به صورت نرمافزار NVIDIA偽裝 میشود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانههای مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبانهای ویندوز فراهم میکند.

آسیبپذیری جدید در Claude for Chrome: افزونههای مخرب میتوانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند
پژوهشگران Manifold Security آسیبپذیری با امتیاز ۹.۶ CVSS در افزونه Claude for Chrome کشف کردند که به افزونههای مخرب اجازه میدهد از طریق کلیکهای جعلی و پارامتر مخفی skipPermissions، به جیمیل، گوگل داکس و تقویم کاربران دسترسی بیصدا پیدا کنند. پچ رسمی تا ۱۴ ژوئیه منتشر نشده است.

SAP یامene Juli ۲۰۲۶: اصلاح باگ بحرانی CVSS ۹.۹ در NetWeaver ABAP و دو آسیبپذیری دیگر
SAP در یامنههای امنیتی ژوئیه ۲۰۲۶، باگ بحرانی CVE-2026-44747 (CVSS 9.9) در NetWeaver ABAP و دو آسیبپذیری 9.1 در Approuter و Commerce Cloud را اصلاح کرد. اعمال پچ بلافاصله توصیه میشود.

جعل شناسه مشتری OAuth: تکنیک جدید هکران برای دور زدن دفاعهای Microsoft Entra ID
حملهگران با استفاده از تکنیک «جعل شناسه مشتری OAuth»، کوربینی در تلهمتری ورود Microsoft Entra ID را khai thác میکنند تا اعتبارنامههای دزدی را بدون ثبت ورود موفق اعتبارسنجی کنند. دو کمپین بزرگ UNK_pyreq2323 و UNK_OutFlareAZ این روش را در مقیاس وسیع به کار گرفتهاند.

افشای هویت واقعی مدیر گروه باجافزاری جنتلمنها؛ مردی از ایژفسک روسیه
تحقیقات جدید هویت واقعی مدیر گروه باجافزاری جنتلمنها را فاش میکند: الکساندر یاپایف ۳۶ ساله اهل ایژفسک روسیه که با نامهای مستعار Zeta88 و Hastalamuerte در انجمنهای جرایم سایبری فعالیت میکند.

خیانت در امانت؛ مذاکرهکنندهٔ باجافزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد
یک مذاکرهکنندهٔ سابق باجافزاری به دلیل همدستی با گروه BlackCat و افشای اطلاعات محرمانه که منجر به افزایش باجها شد، به ۷۰ ماه حبس محکوم شد.

هشدار جدی: ابزار «DLSS Swapper» ممکن است رایانهٔ شما را به بدافزار آلوده کند
ابزار متنباز «DLSS Swapper» بهخاطر فایلهای DLLِ ارسالیِ کاربران در معرض آلودگی به بدافزار است؛ تنها از منابعِ رسمی و فایلهای معتبر استفاده کنید.

درِ پشتیِ پنهان در روترهای تندا؛ آسیبپذیریِ بحرانیِ بدونوصله و نادیدهگرفتنِ هشدارها
آسیبپذیریِ بحرانیِ CVE-2026-11405 در میانافزارِ روترهایِ تندا، دسترسیِ مدیریتیِ کامل را بدوننیاز به رمزعبور ممکن میسازد؛ تندا تاکنون وصلهای منتشر نکردهاست.
