تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

آسیبپدریویهای خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی
دو آسیبپدریوی خطرناک در RabbitMQ (CVE-2026-57219 و CVE-2026-57221) امکان لو رفتن راز OAuth و عبور از جداسازی تننتها را فراهم میکنند. نسخههای 3.13.0 تا 4.2.x تحت تأثیرند؛ ارتقا فوری و چرخش رازها ضروری است.

LabubaRAT: تروجان رستمحور جدید که به صورت نرمافزار NVIDIA در ویندوز میشود
LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشیننداشت و مبتنی بر رست (Rust) است که به صورت نرمافزار NVIDIA偽裝 میشود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانههای مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبانهای ویندوز فراهم میکند.

آسیبپذیری جدید در Claude for Chrome: افزونههای مخرب میتوانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند
پژوهشگران Manifold Security آسیبپذیری با امتیاز ۹.۶ CVSS در افزونه Claude for Chrome کشف کردند که به افزونههای مخرب اجازه میدهد از طریق کلیکهای جعلی و پارامتر مخفی skipPermissions، به جیمیل، گوگل داکس و تقویم کاربران دسترسی بیصدا پیدا کنند. پچ رسمی تا ۱۴ ژوئیه منتشر نشده است.

SAP یامene Juli ۲۰۲۶: اصلاح باگ بحرانی CVSS ۹.۹ در NetWeaver ABAP و دو آسیبپذیری دیگر
SAP در یامنههای امنیتی ژوئیه ۲۰۲۶، باگ بحرانی CVE-2026-44747 (CVSS 9.9) در NetWeaver ABAP و دو آسیبپذیری 9.1 در Approuter و Commerce Cloud را اصلاح کرد. اعمال پچ بلافاصله توصیه میشود.

جعل شناسه مشتری OAuth: تکنیک جدید هکران برای دور زدن دفاعهای Microsoft Entra ID
حملهگران با استفاده از تکنیک «جعل شناسه مشتری OAuth»، کوربینی در تلهمتری ورود Microsoft Entra ID را khai thác میکنند تا اعتبارنامههای دزدی را بدون ثبت ورود موفق اعتبارسنجی کنند. دو کمپین بزرگ UNK_pyreq2323 و UNK_OutFlareAZ این روش را در مقیاس وسیع به کار گرفتهاند.

افشای هویت واقعی مدیر گروه باجافزاری جنتلمنها؛ مردی از ایژفسک روسیه
تحقیقات جدید هویت واقعی مدیر گروه باجافزاری جنتلمنها را فاش میکند: الکساندر یاپایف ۳۶ ساله اهل ایژفسک روسیه که با نامهای مستعار Zeta88 و Hastalamuerte در انجمنهای جرایم سایبری فعالیت میکند.

خیانت در امانت؛ مذاکرهکننده باجافزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد
یک مذاکرهکننده سابق باجافزاری که وظیفه کاهش باج قربانیان را داشت، در همدستی با گروه BlackCat، اطلاعات محرمانه را فاش کرد تا باجها را افزایش دهد. او به ۷۰ ماه حبس محکوم شد.

هشدار جدی: ابزار DLSS Swapper ممکن است رایانه شما را با بدافزار آلوده کند
ابزار متنباز DLSS Swapper به دلیل وجود فایلهای DLL آلوده در مخزن GitHub خود، خطر بدافزار را برای کاربران به همراه دارد. سازنده ابزار هشدار داده است که از دانلود فایلهای تصادفی خودداری کنید.

در پشتی پنهان در روترهای تندا؛ آسیبپذیری بحرانی بدون وصله و نادیده گرفتن هشدارهای محققان
یک آسیبپذیری بحرانی در روترهای تندا با شناسه CVE-2026-11405 کشف شده که بدون نیاز به رمز عبور، دسترسی مدیریت کامل را فراهم میکند. شرکت تندا با وجود هشدار CERT/CC، وصلهای منتشر نکرده است.
