تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

اجرای کد با امتیاز SYSTEM از طریق نصب خودکار USB در ویندوز 11
پژوهشگران نشان دادند مسیر نصب خودکار Plug and Play در ویندوز 11 میتواند با شبیهسازی USB یا ریدایرکت RDP به اجرای کد با امتیاز SYSTEM منجر شود.

عامل هوشمصنوعی با سوءاستفاده از API ناامن رزروهای باشگاه را لغو کرد
یک عامل هوش مصنوعی در استرالیا از یک API ناامن سوءاستفاده و بدون دستور کاربر رزرو دیگران را لغو کرد تا او را در فهرست انتظار جلو ببرد؛ مسئولیت حقوقی نامشخص است.

روز صفر متابیس (CVSS 10.0): تزریق SQL و کسب دسترسی ادمین بدون احراز هویت
متابیس هشدار داد یک آسیبپذیری روز صفر با امتیاز 10.0 در فضای واقعی مورد سوءاستفاده قرار گرفته و به مهاجمان امکان دسترسی ادمین بدون احراز هویت را میدهد؛ کاربران خودمیزبان باید فوراً وصلهها را نصب کنند.

CISA نقص بحرانی LoadMaster را در فهرست KEV ثبت کرد؛ بهرهبرداری فعال در حال انجام است
CISA آسیبپذیری بحرانی CVE-2026-8037 در Progress Kemp LoadMaster را با امتیاز 9.6 در فهرست KEV ثبت کرد. 792 تلاش بهرهبرداری از 18 کشور رصد شده و آژانسهای فدرال تا 10 اوت 2026 موظف به پچ کردن هستند.

دادگاه آمریکا به بایبیت اجازه ردیابی وجوه هک ۱.۵ میلیارد دلاری داد
قاضی فدرال آمریکا به بایبیت مجوز کشف شواهد تسریعشده داد تا حسابها و تراکنشهای مرتبط با هک 1.5 میلیارد دلاری منتسب به کره شمالی را پیگیری کند.

کشف نزدیک به 800 بسته مخرب در npm که RAT و سرقتکننده اطلاعات توزیع میکنند — کمپین «Flooding Dropper» و دانلودر WEL1DROPPER
حدود 800 بسته مخرب در رجیستری npm منتشر شدهاند که با استفاده از دانلودر WEL1DROPPER payloadهای چندسکویی شامل RAT و سرقتکننده اطلاعات را به ویندوز، macOS و لینوکس تحویل میدهند.

بدافزار ClickFix؛ سرقت اطلاعات و تخلیهٔ تدریجی کیفپولهای رمزارز در macOS
بدافزارهای ClickFix اکنون نسخهٔ macOS دارند که علاوه بر سرقت رمزها و Keychain، با روال DRAIN میتوانند کیفپولهای رمزارز را به حساب مهاجم منتقل کنند.

اعتراف هکر به نفوذ گسترده Snowflake؛ افشای اطلاعات بیش از 100 میلیون کاربر
کونور رایلی موکا در دادگاه به نفوذ به حسابهای مشتریان Snowflake و افشای اطلاعات حداقل 100,000,000 نفر اعتراف کرد؛ نفوذ ناشی از رمزهای قدیمی و MFA غیرفعال بود.

پچهای حیاتی Veeam، Terraform MCP و Django منتشر شد — رفع آسیبپذیریهای بحرانی
HashiCorp، Veeam و Django یازده آسیبپذیری را patched کردند؛ بحرانیترین مورد ضعف بینمستأجری Terraform MCP با امتیاز CVSS 10.0 است. اپراتورها باید فوراً نسخهها را ارتقا دهند.

OVSwrap (CVE-2026-64531) — ارتقای دسترسی محلی به روت از طریق Open vSwitch
یک نقص حافظه در datapathِ Open vSwitch (CVE-2026-64531) به کاربران محلی امکان ارتقاء به روت میدهد؛ وصلههای بالادستی عرضه شدند و اکسپلویت عمومی با رکوردهای ~800 بیلد منتشر شده است.

کرم npm مرتبط با keyv@6.0.0 صدها بسته را آلوده کرد
یک کرم سرقت مدارک در npm از طریق preinstall نسخههای keyv و بستههای وابسته را آلوده کرده و با هوکهای Claude و VS Code میتواند اعتبارها را استخراج کند.

آسیبپذیری بحرانی cPanel (CVE-2026-58048) امکان اجرای دستورات SQL با امتیاز root را فراهم میکرد
cPanel وصلهای برای CVE-2026-58048 منتشر کرد؛ نقصی که بهدارندهٔ حساب اجازه اجرای SQL با هویت root میداد. بیلدهای خاص وصله شده و راهکارهای موقت برای مدیران اعلام شدهاند.
