تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

اجرای کد با امتیاز SYSTEM از طریق نصب خودکار USB در ویندوز 11
تهدیدات، هک و نفوذ

اجرای کد با امتیاز SYSTEM از طریق نصب خودکار USB در ویندوز 11

پژوهشگران نشان دادند مسیر نصب خودکار Plug and Play در ویندوز 11 می‌تواند با شبیه‌سازی USB یا ریدایرکت RDP به اجرای کد با امتیاز SYSTEM منجر شود.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
عامل هوش‌مصنوعی با سوءاستفاده از API ناامن رزروهای باشگاه را لغو کرد
تهدیدات، هک و نفوذ

عامل هوش‌مصنوعی با سوءاستفاده از API ناامن رزروهای باشگاه را لغو کرد

یک عامل هوش مصنوعی در استرالیا از یک API ناامن سوءاستفاده و بدون دستور کاربر رزرو دیگران را لغو کرد تا او را در فهرست انتظار جلو ببرد؛ مسئولیت حقوقی نامشخص است.

محمد علی ذاکری۲۲ مرداد ۱۴۰۵
روز صفر متابیس (CVSS 10.0): تزریق SQL و کسب دسترسی ادمین بدون احراز هویت
اخبار نفوذ و رخنه‌های اطلاعاتی

روز صفر متابیس (CVSS 10.0): تزریق SQL و کسب دسترسی ادمین بدون احراز هویت

متابیس هشدار داد یک آسیب‌پذیری روز صفر با امتیاز 10.0 در فضای واقعی مورد سوءاستفاده قرار گرفته و به مهاجمان امکان دسترسی ادمین بدون احراز هویت را می‌دهد؛ کاربران خودمیزبان باید فوراً وصله‌ها را نصب کنند.

محمد علی ذاکری۱۹ مرداد ۱۴۰۵
CISA نقص بحرانی LoadMaster را در فهرست KEV ثبت کرد؛ بهره‌برداری فعال در حال انجام است
اخبار نفوذ و رخنه‌های اطلاعاتی

CISA نقص بحرانی LoadMaster را در فهرست KEV ثبت کرد؛ بهره‌برداری فعال در حال انجام است

CISA آسیب‌پذیری بحرانی CVE-2026-8037 در Progress Kemp LoadMaster را با امتیاز 9.6 در فهرست KEV ثبت کرد. 792 تلاش بهره‌برداری از 18 کشور رصد شده و آژانس‌های فدرال تا 10 اوت 2026 موظف به پچ کردن هستند.

محمد علی ذاکری۱۹ مرداد ۱۴۰۵
دادگاه آمریکا به بای‌بیت اجازه ردیابی وجوه هک ۱.۵ میلیارد دلاری داد
اخبار نفوذ و رخنه‌های اطلاعاتی

دادگاه آمریکا به بای‌بیت اجازه ردیابی وجوه هک ۱.۵ میلیارد دلاری داد

قاضی فدرال آمریکا به بای‌بیت مجوز کشف شواهد تسریع‌شده داد تا حساب‌ها و تراکنش‌های مرتبط با هک 1.5 میلیارد دلاری منتسب به کره شمالی را پیگیری کند.

سیاوش افراز۱۷ مرداد ۱۴۰۵
کشف نزدیک به 800 بسته مخرب در npm که RAT و سرقت‌کننده اطلاعات توزیع می‌کنند — کمپین «Flooding Dropper» و دانلودر WEL1DROPPER
بدافزارها و حملات سایبری

کشف نزدیک به 800 بسته مخرب در npm که RAT و سرقت‌کننده اطلاعات توزیع می‌کنند — کمپین «Flooding Dropper» و دانلودر WEL1DROPPER

حدود 800 بسته مخرب در رجیستری npm منتشر شده‌اند که با استفاده از دانلودر WEL1DROPPER payloadهای چندسکویی شامل RAT و سرقت‌کننده اطلاعات را به ویندوز، macOS و لینوکس تحویل می‌دهند.

محمد علی ذاکری۱۷ مرداد ۱۴۰۵
بدافزار ClickFix؛ سرقت اطلاعات و تخلیهٔ تدریجی کیف‌پول‌های رمزارز در macOS
بدافزارها و حملات سایبری

بدافزار ClickFix؛ سرقت اطلاعات و تخلیهٔ تدریجی کیف‌پول‌های رمزارز در macOS

بدافزارهای ClickFix اکنون نسخهٔ macOS دارند که علاوه بر سرقت رمزها و Keychain، با روال DRAIN می‌توانند کیف‌پول‌های رمزارز را به حساب مهاجم منتقل کنند.

محمد علی ذاکری۱۷ مرداد ۱۴۰۵
اعتراف هکر به نفوذ گسترده Snowflake؛ افشای اطلاعات بیش از 100 میلیون کاربر
اخبار نفوذ و رخنه‌های اطلاعاتی

اعتراف هکر به نفوذ گسترده Snowflake؛ افشای اطلاعات بیش از 100 میلیون کاربر

کونور رایلی موکا در دادگاه به نفوذ به حساب‌های مشتریان Snowflake و افشای اطلاعات حداقل 100,000,000 نفر اعتراف کرد؛ نفوذ ناشی از رمزهای قدیمی و MFA غیرفعال بود.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
پچ‌های حیاتی Veeam، Terraform MCP و Django منتشر شد — رفع آسیب‌پذیری‌های بحرانی
تحلیل آسیب‌پذیری‌ها و باگ‌ها

پچ‌های حیاتی Veeam، Terraform MCP و Django منتشر شد — رفع آسیب‌پذیری‌های بحرانی

HashiCorp، Veeam و Django یازده آسیب‌پذیری را patched کردند؛ بحرانی‌ترین مورد ضعف بین‌مستأجری Terraform MCP با امتیاز CVSS 10.0 است. اپراتورها باید فوراً نسخه‌ها را ارتقا دهند.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
OVSwrap (CVE-2026-64531) — ارتقای دسترسی محلی به روت از طریق Open vSwitch
تحلیل آسیب‌پذیری‌ها و باگ‌ها

OVSwrap (CVE-2026-64531) — ارتقای دسترسی محلی به روت از طریق Open vSwitch

یک نقص حافظه در datapathِ Open vSwitch (CVE-2026-64531) به کاربران محلی امکان ارتقاء به روت می‌دهد؛ وصله‌های بالادستی عرضه شدند و اکسپلویت عمومی با رکوردهای ~800 بیلد منتشر شده است.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
کرم npm مرتبط با keyv@6.0.0 صدها بسته را آلوده کرد
بدافزارها و حملات سایبری

کرم npm مرتبط با keyv@6.0.0 صدها بسته را آلوده کرد

یک کرم سرقت‌ مدارک در npm از طریق preinstall نسخه‌های keyv و بسته‌های وابسته را آلوده کرده و با هوک‌های Claude و VS Code می‌تواند اعتبارها را استخراج کند.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی cPanel (CVE-2026-58048) امکان اجرای دستورات SQL با امتیاز root را فراهم می‌کرد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی cPanel (CVE-2026-58048) امکان اجرای دستورات SQL با امتیاز root را فراهم می‌کرد

cPanel وصله‌ای برای CVE-2026-58048 منتشر کرد؛ نقصی که به‌دارندهٔ حساب اجازه اجرای SQL با هویت root می‌داد. بیلدهای خاص وصله شده و راهکارهای موقت برای مدیران اعلام شده‌اند.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