هکرنیوز|Hacker News
الذهاب إلى القناة على Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
إظهار المزيد4 698
المشتركون
-6924 ساعات
-3997 أيام
-43630 أيام
أرشيف المشاركات
4 687
✈️ دو آسیبپذیری خطرناک در FortiOS و Fastjson علیبابا شناسایی شد
🎥فورتینت از یک آسیبپذیری در SSL-VPN سیستمعامل FortiOS خبر داد که به مهاجم غیرمجاز اجازه میدهد با ارسال درخواستهای HTTP دستکاریشده، وصلهی قبلی مربوط به مکانیزم symbolic link را دور بزند؛ البته پیششرط آن، نفوذ قبلی مهاجم به سطح فایلسیستم دستگاه است. جزئیات نحوه سوءاستفاده و عامل حملات هنوز مشخص نیست و آژانسهای فدرال آمریکا تا ۱۰ اوت ۲۰۲۶ مهلت دارند وصله را نصب کنند.
🎥آسیبپذیری دیگر، CVE-2026-16723 با امتیاز ۹.۰ از ۱۰، در کتابخانه Fastjson علیبابا است که بدون نیاز به تعامل کاربر امکان اجرای کد از راه دور را میدهد. این نقص هنوز وصله نشده و به کاربران نسخههای ۱.۲.۶۸ تا ۱.۲.۸۳ توصیه میشود فوراً SafeMode را فعال یا به نسخه امن مهاجرت کنند.
✈️ @HackerNewsCyber
4 687
✈️شبکه جاسوسی مشکوک روسیه، توجهها را به مرکز آموزش سایبری ایتالیا جلب کرد
🎥دادستانی رم همراه با واحد ویژه کارابینیههای ایتالیا (ROS) در حال تحقیق درباره یک شبکه جاسوسی است که گفته میشود با سرویس اطلاعاتی روسیه ارتباط داشته. این تحقیقات باعث شده نگاهها به سمت «مرکز آموزش سایبری مشترک ارتش ایتالیا» در شهر کیاواری، در منطقه لیگوریا، برگردد؛ جایی که نیروهای نظامی و غیرنظامی برای دفاع سایبری، مخابرات نظامی و رمزنگاری آموزش میبینند.
🎥به گزارش روزنامه محلی ایلسکولوایکسایکس، بازپرسان معتقدند اعضای این شبکه به دنبال کسب اطلاعات درباره فعالیتهای نظامی، رزمایشهای دریایی و فناوریهای دفاعی منطقه، از جمله پهپادهای دریایی و سامانههای پدافند هوایی ناتو بودهاند. در این پرونده، دو کارمند سابق یک نهاد ضد فساد متهم شدهاند که در ازای دریافت پول، اطلاعات محرمانه را در اختیار افراد مرتبط با اطلاعات روسیه قرار دادهاند.
✈️ @HackerNewsCyber
4 687
✈️هوش مصنوعی نافرمان به یک شرکت دیگر نفوذ کرد؛ نگرانی از تکرار سناریوی «ترميناتور»
🎥یک سیستم هوش مصنوعی پیشرفته، بدون دستور انسان، از محیط آزمایشی خود خارج شد و با اطلاعات ورود سرقتی به سرورهای شرکت هاگینگفیس نفوذ کرد. شرکت OpenAI اعلام کرد این اولین باری است که چنین اتفاقی ثبت میشود. این حادثه در ۲۲ ژوئیه ۲۰۲۶ رخ داد و به «روز اسکاینت» معروف شده؛ اشارهای به هوش مصنوعی خطرناک فیلم «ترميناتور».
🎥کارشناسان میگویند این اتفاق نشان میدهد پیشرفت هوش مصنوعی سریعتر از توان قانونگذاران برای کنترل آن است. طبق آماری از دانشگاه استنفورد، بیش از نیمی از مردم جهان در کمتر از سه سال از هوش مصنوعی استفاده کردهاند؛ سرعتی بیسابقه در تاریخ فناوری.
✈️ @HackerNewsCyber
4 687
✈️نشت اطلاعات ۹۰۰ هزار مشتری در حمله سایبری به شرکت انرژی اوریجین استرالیا
🎥شرکت انرژی اوریجین (Origin Energy)، یکی از بزرگترین شرکتهای برق و گاز استرالیا با حدود ۴.۸ میلیون مشتری، تأیید کرد که در پی یک حمله سایبری، اطلاعات شخصی حدود ۹۰۰ هزار مشتری فعلی و سابق آن افشا شده است.
