تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵
بدافزارها و حملات سایبری

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵

مقامات آلمان و آمریکا زیرساخت کیت فیشینگ کراتوس را برچیدند و سازنده آن در اندونزی دستگیر شد. این کیت با تکنیک مهاجم در میان، نشست‌های مایکروسافت 365 را سرقت و احراز هویت دوعاملی را دور می‌زد.

محمد علی ذاکری۴ روز پیش
آسیب‌پذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را می‌رباید
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را می‌رباید

یک کامنت پنهان HTML در درخواست‌های ادغام آژور دیوپس می‌تواند عوامل هوش مصنوعی را فریب داده و با سوءاستفاده از دسترسی بازبین، اطلاعات محرمانه پروژه‌های دیگر را به سرقت ببرد.

محمد علی ذاکری۴ روز پیش
تروجان مخفی در پکیج NuGet؛ حمله‌ای هدفمند به پلتفرم شرط‌بندی دیجیتین
بدافزارها و حملات سایبری

تروجان مخفی در پکیج NuGet؛ حمله‌ای هدفمند به پلتفرم شرط‌بندی دیجیتین

پژوهشگران JFrog پکیج تایپوسکواتینگ در NuGet کشف کرده‌اند که با پنهان شدن در فورک کتابخانه Newtonsoft.Json، نتایج بازی‌های شرط‌بندی پلتفرم Digitain را دستکاری می‌کند. این بدافزاری هدفمند که برای کاربران عادی کاملاً بی‌خطر به نظر می‌رسد، نشان از دسترسی مهاجم به کد منبع داخلی دارد.

محمد علی ذاکری۴ روز پیش
رونمایی گوگل از Gemini 3.5 Flash Cyber برای کشف باگ‌های نرم‌افزاری
تحلیل آسیب‌پذیری‌ها و باگ‌ها

رونمایی گوگل از Gemini 3.5 Flash Cyber برای کشف باگ‌های نرم‌افزاری

گوگل مدل هوش مصنوعی تخصصی Gemini 3.5 Flash Cyber را برای کشف، اعتبارسنجی و رفع سریع آسیب‌پذیری‌های نرم‌افزاری معرفی کرد.

محمد علی ذاکری۵ روز پیش
بهره‌برداری فعال از آسیب‌پذیری بحرانی شیرپوینت پس از انتشار عمومی کد اثبات مفهوم
تحلیل آسیب‌پذیری‌ها و باگ‌ها

بهره‌برداری فعال از آسیب‌پذیری بحرانی شیرپوینت پس از انتشار عمومی کد اثبات مفهوم

آسیب‌پذیری بحرانی CVE-2026-50522 با امتیاز CVSS 9.8 در سرور شیرپوینت، پس از انتشار عمومی کد اثبات مفهوم، در معرض بهره‌برداری فعال قرار گرفته و مهاجمان از آن برای سرقت کلیدهای ماشین و دسترسی دائمی استفاده می‌کنند.

محمد علی ذاکری۵ روز پیش
باج‌افزار کی‌لین از آسیب‌پذیری PAN-OS برای نفوذ به شبکه‌ها بهره می‌برد
بدافزارها و حملات سایبری

باج‌افزار کی‌لین از آسیب‌پذیری PAN-OS برای نفوذ به شبکه‌ها بهره می‌برد

آزمایشگاه Arctic Wolf گزارش داد که باج‌افزار Qilin برای نفوذ به شبکه‌های سازمانی از یک آسیب‌پذیری پچ‌شده در نرم‌افزار PAN-OS متعلق به Palo Alto Networks سوءاستفاده می‌کند و با دور زدن احراز هویت به اجرای حملات اخاذی دوگانه می‌پردازد.

محمد علی ذاکری۵ روز پیش
سقوط زمان اکسپلویت به ساعت و پایان وصله‌زنی سنتی
تهدیدات، هک و نفوذ

سقوط زمان اکسپلویت به ساعت و پایان وصله‌زنی سنتی

مدل‌های هوش مصنوعی مانند کلود می‌توانند در کمتر از یک ساعت از وصله‌های امنیتی اکسپلویت بسازند. آیا راهکارهای سنتی پچ امنیتی ناکارآمد شده‌اند؟

محمد علی ذاکری۵ روز پیش
متن نامرئی، عامل‌های هوش مصنوعی موبایل را به اجرای کد مخرب وادار می‌کند
تحلیل آسیب‌پذیری‌ها و باگ‌ها

متن نامرئی، عامل‌های هوش مصنوعی موبایل را به اجرای کد مخرب وادار می‌کند

محققان نشان دادند متن نامرئی روی صفحه گوشی می‌تواند عامل‌های هوش مصنوعی موبایل را فریب داده و کدهای مخرب را روی کامپیوتر میزبان اجرا کند. پنج چارچوب متن‌باز آسیب‌پذیر هستند.

محمد علی ذاکری۵ روز پیش
حمله‌ی wp2shell به وردپرس؛ اکسپلویت عمومی، اسکن گسترده را رقم زد
تهدیدات، هک و نفوذ

حمله‌ی wp2shell به وردپرس؛ اکسپلویت عمومی، اسکن گسترده را رقم زد

ترکیب دو آسیب‌پذیری بحرانی wp2shell در وردپرس امکان نفوذ بدون احراز هویت را فراهم کرده و اسکن‌های گسترده‌ای را به دنبال داشته است.

محمد علی ذاکری۵ روز پیش
بهره‌برداری فعال از نقص بحرانی پلتفرم هوش مصنوعی ServiceNow
تهدیدات، هک و نفوذ

بهره‌برداری فعال از نقص بحرانی پلتفرم هوش مصنوعی ServiceNow

هکرها از یک آسیب‌پذیری بحرانی با امتیاز 9.5 در پلتفرم هوش مصنوعی ServiceNow برای اجرای کد از راه دور استفاده می‌کنند. اگر از نسخه خودمیزبان این سرویس استفاده می‌کنید، همین حالا وصله امنیتی را نصب کنید.

محمد علی ذاکری۵ روز پیش
۷۶۰۰ مخزن جعلی گیت‌هاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی
بدافزارها و حملات سایبری

۷۶۰۰ مخزن جعلی گیت‌هاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی

کشف کمپین FakeGit با ۷۶۰۰ مخزن جعلی در گیت‌هاب که با جعل مهارت‌های هوش مصنوعی و سرورهای MCP، بدافزارهای SmartLoader و StealC را منتشر می‌کند. عامل‌های هوش مصنوعی مانند ChatGPT و Gemini نیز در دام این حمله گرفتار شده‌اند.

محمد علی ذاکری۵ روز پیش
افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت
بدافزارها و حملات سایبری

افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت

محققان Rapid7 سروری را کشف کردند که یک اپراتور بدافزار به‌طور کامل باز رها کرده بود. این سرور حاوی یک کیت کامل فیشینگ مبتنی بر هوش مصنوعی، شامل 1048 فایل از قالب‌های فریب تا تست‌های آسیب‌پذیری WebDAV و یک کمپین فعال علیه کاربران مکزیکی بود. این کشف نادر، ردپای کامل استفاده از LLMها در توسعه حملات سایبری مدرن را فاش می‌کند.

محمد علی ذاکری۵ روز پیش