آرشیو آخرین خبرها

کشف یک آسیب‌پذیری حیاتی در هسته دروپال؛ خطر هک وب‌سایت‌های مبتنی بر پایگاه داده پستگرس

۰۴ خرداد ۱۴۰۵

تیم امنیتی دروپال با انتشار یک به‌روزرسانی اضطراری، از شناسایی یک حفره امنیتی با درجه اهمیت «بسیار حیاتی» در هسته این سیستم مدیریت محتوا خبر داد. این آسیب‌پذیری که با شناسه CVE-2026-9082 ردیابی می‌شود، به مهاجمان ناشناس و احراز هویت نشده اجازه می‌دهد با ارسال درخواست‌های مخرب، دستورات خود را روی پای...

شناسایی دو حفره امنیتی فعال در مایکروسافت دیفندر؛ هکرها کنترل سیستم‌های ویندوزی را در دست می‌گیرند

۰۱ خرداد ۱۴۰۵

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با انتشار بیانیه‌ای اضطراری از شناسایی و بهره‌برداری فعال مهاجمان سایبری از دو آسیب‌پذیری جدید و جدی در آنتی‌ویروس مایکروسافت دیفندر (Microsoft Defender) خبر داد....

نفوذ به گیت‌هاب؛ گروه هکری TeamPCP مدعی سرقت اطلاعات ۴۰۰۰ مخزن داخلی شد

۳۰ اردیبهشت ۱۴۰۵

شرکت گیت‌هاب روز سه‌شنبه اعلام کرد در حال تحقیق روی موضوع دسترسی غیرمجاز به مخازن داخلی خود است. این گزارش پس از آن منتشر شد که گروه هکری TeamPCP، کدهای منبع و اطلاعات داخلی این پلتفرم را در یک انجمن جرایم سایبری برای فروش قرار داد....

مایکروسافت ۱۳۸ آسیب‌پذیری امنیتی را برطرف کرد

۲۸ اردیبهشت ۱۴۰۵

مایکروسافت با انتشار به‌روزرسانی‌های امنیتی جدید، ۱۳۸ آسیب‌پذیری را در سبد محصولات خود برطرف کرده است که ۳۰ مورد از آن‌ها در دسته بحرانی و ۱۰۴ مورد در وضعیت مهم قرار دارند. اگرچه هیچ‌یک از این حفره‌ها تا پیش از این به صورت عمومی افشا نشده یا در حملات فعال مورد سوءاستفاده قرار نگرفته بودند، اما گسترد...

شناسایی حفره امنیتی ۱۸ ساله در انجین‌اکس؛ خطر اجرای از راه دور کدها میلیون‌ها سرور را تهدید می‌کند

۲۵ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی از کشف چندین آسیب‌پذیری بحرانی در نسخه‌های مختلف نرم‌افزار انجین‌اکس (NGINX) خبر داده‌اند که یکی از آن‌ها به مدت ۱۸ سال از دید کارشناسان پنهان مانده بود. این حفره امنیتی که با نام NGINX Rift شناخته می‌شود، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کنترل کامل سرور را در دست بگ...

گام بزرگ اپل و گوگل برای امنیت پیام‌رسانی؛ رمزگذاری سرتاسری به پروتکل RCS اضافه شد

۲۳ اردیبهشت ۱۴۰۵

شرکت اپل روز دوشنبه با انتشار به‌روزرسانی سیستم‌عامل iOS 26.5، پشتیبانی از رمزگذاری سرتاسری را در پیام‌رسانی پروتکل RCS به‌صورت آزمایشی فعال کرد. این اقدام که بخشی از یک تلاش مشترک در سطح صنعت فناوری برای جایگزینی پیامک‌های سنتی با جایگزینی امن‌تر است، به کاربران آیفون و اندروید اجازه می‌دهد تا در ی...

نشت اطلاعاتی گسترده در وودافون؛ گروه هکری «لاپسوس» کدهای منبع این غول مخابراتی را منتشر کرد

۲۲ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی از یک رخنه اطلاعاتی بزرگ در شرکت وودافون، یکی از بزرگ‌ترین اپراتورهای مخابراتی جهان خبر داده‌اند. گروه هکری «لاپسوس» (Lapsus$) که مسئولیت این حمله را بر عهده گرفته، پس از خودداری وودافون از مذاکره و پرداخت باج، مجموعه‌ای از کدهای منبع داخلی این شرکت را به‌صورت عمومی در اینترنت منتشر...

هشدار نهادهای مدافع حریم خصوصی درباره پیامدهای مخرب احراز هویت سنی در بریتانیا

۲۱ اردیبهشت ۱۴۰۵

ائتلافی از شرکت‌های بزرگ فناوری، سازمان‌های مدنی و گروه‌های فعال در حوزه حقوق دیجیتال، در نامه‌ای سرگشاده هشدار داده‌اند که سیاست‌های جدید دولت بریتانیا برای محدودسازی دسترسی به فضای مجازی، آزادی‌های دیجیتال و ماهیت باز اینترنت را به شدت تهدید می‌کند. این گروه‌ها معتقدند مداخلات قانونی اخیر، از جمله...