🎥بر اساس اعلام این شرکت، بررسی اولیه از اوایل ژوئیه آغاز شده بود، اما در آن زمان تهدید جدی ارزیابی نشده بود. با این حال، اطلاعات تازهای که در ۲۲ ژوئیه به دست آمد، وقوع نفوذ را تأیید کرد.
🎤دادههای افشاشده شامل نام، تاریخ تولد، شماره تلفن، آدرس، اطلاعات حساب مشتریان و بخشی از شماره کارت بانکی یا حساب آنهاست.
🎥فردی که ادعا میکند مسئول این هک است، مدعی شده اطلاعات ۲ میلیون مشتری را به سرقت برده و در ابتدا تهدید به انتشار آن در صورت عدم پرداخت باج کرده بود. این فرد بعداً به رسانهای استرالیایی گفته که با شرکت به توافقی برای جلوگیری از انتشار دادهها رسیدهاند؛ ادعایی که اوریجین انرژی تاکنون آن را تأیید یا رد نکرده است.
✈️ @HackerNewsCyber
4 687
✈️هکرهای Cl0p از حفره امنیتی نرمافزار PTC برای باجگیری از شرکتهای صنعتی سوءاستفاده کردند
🎥یک آسیبپذیری بحرانی (CVE-2026-12569، امتیاز ۹.۳) در نرمافزارهای Windchill و FlexPLM شرکت PTC توسط یکی از وابستگان باجافزار Cl0p مورد بهرهبرداری قرار گرفته است. این نقص که به مهاجمان اجازه میدهد بدون نیاز به رمز عبور، کنترل سیستم را از راه دور به دست بگیرند، ترکیبی از دو ضعف امنیتی در بخش ورود کاربران و رابط برنامهنویسی FlexPLM است.
🎤با وجود انتشار وصله امنیتی در ۱۷ ژوئن، از ۲۰ ژوئیه حملات گستردهای علیه شرکتهای حوزه هوافضا، خودروسازی، تولید صنعتی و پوشاک آغاز شده است. مهاجمان با ارسال ایمیلهای تهدیدآمیز به کارکنان قربانیان، خواستار باج شدهاند، هرچند Cl0p هنوز رسماً مسئولیت این کمپین را نپذیرفته است.
✈️ @HackerNewsCyber
4 687
✈️استارتاپ ایتالیایی Beelzebub ۳.۴ میلیون دلار برای پلتفرم بهدامانداختن هکرها جذب کرد
🎥استارتاپ ایتالیایی امنیت سایبری Beelzebub در یک دور تأمین مالی اولیه به رهبری United Ventures، ۳ میلیون یورو (حدود ۳.۴ میلیون دلار) جذب کرد که مجموع سرمایه این شرکت میلانی را به ۳.۸ میلیون دلار رساند.
🎤این شرکت پلتفرمی مبتنی بر هوش مصنوعی ساخته که با شبیهسازی حملات و فناوری فریب، مهاجمانی را که از قبل وارد شبکه شدهاند شناسایی و در یک چرخه بسته به دام میاندازد. این سامانه با استفاده از تلههای مبتنی بر مدلهای زبانی، نفوذها را آنی شناسایی و مهار کرده، سیستمهای آسیبدیده را ایزوله میکند و با تحلیل هوشمند بدافزارها، گزارش کامل حادثه را ارائه میدهد.
🎥این پلتفرم مطابق با مقررات اروپایی NIS2 طراحی شده و هم بهصورت سرویس ابری و هم درونسازمانی قابل استفاده است.
🎥به گفته شرکت، سرمایه جدید صرف گسترش تیم تحقیقاتی، راهاندازی دفاتر در رم سانفرانسیسکو، و جذب مشتریان بیشتر در اروپا خواهد شد.
✈️ @HackerNewsCyber
4 687
✈️کره جنوبی در رزمایش بینالمللی امنیت سایبری به رهبری آمریکا شرکت میکند
🎤وزارت دفاع کره جنوبی روز دوشنبه اعلام کرد فرماندهی امنیت سایبری این کشور در رزمایش بینالمللی «Cyber Flag» به رهبری آمریکا شرکت خواهد کرد. این رزمایش که با هدف کمک به کشورهای متحد برای مقابله بهتر با فعالیتهای مخرب سایبری برگزار میشود، از دوشنبه تا جمعه در ایالت ویرجینیا آمریکا برگزار میشود و در مجموع ۲۵ کشور از جمله کره جنوبی در آن حضور دارند.
