تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

آسیب‌پدریوی‌های خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پدریوی‌های خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی

دو آسیب‌پدریوی خطرناک در RabbitMQ (CVE-2026-57219 و CVE-2026-57221) امکان لو رفتن راز OAuth و عبور از جداسازی تننت‌ها را فراهم می‌کنند. نسخه‌های 3.13.0 تا 4.2.x تحت تأثیرند؛ ارتقا فوری و چرخش رازها ضروری است.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
LabubaRAT: تروجان رست‌محور جدید که به صورت نرم‌افزار NVIDIA در ویندوز می‌شود
بدافزارها و حملات سایبری

LabubaRAT: تروجان رست‌محور جدید که به صورت نرم‌افزار NVIDIA در ویندوز می‌شود

LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشین‌نداشت و مبتنی بر رست (Rust) است که به صورت نرم‌افزار NVIDIA偽裝 می‌شود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانه‌های مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبان‌های ویندوز فراهم می‌کند.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
آسیب‌پذیری جدید در Claude for Chrome: افزونه‌های مخرب می‌توانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری جدید در Claude for Chrome: افزونه‌های مخرب می‌توانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند

پژوهشگران Manifold Security آسیب‌پذیری با امتیاز ۹.۶ CVSS در افزونه Claude for Chrome کشف کردند که به افزونه‌های مخرب اجازه می‌دهد از طریق کلیک‌های جعلی و پارامتر مخفی skipPermissions، به جیمیل، گوگل داکس و تقویم کاربران دسترسی بی‌صدا پیدا کنند. پچ رسمی تا ۱۴ ژوئیه منتشر نشده است.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
SAP یامene Juli ۲۰۲۶: اصلاح باگ بحرانی CVSS ۹.۹ در NetWeaver ABAP و دو آسیب‌پذیری دیگر
تحلیل آسیب‌پذیری‌ها و باگ‌ها

SAP یامene Juli ۲۰۲۶: اصلاح باگ بحرانی CVSS ۹.۹ در NetWeaver ABAP و دو آسیب‌پذیری دیگر

SAP در یامنه‌های امنیتی ژوئیه ۲۰۲۶، باگ بحرانی CVE-2026-44747 (CVSS 9.9) در NetWeaver ABAP و دو آسیب‌پذیری 9.1 در Approuter و Commerce Cloud را اصلاح کرد. اعمال پچ بلافاصله توصیه می‌شود.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
جعل شناسه مشتری OAuth: تکنیک جدید هکران برای دور زدن دفاع‌های Microsoft Entra ID
تهدیدات، هک و نفوذ

جعل شناسه مشتری OAuth: تکنیک جدید هکران برای دور زدن دفاع‌های Microsoft Entra ID

حمله‌گران با استفاده از تکنیک «جعل شناسه مشتری OAuth»، کوربینی در تله‌متری ورود Microsoft Entra ID را khai thác می‌کنند تا اعتبارنامه‌های دزدی را بدون ثبت ورود موفق اعتبارسنجی کنند. دو کمپین بزرگ UNK_pyreq2323 و UNK_OutFlareAZ این روش را در مقیاس وسیع به کار گرفته‌اند.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
افشای هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها؛ مردی از ایژفسک روسیه
بدافزارها و حملات سایبری

افشای هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها؛ مردی از ایژفسک روسیه

تحقیقات جدید هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها را فاش می‌کند: الکساندر یاپایف ۳۶ ساله اهل ایژفسک روسیه که با نام‌های مستعار Zeta88 و Hastalamuerte در انجمن‌های جرایم سایبری فعالیت می‌کند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
خیانت در امانت؛ مذاکره‌کننده باج‌افزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد
بدافزارها و حملات سایبری

خیانت در امانت؛ مذاکره‌کننده باج‌افزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد

یک مذاکره‌کننده سابق باج‌افزاری که وظیفه کاهش باج قربانیان را داشت، در همدستی با گروه BlackCat، اطلاعات محرمانه را فاش کرد تا باج‌ها را افزایش دهد. او به ۷۰ ماه حبس محکوم شد.

محمد علی ذاکری۲۰ تیر ۱۴۰۵
هشدار جدی: ابزار DLSS Swapper ممکن است رایانه شما را با بدافزار آلوده کند
بدافزارها و حملات سایبری

هشدار جدی: ابزار DLSS Swapper ممکن است رایانه شما را با بدافزار آلوده کند

ابزار متن‌باز DLSS Swapper به دلیل وجود فایل‌های DLL آلوده در مخزن GitHub خود، خطر بدافزار را برای کاربران به همراه دارد. سازنده ابزار هشدار داده است که از دانلود فایل‌های تصادفی خودداری کنید.

محمد علی ذاکری۱۹ تیر ۱۴۰۵
در پشتی پنهان در روترهای تندا؛ آسیب‌پذیری بحرانی بدون وصله و نادیده گرفتن هشدارهای محققان
اخبار نفوذ و رخنه‌های اطلاعاتی

در پشتی پنهان در روترهای تندا؛ آسیب‌پذیری بحرانی بدون وصله و نادیده گرفتن هشدارهای محققان

یک آسیب‌پذیری بحرانی در روترهای تندا با شناسه CVE-2026-11405 کشف شده که بدون نیاز به رمز عبور، دسترسی مدیریت کامل را فراهم می‌کند. شرکت تندا با وجود هشدار CERT/CC، وصله‌ای منتشر نکرده است.

محمد علی ذاکری۱۹ تیر ۱۴۰۵