آرشیو آخرین خبرها
کشف یک آسیبپذیری حیاتی در هسته دروپال؛ خطر هک وبسایتهای مبتنی بر پایگاه داده پستگرس
تیم امنیتی دروپال با انتشار یک بهروزرسانی اضطراری، از شناسایی یک حفره امنیتی با درجه اهمیت «بسیار حیاتی» در هسته این سیستم مدیریت محتوا خبر داد. این آسیبپذیری که با شناسه CVE-2026-9082 ردیابی میشود، به مهاجمان ناشناس و احراز هویت نشده اجازه میدهد با ارسال درخواستهای مخرب، دستورات خود را روی پای...
شناسایی دو حفره امنیتی فعال در مایکروسافت دیفندر؛ هکرها کنترل سیستمهای ویندوزی را در دست میگیرند
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با انتشار بیانیهای اضطراری از شناسایی و بهرهبرداری فعال مهاجمان سایبری از دو آسیبپذیری جدید و جدی در آنتیویروس مایکروسافت دیفندر (Microsoft Defender) خبر داد....
نفوذ به گیتهاب؛ گروه هکری TeamPCP مدعی سرقت اطلاعات ۴۰۰۰ مخزن داخلی شد
شرکت گیتهاب روز سهشنبه اعلام کرد در حال تحقیق روی موضوع دسترسی غیرمجاز به مخازن داخلی خود است. این گزارش پس از آن منتشر شد که گروه هکری TeamPCP، کدهای منبع و اطلاعات داخلی این پلتفرم را در یک انجمن جرایم سایبری برای فروش قرار داد....
مایکروسافت ۱۳۸ آسیبپذیری امنیتی را برطرف کرد
مایکروسافت با انتشار بهروزرسانیهای امنیتی جدید، ۱۳۸ آسیبپذیری را در سبد محصولات خود برطرف کرده است که ۳۰ مورد از آنها در دسته بحرانی و ۱۰۴ مورد در وضعیت مهم قرار دارند. اگرچه هیچیک از این حفرهها تا پیش از این به صورت عمومی افشا نشده یا در حملات فعال مورد سوءاستفاده قرار نگرفته بودند، اما گسترد...
شناسایی حفره امنیتی ۱۸ ساله در انجیناکس؛ خطر اجرای از راه دور کدها میلیونها سرور را تهدید میکند
پژوهشگران امنیتی از کشف چندین آسیبپذیری بحرانی در نسخههای مختلف نرمافزار انجیناکس (NGINX) خبر دادهاند که یکی از آنها به مدت ۱۸ سال از دید کارشناسان پنهان مانده بود. این حفره امنیتی که با نام NGINX Rift شناخته میشود، به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، کنترل کامل سرور را در دست بگ...
گام بزرگ اپل و گوگل برای امنیت پیامرسانی؛ رمزگذاری سرتاسری به پروتکل RCS اضافه شد
شرکت اپل روز دوشنبه با انتشار بهروزرسانی سیستمعامل iOS 26.5، پشتیبانی از رمزگذاری سرتاسری را در پیامرسانی پروتکل RCS بهصورت آزمایشی فعال کرد. این اقدام که بخشی از یک تلاش مشترک در سطح صنعت فناوری برای جایگزینی پیامکهای سنتی با جایگزینی امنتر است، به کاربران آیفون و اندروید اجازه میدهد تا در ی...
نشت اطلاعاتی گسترده در وودافون؛ گروه هکری «لاپسوس» کدهای منبع این غول مخابراتی را منتشر کرد
پژوهشگران امنیتی از یک رخنه اطلاعاتی بزرگ در شرکت وودافون، یکی از بزرگترین اپراتورهای مخابراتی جهان خبر دادهاند. گروه هکری «لاپسوس» (Lapsus$) که مسئولیت این حمله را بر عهده گرفته، پس از خودداری وودافون از مذاکره و پرداخت باج، مجموعهای از کدهای منبع داخلی این شرکت را بهصورت عمومی در اینترنت منتشر...
هشدار نهادهای مدافع حریم خصوصی درباره پیامدهای مخرب احراز هویت سنی در بریتانیا
ائتلافی از شرکتهای بزرگ فناوری، سازمانهای مدنی و گروههای فعال در حوزه حقوق دیجیتال، در نامهای سرگشاده هشدار دادهاند که سیاستهای جدید دولت بریتانیا برای محدودسازی دسترسی به فضای مجازی، آزادیهای دیجیتال و ماهیت باز اینترنت را به شدت تهدید میکند. این گروهها معتقدند مداخلات قانونی اخیر، از جمله...