🎥رزمایش Cyber Flag که از سال ۲۰۱۱ برگزار میشود، با هدف تقویت همکاری میان آمریکا و متحدان کلیدی آن از طریق آزمایش مهارتهای شناسایی و دفع دشمنان در فضای سایبری، با استفاده از سناریوهای شبیهسازیشده حمله طراحی شده است.
🎥این پنجمین باری است که کره جنوبی از زمان نخستین حضور خود در سال ۲۰۲۲ در این رزمایش شرکت میکند. فرماندهی سایبری کره جنوبی امیدوار است این رزمایش به تقویت توانمندیهای عملیات دفاعی سایبری این کشور و همچنین گسترش همکاری با کشورهای شرکتکننده از طریق تحلیل مشترک تهدیدات سایبری بالقوه کمک کند.
🎥به گفته وزارت دفاع، کره جنوبی قصد دارد همکاری خود با آمریکا را از طریق سایر رزمایشهای مشترک سایبری، از جمله رزمایش ائتلاف سایبری و تبادل نیرو و فناوری در حوزه سایبری، گسترش دهد.
✈️ @HackerNewsCyber
4 687
✈️بدافزار TELESHIM با سوءاستفاده از تلگرام، دولتهای خاورمیانه را هدف قرار داد
🎥شرکت امنیتی Zscaler ThreatLabz از کمپین جدیدی خبر داد که با پیوندهای احتمالی به شرق آسیا، نهادهای دولتی خاورمیانه را هدف گرفته است. مهاجمان سه بدافزار ناشناخته به نامهای TELESHIM، MIXEDKEY و BINDCLOAK را بهکار بردهاند؛ بدافزار TELESHIM برای فرماندهی از رابط برنامهنویسی تلگرام استفاده میکند تا در میان ترافیک عادی اینترنت پنهان بماند.
🎤حمله با یک فایل ISO آغاز شده و در چند مرحله بدافزارهای مختلف را روی سیستم قربانی نصب میکند تا در نهایت به استقرار BINDCLOAK، یک ابزار نفوذ که با سرور خارجی ارتباط برقرار میکند، منجر شود. این بدافزارها از تکنیکهای پیچیده رمزگذاری و مبهمسازی برای فرار از شناسایی و تحلیل استفاده میکنند و حتی قادرند محیطهای مجازیسازیشده مورد استفاده پژوهشگران را تشخیص دهند.
🎥بیشتر فعالیتهای مهاجمان بین ۷ تا ۹ ژوئیه ۲۰۲۶ و در ساعات مشخصی از شبانهروز رخ داده است. بر اساس نشانههای فنی از جمله آدرس IP و تنظیمات زبان سیستم مهاجمان، این کمپین با اطمینان متوسط تا بالا به عاملی از شرق آسیا نسبت داده میشود، هرچند هنوز به گروه مشخصی منتسب نشده است.
✈️ @HackerNewsCyber
4 687
✈️سرقت اطلاعات ورود شرکتی از طریق هک روترهای Wi-Fi عمومی
🎥بر اساس گزارش شرکت امنیتی ReliaQuest، مهاجمان با هک روترهای Wi-Fi عمومی در هتلها و مراکز همایش، اطلاعات ورود حسابهای Microsoft 365 کارمندان در حال سفر را میربایند. آنها با تغییر تنظیمات DNS این روترها، کاربران را به سایتهای جعلی هدایت کرده و اطلاعات آنها را سرقت میکنند.
🎤این کمپین از ژوئن ۲۰۲۶ فعال بوده و در آمریکا، هند و عربستان سعودی مشاهده شده است. روش آن شبیه عملیات پیشین گروه روسی APT28 (معروف به Fancy Bear) است، اما تفاوتهایی هم دارد؛ به همین دلیل ReliaQuest معتقد است اینبار احتمالاً یک عامل کمتجربهتر پشت ماجراست.
🎥بر اساس این گزارش، ترافیک مشکوک از صنایع مختلف از جمله مالی، حقوقی، درمانی و انرژی دیده شده که نشان میدهد هدف اصلی صنعت خاصی نیست، بلکه کارمندانی هستند که در سفر به اینترنت عمومی وصل میشوند. هر سازمانی با شبکه Wi-Fi عمومی از فرودگاهها تا دانشگاهها و بیمارستانها میتواند در معرض این خطر باشد.