عقب‌نشینی متا از رمزگذاری پیام‌های اینستاگرام؛ پایان حریم خصوصی در دایرکت

۱۸ اردیبهشت ۱۴۰۵

شرکت متا در اقدامی غافلگیرکننده، پروژه تجهیز پیام‌های دایرکت اینستاگرام به سیستم رمزگذاری سرتاسری را متوقف کرد. این تصمیم که از امروز، ۱۸ اردیبهشت ۱۴۰۵ اجرایی شده است به معنای آن است که پیام‌های خصوصی در یکی از بزرگ‌ترین شبکه‌های اجتماعی جهان دیگر تحت حفاظت امنیتی ویژه قرار ندارند و به صورت متن ساده...

ضعف امنیتی در مرورگر مایکروسافت اج؛ ذخیره‌سازی گذرواژه‌ها به صورت متن ساده در حافظه سیستم

۱۶ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی هشدار داده‌اند که مرورگر مایکروسافت اج (Microsoft Edge) در اقدامی که مایکروسافت آن را آگاهانه و بخشی از طراحی سیستم می‌داند، تمام گذرواژه‌های ذخیره‌شده کاربران را هنگام اجرا رمزگشایی کرده و به صورت متن ساده در حافظه رم نگه می‌دارد. این رفتار که در سایر مرورگرهای مبتنی بر کرومیوم مشا...

سرقت هزاران حساب کاربری فیس‌بوک با سوءاستفاده از پلتفرم گوگل

۱۵ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی از شناسایی یک کارزار فیشینگ گسترده و طولانی‌مدت خبر داده‌اند که با سوءاستفاده از زیرساخت‌های معتبر گوگل، موفق به سرقت اطلاعات ده‌ها هزار حساب کاربری در شبکه اجتماعی فیس‌بوک شده است. این حملات که به‌طور ویژه صفحات تجاری و حساب‌های تبلیغاتی را هدف قرار می‌دهند، با بهره‌گیری از اعتبار ...

رخنه امنیتی بحرانی در سی‌پنل؛ میلیون‌ها وب‌سایت در معرض خطر نفوذ قرار گرفتند

۱۴ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی نسبت به شناسایی یک آسیب‌پذیری بسیار خطرناک در نرم‌افزارهای مدیریت هاستینگ سی‌پنل (cPanel) و دابلیو اچ ام (WHM) هشدار دادند که به مهاجمان اجازه می‌دهد با دور زدن سیستم احراز هویت، کنترل کامل سرورها را در دست بگیرند....

یونان ناشناسی در شبکه‌های اجتماعی را ممنوع می‌کند

۱۱ اردیبهشت ۱۴۰۵

دولت یونان در اقدامی بحث‌برانگیز، طرحی را برای ممنوعیت ناشناس بودن کاربران در شبکه‌های اجتماعی تدوین کرده است. مقامات آتن با استناد به لزوم کاهش رفتارهای سمی و توهین‌آمیز در فضای مجازی، اعلام کرده‌اند که قصد دارند پلتفرم‌ها را به شناسایی هویت واقعی دارندگان حساب‌های کاربری ملزم کنند....

شناسایی حفره امنیتی بحرانی در گیت‌هاب؛ خطر اجرای کدهای مخرب تنها با یک دستور

۰۹ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی از کشف یک آسیب‌پذیری بسیار خطرناک در پلتفرم گیت‌هاب خبر داده‌اند که به کاربران تاییدصلاحیت‌شده اجازه می‌دهد تنها با اجرای یک دستور ساده ارسال کد، کدهای مخرب خود را از راه دور روی سرورهای این شرکت اجرا کنند....

مایکروسافت بهره‌برداری از یک آسیب‌پذیری امنیتی در «ویندوز شل» را تایید کرد

۰۸ اردیبهشت ۱۴۰۵

شرکت مایکروسافت روز دوشنبه با انتشار بیانیه‌ای، گزارش‌های پیشین خود درباره یک حفره امنیتی در «ویندوز شل (Windows Shell)» را اصلاح و تایید کرد که هکرهایی در حال بهره‌برداری فعال از این آسیب‌پذیری بوده‌اند. این نقص امنیتی که با شناسه CVE-2026-32202 شناخته می‌شود، به مهاجمان اجازه می‌دهد با استفاده از ...

اپل با اصلاح یک حفره امنیتی، مانع از بازیابی پیام‌های حذف‌شده سیگنال توسط پلیس شد

۰۷ اردیبهشت ۱۴۰۵

شرکت اپل با انتشار یک به‌روزرسانی امنیتی اضطراری، شکافی را در سیستم‌عامل خود اصلاح کرد که به پلیس فدرال آمریکا اجازه می‌داد پیام‌های حذف‌شده کاربران را در پیام‌رسان سیگنال از طریق پایگاه داده اعلان‌ها بازیابی کند....