عقبنشینی متا از رمزگذاری پیامهای اینستاگرام؛ پایان حریم خصوصی در دایرکت
شرکت متا در اقدامی غافلگیرکننده، پروژه تجهیز پیامهای دایرکت اینستاگرام به سیستم رمزگذاری سرتاسری را متوقف کرد. این تصمیم که از امروز، ۱۸ اردیبهشت ۱۴۰۵ اجرایی شده است به معنای آن است که پیامهای خصوصی در یکی از بزرگترین شبکههای اجتماعی جهان دیگر تحت حفاظت امنیتی ویژه قرار ندارند و به صورت متن ساده...
ضعف امنیتی در مرورگر مایکروسافت اج؛ ذخیرهسازی گذرواژهها به صورت متن ساده در حافظه سیستم
پژوهشگران امنیتی هشدار دادهاند که مرورگر مایکروسافت اج (Microsoft Edge) در اقدامی که مایکروسافت آن را آگاهانه و بخشی از طراحی سیستم میداند، تمام گذرواژههای ذخیرهشده کاربران را هنگام اجرا رمزگشایی کرده و به صورت متن ساده در حافظه رم نگه میدارد. این رفتار که در سایر مرورگرهای مبتنی بر کرومیوم مشا...
سرقت هزاران حساب کاربری فیسبوک با سوءاستفاده از پلتفرم گوگل
پژوهشگران امنیتی از شناسایی یک کارزار فیشینگ گسترده و طولانیمدت خبر دادهاند که با سوءاستفاده از زیرساختهای معتبر گوگل، موفق به سرقت اطلاعات دهها هزار حساب کاربری در شبکه اجتماعی فیسبوک شده است. این حملات که بهطور ویژه صفحات تجاری و حسابهای تبلیغاتی را هدف قرار میدهند، با بهرهگیری از اعتبار ...
رخنه امنیتی بحرانی در سیپنل؛ میلیونها وبسایت در معرض خطر نفوذ قرار گرفتند
پژوهشگران امنیتی نسبت به شناسایی یک آسیبپذیری بسیار خطرناک در نرمافزارهای مدیریت هاستینگ سیپنل (cPanel) و دابلیو اچ ام (WHM) هشدار دادند که به مهاجمان اجازه میدهد با دور زدن سیستم احراز هویت، کنترل کامل سرورها را در دست بگیرند....
یونان ناشناسی در شبکههای اجتماعی را ممنوع میکند
دولت یونان در اقدامی بحثبرانگیز، طرحی را برای ممنوعیت ناشناس بودن کاربران در شبکههای اجتماعی تدوین کرده است. مقامات آتن با استناد به لزوم کاهش رفتارهای سمی و توهینآمیز در فضای مجازی، اعلام کردهاند که قصد دارند پلتفرمها را به شناسایی هویت واقعی دارندگان حسابهای کاربری ملزم کنند....
شناسایی حفره امنیتی بحرانی در گیتهاب؛ خطر اجرای کدهای مخرب تنها با یک دستور
پژوهشگران امنیتی از کشف یک آسیبپذیری بسیار خطرناک در پلتفرم گیتهاب خبر دادهاند که به کاربران تاییدصلاحیتشده اجازه میدهد تنها با اجرای یک دستور ساده ارسال کد، کدهای مخرب خود را از راه دور روی سرورهای این شرکت اجرا کنند....
مایکروسافت بهرهبرداری از یک آسیبپذیری امنیتی در «ویندوز شل» را تایید کرد
شرکت مایکروسافت روز دوشنبه با انتشار بیانیهای، گزارشهای پیشین خود درباره یک حفره امنیتی در «ویندوز شل (Windows Shell)» را اصلاح و تایید کرد که هکرهایی در حال بهرهبرداری فعال از این آسیبپذیری بودهاند. این نقص امنیتی که با شناسه CVE-2026-32202 شناخته میشود، به مهاجمان اجازه میدهد با استفاده از ...
اپل با اصلاح یک حفره امنیتی، مانع از بازیابی پیامهای حذفشده سیگنال توسط پلیس شد
شرکت اپل با انتشار یک بهروزرسانی امنیتی اضطراری، شکافی را در سیستمعامل خود اصلاح کرد که به پلیس فدرال آمریکا اجازه میداد پیامهای حذفشده کاربران را در پیامرسان سیگنال از طریق پایگاه داده اعلانها بازیابی کند....