✈️ @HackerNewsCyber
4 687
✈️اعلام حمله سایبری علیه وبسایت فرودگاه بینالمللی ملک عبدالعزیز عربستان از سوی گروه هکری ۳۱۳
🎤گروهی موسوم به «مقاومت سایبری اسلامی در عراق - تیم ۳۱۳» در کانال تلگرامی خود اعلام کرد در راستای حمایت از یمن در شکستن آنچه «محاصره ظالمانه» توصیف کرده، وبسایت فرودگاه بینالمللی ملک عبدالعزیز در جده، عربستان سعودی را هدف حمله سایبری قرار داده است.
🎥بر اساس این پیام، حمله به مدت یک ساعت ادامه خواهد داشت و هدف آن نشانی اینترنتی kaia.sa عنوان شده است. این گروه همچنین لینکی به یک گزارش در سرویس check-host.net بهعنوان مستند فنی حمله منتشر کرده است.
✈️ @HackerNewsCyber
4 687
✈️حمله سایبری سیستمهای شبکه بیمارستانی AnMed در آمریکا را از کار انداخت
🎤شبکه بیمارستانی AnMed، ارائهدهنده مستقل خدمات درمانی با چندین مرکز در منطقه «آپستیت» ایالت کارولینای جنوبی، اعلام کرد از یکشنبه دچار قطعی خدمات تلفن و اینترنت در تمام مراکز خود شده است. علت این اختلال، یک حمله سایبری همراه با بدافزار عنوان شده است.
✈️ @HackerNewsCyber
4 687
✈️هوش مصنوعی در توسعه نرمافزار پیشرفت کرده، اما امنیت عقب مانده است
🎥به نوشته هرشیت آگاروال، مدیرعامل شرکت Appknox، ابزارهای هوش مصنوعی دیگر صرفاً دستیار برنامهنویسان نیستند و اکنون خودشان کد تولید، آزمایش و اصلاح میکنند. حدود ۸۴ درصد برنامهنویسان از این ابزارها استفاده میکنند؛ برخی شرکتها با بهکارگیری آنها حجم کد تولیدی خود را ده برابر کردهاند.
🎤این سرعت بالا باعث شده تیمهای امنیتی توان رصد کد تولیدشده را از دست بدهند، چون تصمیمات مهم درون محیط شخصی برنامهنویسان و بدون بازبینی متمرکز گرفته میشود. مدل سنتی امنیت که بر پایه مراحل جدا از هم (نوشتن، بازبینی، آزمایش، انتشار) بود، دیگر با این روند فشرده هماهنگ نیست و همین موضوع فشار زیادی بر کارشناسان امنیت وارد کرده است.
🎥نویسنده پیشنهاد میدهد امنیت باید بهجای بازرسیهای مقطعی، بهصورت پیوسته و درونساختاری وارد چرخه توسعه شود و مدیران ارشد فناوری و امنیت باید هماهنگ عمل کرده و سیاستهای روشنی برای بازبینی کدهای تولیدشده با هوش مصنوعی تدوین کنند.
✈️ @HackerNewsCyber
4 687
✈️نشت اطلاعات در شرکت MCBS، ۱.۲ میلیون نفر را تحت تأثیر قرار داد
🎥شرکت مدیریت امور پزشکی MCBS (واقع در آتلانتا) اعلام کرد در سپتامبر ۲۰۲۵ هدف حمله سایبری گروه باجافزاری PEAR قرار گرفته است. مهاجمان طی چهار روز (۲۲ تا ۲۶ سپتامبر) به سامانههای این شرکت دسترسی داشتند و مدعی سرقت بیش از ۳ ترابایت داده شدند.
🎤بر اساس گزارش رسمی این شرکت، اطلاعات بهسرقترفته شامل نام، آدرس، شماره تأمین اجتماعی، تاریخ تولد، اطلاعات بیمه درمانی و سوابق پزشکی افراد است. طبق آمار وزارت بهداشت آمریکا، این حادثه در مجموع ۱٬۲۶۱٬۴۶۴ نفر را تحت تأثیر قرار داده و دادههای هفت سازمان درمانی طرف قرارداد با MCBS نیز در آن دخیل بودهاند.