رخنه امنیتی جدی در مرورگرهای فایرفاکس و تور؛ حریم خصوصی کاربران در خطر است

۰۴ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی به‌تازگی از وجود یک نقص فنی بحرانی در زیرساخت‌های مرورگر فایرفاکس و مرورگر تور پرده برداشته‌اند که به وب‌سایت‌ها اجازه می‌دهد کاربران را حتی در هنگام استفاده از حالت ناشناس یا پس از تغییر هویت در شبکه تور، به‌صورت مخفیانه ردیابی کنند....

نفوذ گسترده به آژانس اسناد هویتی فرانسه؛ ادعای سرقت اطلاعات ۱۹ میلیون شهروند

۰۲ اردیبهشت ۱۴۰۵

وزارت کشور فرانسه با تایید وقوع یک حادثه امنیتی در درگاه ملی اسناد هویتی این کشور، از آغاز تحقیقات گسترده درباره نشت احتمالی داده‌های شخصی میلیون‌ها شهروند خبر داد. این گزارش در حالی منتشر می‌شود که گروه‌های سایبری مدعی شده‌اند به زیرساخت‌های حیاتی آژانس ملی اسناد ایمن (ANTS) نفوذ کرده و اطلاعات هوی...

سد گوگل در برابر بدافزارها؛ از به‌روزرسانی پلی‌استور تا مسدودسازی ۲۵ میلیون حساب متخلف

۰۱ اردیبهشت ۱۴۰۵

گوگل در هفته جاری از به‌روزرسانی‌های گسترده در سیاست‌های فروشگاه پلی‌استور خبر داد که با هدف تقویت حریم خصوصی کاربران و محافظت از کسب‌وکارها در برابر کلاهبرداری طراحی شده‌اند. این شرکت هم‌زمان با معرفی قابلیت‌های امنیتی جدید در سیستم‌عامل اندروید ۱۷، گزارش سالانه خود را منتشر کرد که نشان می‌دهد در س...

رخنه امنیتی در ورسل؛ هک ابزار هوش مصنوعی منجر به نشت اطلاعات کاربران شد

۳۱ فروردین ۱۴۰۵

شرکت ورسل (Vercel)، از ارائه‌دهندگان کلیدی زیرساخت‌های وب، با انتشار بیانیه‌ای رسمی از وقوع یک رخنه امنیتی خبر داد که به مهاجمان اجازه داده است به برخی از سیستم‌های داخلی این شرکت دسترسی غیرمجاز پیدا کنند....

نشت اطلاعات در بوکینگ‌دات‌کام؛ کلاهبرداران با داده‌های مسافران به دنبال شکار قربانیان جدید

۲۸ فروردین ۱۴۰۵

غول هلندی حوزه گردشگری، بوکینگ‌دات‌کام (Booking.com) بار دیگر با بحران امنیتی روبرو شده است. این شرکت از تاریخ ۱۳ آوریل ۲۰۲۶ اطلاع‌رسانی به مشتریان خود را آغاز کرده و تایید کرد که «شخص ثالث غیرمجاز» به داده‌های رزرواسیون مسافران دسترسی پیدا کرده است. اطلاعات فاش شده شامل جزئیات رزرو، نام، آدرس ایمیل...

گسترش خطرناک یک بدافزار ویندوزی در پوشش ابزارهای کاربردی و بازی‌های رایانه‌ای

۲۶ فروردین ۱۴۰۵

پژوهشگران امنیتی به‌تازگی از شناسایی یک بدافزار مخرب و چندمنظوره به نام NWHStealer خبر داده‌اند که با استفاده از شیوه‌های فریبنده و گسترده، کاربران سیستم‌عامل ویندوز را هدف قرار داده است. این بدافزار که اطلاعات سرقت می‌کند، خود را در قالب نرم‌افزارهای محبوبی نظیر ابزارهای تغییر آی‌پی، مودهای بازی و ...

سرقت اطلاعات ۲۰ هزار کاربر گوگل و تلگرام از طریق ۱۰۸ افزونه کروم

۲۵ فروردین ۱۴۰۵

پژوهشگران امنیتی به‌تازگی از شناسایی شبکه گسترده‌ای شامل ۱۰۸ افزونه مخرب در فروشگاه وب کروم خبر داده‌اند که با هدف سرقت اطلاعات حساس و پایش فعالیت‌های آنلاین کاربران طراحی شده‌اند....

هکرها با سوءاستفاده از محبوبیت Claude دسترسی از راه دور به رایانه‌ها پیدا می‌کنند

۲۴ فروردین ۱۴۰۵

رشد خیره‌کننده محبوبیت هوش مصنوعی کلود (Claude) با جذب نزدیک به ۲۹۰ میلیون بازدید ماهانه، این پلتفرم را به هدفی جذاب برای مهاجمان سایبری تبدیل کرده است. گزارش‌های جدید از شناسایی یک کارزار فریبنده خبر می‌دهند که در آن هکرها با طراحی یک وب‌سایت جعلی، خود را به جای شرکت آنتروپیک، مالک کلود جا زده و نس...