تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

بدافزارهای هفته در نقاب ابزارهای کاربردی پنهان شدند
تهدیدات، هک و نفوذ

بدافزارهای هفته در نقاب ابزارهای کاربردی پنهان شدند

تهدیدات سایبری این هفته در نقاب ابزارهای مفید پنهان شدند؛ از بدافزار سرقت‌کننده در بسته npm تا افزونه جعلی VS Code و تزریق دستور مخفی در تصاویر هوش مصنوعی.

محمد علی ذاکری۳ روز پیش
کشف عملیات JadeProx با لودر جدید TriBack در حملات سایبری
تهدیدات، هک و نفوذ

کشف عملیات JadeProx با لودر جدید TriBack در حملات سایبری

سرور افشاشده در Alibaba Cloud، عملیات گروه JadeProx با ارتباط چینی را برملا کرد که با استفاده از لودر جدید TriBack، نهادهای دولتی و درمانی در آسیا و آمریکای لاتین را هدف قرار داده است.

محمد علی ذاکری۳ روز پیش
باج‌افزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد
بدافزارها و حملات سایبری

باج‌افزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد

گروه باج‌افزاری Chaos با ایمپلنت msaRAT ترافیک فرمان و کنترل خود را از طریق مرورگر کروم قربانی و سرویس Twilio پنهان می‌کند.

محمد علی ذاکری۳ روز پیش
آسیب‌پذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد

پژوهشگران امنیت سایبری آسیب‌پذیری SharedRoot را در Claude Cowork کشف کردند که به عامل هوش مصنوعی اجازه می‌دهد از ماشین مجازی لینوکس فرار کرده و به تمام فایل‌های مک دسترسی پیدا کند. نیم‌میلیون کاربر تحت تأثیر این آسیب‌پذیری قرار داشتند.

محمد علی ذاکری۳ روز پیش
هک دیفای با هوش مصنوعی اغراق نیست بلکه در راه است
تهدیدات، هک و نفوذ

هک دیفای با هوش مصنوعی اغراق نیست بلکه در راه است

کارشناسان امنیتی هشدار می‌دهند که آرامش موقت در حملات مبتنی بر هوش مصنوعی علیه پروتکل‌های دیفای فریبنده است و منحنی توانایی به سرعت در حال رسیدن به هیاهوهای رسانه‌ای است.

سیاوش افراز۳ روز پیش
سندیکاهای کلاهبرداری جنوب شرق آسیا ۱۱۴ میلیارد دلار غارت کردند
تهدیدات، هک و نفوذ

سندیکاهای کلاهبرداری جنوب شرق آسیا ۱۱۴ میلیارد دلار غارت کردند

سازمان ملل در گزارش جدیدی هشدار داد که سندیکاهای مجرمانه جنوب شرق آسیا با تشکیل یک اقتصاد فناوری‌محور و استفاده از ارزهای دیجیتال، در سال ۲۰۲۵ تا ۱۱۴ میلیارد دلار از مردم سراسر جهان غارت کرده‌اند.

سیاوش افراز۳ روز پیش
تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM
بدافزارها و حملات سایبری

تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM

مهاجمان با هک حساب توسعه‌دهنده‌ای در گیت‌هاب و تزریق ۵۸۳ گردش‌کار مخرب GitHub Actions به مخازن او، زیرساخت توزیع‌شده‌ای برای اسکن و نفوذ به سرورهای آسیب‌پذیر cPanel و WHM ساخته‌اند.

محمد علی ذاکری۳ روز پیش
پچ امنیتی چک‌پوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها
تحلیل آسیب‌پذیری‌ها و باگ‌ها

پچ امنیتی چک‌پوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها

چک‌پوینت باگ بحرانی CVE-2026-16232 در SmartConsole را که امکان دسترسی کامل مدیریتی را فراهم می‌کرد، پچ کرد. این آسیب‌پذیری به صورت فعال در حملات واقعی مورد بهره‌برداری قرار گرفته است.

محمد علی ذاکری۳ روز پیش
کاهش شدید پاداش باگ‌یابی گیت‌هاب و راه‌اندازی لایه VIP
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کاهش شدید پاداش باگ‌یابی گیت‌هاب و راه‌اندازی لایه VIP

گیت‌هاب پرداخت‌های عمومی برنامه باگ‌یابی خود را به شدت کاهش می‌دهد و جوایز بالای ۳۰ هزار دلار را به یک لایه خصوصی و دعوت‌محور منتقل می‌کند تا حجم گزارش‌های بی‌کیفیت را کنترل کند.

محمد علی ذاکری۴ روز پیش
حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چت‌های واتساپ قرار داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چت‌های واتساپ قرار داد

پژوهشگران امنیت سایبری حفره‌ای خطرناک در افزونه ادوبی آکروبات با ۳۱۴ میلیون کاربر کشف کرده‌اند که به مهاجمان اجازه می‌داد با دور زدن سیاست‌های امنیتی مرورگر، به چت‌ها و داده‌های واتساپ وب دسترسی پیدا کنند.

محمد علی ذاکری۴ روز پیش
آسیب‌پذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید می‌کند
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید می‌کند

آسیب‌پذیری CVE-2026-8933 در snap-confine اوبونتو به کاربران محلی اجازه می‌دهد با استفاده از دو شرایط رقابتی همزمان و دور زدن AppArmor، دسترسی روت به‌دست آورده و کنترل کامل سیستم را به‌دست بگیرند.

محمد علی ذاکری۴ روز پیش
تعطیلی سکوندفای پس از سرقت ۲.۶ میلیون دلاری توکن ADA
تهدیدات، هک و نفوذ

تعطیلی سکوندفای پس از سرقت ۲.۶ میلیون دلاری توکن ADA

کیف پول مبتنی بر کاردانو، سکوندفای، پس از سرقت ۱۶.۱ میلیون توکن ADA به دلیل نقص رمزنگاری تعطیل می‌شود. ۳۷۴ کیف پول تحت تأثیر این حمله قرار دارند و کاربران همچنان منتظر ابزارهای بازیابی هستند.

سیاوش افراز۴ روز پیش