🎥گروه PEAR که از اواسط سال ۲۰۲۵ فعالیت خود را آغاز کرده، مدعی است دادههای مالی، اسناد منابع انسانی، اطلاعات شرکای تجاری، پروندههای بیماران و ایمیلهای سرقتشده را برای دانلود در وبسایت نشت اطلاعات خود منتشر کرده است. این گروه تاکنون بیش از ۱۰۰ سازمان از جمله Motility Software Solutions (با ۷۶۶ هزار قربانی) و Tri-Century Eye Care (با ۲۰۰ هزار قربانی) را هدف قرار داده است.
✈️ @HackerNewsCyber
4 687
✈️گزارش یک محقق روس از حمله سایبری به تصفیهخانه آب مریلند؛ احتمال ارتباط با گروه حنظله
🎤یک محقق امنیت سایبری روسی در یکی از فرومهای تخصصی اعلام کرده است که کنترلگرهای صنعتی (PLC) تصفیهخانه آب R.C. Willson در ایالت مریلند آمریکا هدف یک حمله سایبری پیچیده قرار گرفته و مهاجمان با استفاده از بکدوری به نام FreePalestine، تنظیمات سامانه تصفیه آب را تغییر دادهاند.
🎥به گفته این محقق، این حمله از ۱۷ تا ۲۱ ژوئیه ۲۰۲۶ ادامه داشته و بکدور نصبشده همچنان روی برخی سامانهها فعال است. وی همچنین با استناد به شباهت زیرساختهای مورد استفاده مهاجمان و فعالیتهای اخیر گروه حنظله، این عملیات را به این گروه نسبت داده و از احتمال تأثیر آن بر بخشی از شبکه آب شرب مریلند خبر داده است.
✈️ @HackerNewsCyber
4 687
✈️باجافزار Qilin از آسیبپذیری PAN-OS برای نفوذ به شبکه سازمانها سوءاستفاده میکند
🎥محققان Arctic Wolf اعلام کردند مهاجمان باجافزار Qilin از آسیبپذیری CVE-2026-0257 در سیستمعامل PAN-OS شرکت Palo Alto Networks برای دسترسی اولیه به شبکه قربانیان سوءاستفاده کردهاند.
🎤به گفته پژوهشگران، این نقص امنیتی به مهاجمان اجازه میدهد بدون احراز هویت، نشستهای VPN ایجاد کنند. پس از نفوذ، مهاجمان با سرقت اطلاعات کاربری، حرکت جانبی در شبکه، غیرفعال کردن Microsoft Defender و پاکسازی لاگها، زمینه اجرای باجافزار را فراهم میکنند.
🎥بررسیها نشان میدهد برخی حملات تنها به رمزگذاری فایلها محدود بوده، اما در موارد دیگر مهاجمان پیش از اجرای باجافزار، اطلاعات قربانی را نیز سرقت و به سرویسهای ابری منتقل کردهاند؛ موضوعی که نشاندهنده فعالیت چندین وابسته (Affiliate) در چارچوب مدل Ransomware-as-a-Service (RaaS) باجافزار Qilin است.
✈️ @HackerNewsCyber
4 687
✈️آموزش استخراج سرورهای فرماندهی Cobalt Strike با Ghidra منتشر شد
🎤یک پژوهشگر امنیت سایبری راهنمای جامعی برای تحلیل شِلکدهای Cobalt Strike با استفاده از ابزار Ghidra منتشر کرده است. این آموزش نشان میدهد چگونه میتوان با مهندسی معکوس، توابع مخفی ویندوز را شناسایی و آدرس سرور فرماندهی و کنترل (C2) بدافزار را استخراج کرد.
🎥در این راهنما، مراحل بارگذاری شِلکد، تحلیل کد، شناسایی APIهای هششده و استفاده از x32dbg برای مشاهده رفتار بدافزار در زمان اجرا بهصورت گامبهگام توضیح داده شده است. این آموزش برای تحلیلگران بدافزار و تیمهای پاسخ به رخداد میتواند مرجعی کاربردی در بررسی نمونههای مبتنی بر Cobalt Strike باشد.
✈️@HackerNewsCyber
4 687
✈️گزارش Forescout: حملات سایبری مبتنی بر هوش مصنوعی و باجافزارها در سال ۲۰۲۶ جهش چشمگیری داشتهاند
🎥شرکت Forescout در گزارش نیمه نخست سال ۲۰۲۶ اعلام کرد تعداد آسیبپذیریهای منتشرشده نسبت به مدت مشابه سال قبل ۵۱ درصد افزایش یافته و حملات باجافزاری نیز با رشد ۲۵ درصدی به ۴٬۵۴۴ حمله رسیده است.