رخنه امنیتی جدی در مرورگرهای فایرفاکس و تور؛ حریم خصوصی کاربران در خطر است
پژوهشگران امنیتی بهتازگی از وجود یک نقص فنی بحرانی در زیرساختهای مرورگر فایرفاکس و مرورگر تور پرده برداشتهاند که به وبسایتها اجازه میدهد کاربران را حتی در هنگام استفاده از حالت ناشناس یا پس از تغییر هویت در شبکه تور، بهصورت مخفیانه ردیابی کنند....
نفوذ گسترده به آژانس اسناد هویتی فرانسه؛ ادعای سرقت اطلاعات ۱۹ میلیون شهروند
وزارت کشور فرانسه با تایید وقوع یک حادثه امنیتی در درگاه ملی اسناد هویتی این کشور، از آغاز تحقیقات گسترده درباره نشت احتمالی دادههای شخصی میلیونها شهروند خبر داد. این گزارش در حالی منتشر میشود که گروههای سایبری مدعی شدهاند به زیرساختهای حیاتی آژانس ملی اسناد ایمن (ANTS) نفوذ کرده و اطلاعات هوی...
سد گوگل در برابر بدافزارها؛ از بهروزرسانی پلیاستور تا مسدودسازی ۲۵ میلیون حساب متخلف
گوگل در هفته جاری از بهروزرسانیهای گسترده در سیاستهای فروشگاه پلیاستور خبر داد که با هدف تقویت حریم خصوصی کاربران و محافظت از کسبوکارها در برابر کلاهبرداری طراحی شدهاند. این شرکت همزمان با معرفی قابلیتهای امنیتی جدید در سیستمعامل اندروید ۱۷، گزارش سالانه خود را منتشر کرد که نشان میدهد در س...
رخنه امنیتی در ورسل؛ هک ابزار هوش مصنوعی منجر به نشت اطلاعات کاربران شد
شرکت ورسل (Vercel)، از ارائهدهندگان کلیدی زیرساختهای وب، با انتشار بیانیهای رسمی از وقوع یک رخنه امنیتی خبر داد که به مهاجمان اجازه داده است به برخی از سیستمهای داخلی این شرکت دسترسی غیرمجاز پیدا کنند....
نشت اطلاعات در بوکینگداتکام؛ کلاهبرداران با دادههای مسافران به دنبال شکار قربانیان جدید
غول هلندی حوزه گردشگری، بوکینگداتکام (Booking.com) بار دیگر با بحران امنیتی روبرو شده است. این شرکت از تاریخ ۱۳ آوریل ۲۰۲۶ اطلاعرسانی به مشتریان خود را آغاز کرده و تایید کرد که «شخص ثالث غیرمجاز» به دادههای رزرواسیون مسافران دسترسی پیدا کرده است. اطلاعات فاش شده شامل جزئیات رزرو، نام، آدرس ایمیل...
گسترش خطرناک یک بدافزار ویندوزی در پوشش ابزارهای کاربردی و بازیهای رایانهای
پژوهشگران امنیتی بهتازگی از شناسایی یک بدافزار مخرب و چندمنظوره به نام NWHStealer خبر دادهاند که با استفاده از شیوههای فریبنده و گسترده، کاربران سیستمعامل ویندوز را هدف قرار داده است. این بدافزار که اطلاعات سرقت میکند، خود را در قالب نرمافزارهای محبوبی نظیر ابزارهای تغییر آیپی، مودهای بازی و ...
سرقت اطلاعات ۲۰ هزار کاربر گوگل و تلگرام از طریق ۱۰۸ افزونه کروم
پژوهشگران امنیتی بهتازگی از شناسایی شبکه گستردهای شامل ۱۰۸ افزونه مخرب در فروشگاه وب کروم خبر دادهاند که با هدف سرقت اطلاعات حساس و پایش فعالیتهای آنلاین کاربران طراحی شدهاند....
هکرها با سوءاستفاده از محبوبیت Claude دسترسی از راه دور به رایانهها پیدا میکنند
رشد خیرهکننده محبوبیت هوش مصنوعی کلود (Claude) با جذب نزدیک به ۲۹۰ میلیون بازدید ماهانه، این پلتفرم را به هدفی جذاب برای مهاجمان سایبری تبدیل کرده است. گزارشهای جدید از شناسایی یک کارزار فریبنده خبر میدهند که در آن هکرها با طراحی یک وبسایت جعلی، خود را به جای شرکت آنتروپیک، مالک کلود جا زده و نس...