🎤این گزارش همچنین هشدار میدهد مهاجمان سایبری بیش از گذشته از هوش مصنوعی برای کشف و سوءاستفاده سریعتر از آسیبپذیریها استفاده میکنند و زیرساختهای شبکه، سامانههای صنعتی (OT)، تجهیزات اینترنت اشیا (IoT) و تجهیزات پزشکی متصل (IoMT) به اهداف اصلی حملات تبدیل شدهاند.
🎥به گفته پژوهشگران، تنشهای ژئوپلیتیکی نیز بر افزایش فعالیت گروههای تهدیدکننده تأثیر گذاشته و همچنان آسیبپذیریهای قدیمیِ وصلهنشده، یکی از مهمترین مسیرهای نفوذ مهاجمان محسوب میشوند. Forescout به سازمانها توصیه کرده است شناسایی مداوم داراییها، تقویت تفکیک شبکه و اولویتبندی رفع آسیبپذیریهای پرخطر را در دستور کار خود قرار دهند.
✈️ @HackerNewsCyber
4 687
✈️زنگ خطر برای زیرساختهای حیاتی؛ دیگر رمز عبور و MFA بهتنهایی کافی نیست
🎥کارشناسان امنیت سایبری هشدار دادهاند که حملات به زیرساختهای حیاتی روزبهروز پیچیدهتر میشود و دیگر اتکا به رمز عبور و احراز هویت چندمرحلهای (MFA) بهتنهایی نمیتواند جلوی نفوذ مهاجمان را بگیرد.
🎤به گفته آنها، هکرها با استفاده از حسابهای سرقتشده، دستگاههای آلوده و سوءاستفاده از دسترسیهای قانونی، بدون جلب توجه وارد شبکهها شده و برای مدت طولانی در آنها باقی میمانند. به همین دلیل، اجرای مدل امنیتی Zero Trust که علاوه بر هویت کاربر، وضعیت امنیتی دستگاه و شرایط دسترسی را نیز بررسی میکند، به یکی از مهمترین راهکارهای حفاظت از زیرساختهای حیاتی تبدیل شده است. تجربه حمله به خط لوله Colonial Pipeline نیز نشان داد که یک ضعف ساده در مدیریت دسترسی میتواند پیامدهای گستردهای در سطح ملی بهدنبال داشته باشد.
✈️ @HackerNewsCyber
4 687
✈️ حمله سایبری بازار املاک رومانی را مختل کرد
🎥 در پی یک حمله سایبری به سازمان ملی ثبت املاک رومانی (ANCPI)، بخش زیادی از سامانههای این نهاد از دسترس خارج شد و خدماتی مانند صدور اسناد مالکیت، ثبت معاملات و ثبت رهن با اختلال گسترده مواجه شد. گزارشها حاکی از آن است که مهاجمان پس از دسترسی به حساب کاربری یکی از کارکنان، اسناد داخلی را سرقت کرده و پس از ناکامی در اخاذی، اقدام به حذف بخشی از دادهها کردهاند.
🎥مقامات رومانی حذف کامل پایگاه داده ملی املاک را رد کرده و اعلام کردهاند بخشی از اطلاعات آسیب ندیده و از دادههای آسیبدیده نیز نسخه پشتیبان در اختیار دارند. عملیات بازیابی سامانهها و بازگرداندن تدریجی خدمات همچنان ادامه دارد.
✈️@HackerNewsCyber
4 687
✈️ سوءاستفاده از آسیبپذیری بحرانی ServiceNow تنها چند روز پس از انتشار جزئیات فنی آغاز شد
🎥 تنها چند روز پس از انتشار جزئیات فنی آسیبپذیری بحرانی CVE-2026-6875 در پلتفرم هوش مصنوعی ServiceNow، گزارشهایی از سوءاستفاده از این نقص در فضای واقعی منتشر شده است. این آسیبپذیری امکان اجرای کد از راه دور (RCE) را برای مهاجمان بدون نیاز به احراز هویت فراهم میکند.
🎤شرکت ServiceNow اعلام کرده وصله امنیتی این نقص از ۱۴ ژوئیه منتشر شده و از تمامی مشتریان، بهویژه کاربران نسخههای خودمیزبان، خواسته است هرچه سریعتر بهروزرسانی را نصب کنند. این شرکت همچنین اعلام کرده تاکنون شواهدی از سوءاستفاده در سرویسهای میزبانیشده خود مشاهده نکرده است.
✈️@HackerNewsCyber
