هکرنیوز|Hacker News
الذهاب إلى القناة على Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
إظهار المزيد4 458
المشتركون
-1124 ساعات
-3717 أيام
-62830 أيام
أرشيف المشاركات
4 458
✈️نفوذ زنجیرهای تازه؛ دسترسی مهاجمان از Drift تا ۲۸۵ محیط Salesforce تأیید شد
🎥گزارشهای اخیر نشان میدهد زنجیرهای جدید از نفوذهای هدفمند، بار دیگر امنیت سرویسهای وابسته به Salesforce را زیر فشار قرار داده است. گروه مهاجم SLSH اعلام کرده که پس از رخنهای که تابستان امسال در سرویس Drift ایجاد شد، به مجموعهای از کلیدهای دسترسی دست یافته و با تکیه بر همان دادهها موفق شده وارد سامانههای Gainsight شود.
🎤بر اساس اطلاعات منتشرشده، این نفوذ دوم به مهاجمان امکان داده تا به ۲۸۵ محیط فعال Salesforce که توسط مشتریان Gainsight استفاده میشود، دسترسی پیدا کنند. این اتفاق ادامه همان روندی است که از روزهای نخست حمله Drift مشاهده شد؛ رخنه در یک سرویس واسط و سپس گسترش دامنه دسترسی به زیرساختهای حساستر.
✅ @HackerNewsCyber
4 458
✈️نسخه ارتقایافته GPT-5.1 Codex-Max عرضه شد؛ جهش بزرگ در دقت و بهرهوری برای توسعهدهندگان ویندوز
🎥هکر نیوز: OpenAI از نسخه پیشرفته GPT-5.1 Codex-Max رونمایی کرده؛ مدلی که با تمرکز ویژه بر بهبود عملکرد در سیستمهای ویندوز، همکاری هوشمند با برنامهنویسان را یک مرحله بالاتر میبرد. این نسخه در ارزیابی SWE-Bench Verified نسبت به مدل قبلی نتایج دقیقتری ثبت کرده و همزمان حدود ۳۰ درصد مصرف توکن کمتر دارد، موضوعی که آن را به گزینهای کارآمدتر برای پروژههای سنگین تبدیل میکند.
🎤این مدل اکنون از طریق Codex CLI، افزونههای IDE، سرویسهای ابری و ابزارهای بررسی کد در اختیار کاربران قرار گرفته و بهعنوان نسل جدید دستیارهای برنامهنویسی، سرعت و کیفیت توسعه نرمافزار را به شکل محسوسی ارتقا میدهد.
✅ @HackerNewsCyber
4 458
✈️پویش تازه PlushDaemon؛ ربایش بهروزرسانی نرمافزارها با شبکه مخرب «EdgeStepper»
🎥گزارش جدید شرکت ESET از فعالیت گسترده یک گروه سایبری منتسب به چین با نام PlushDaemon پرده برمیدارد؛ گروهی که با استفاده از شبکه بدافزاری EdgeStepper بهروزرسانی نرمافزارها را در مسیر انتقال ربوده و به فایلهای مخرب تبدیل میکند. این روش، یکی از پیچیدهترین مدلهای حملات زنجیرهتأمین در سالهای اخیر محسوب میشود.
🎥مهاجمان با نفوذ به روترهای دارای رمز ضعیف یا آسیبپذیریهای شناختهشده، implant جدید خود را نصب کرده و سپس درخواستهای DNS مرتبط با آپدیت نرمافزارها را به سرورهای خود تغییر مسیر میدهند. در ادامه، قربانی بهجای بسته اصلی بهروزرسانی، بدافزار اولیهای به نام LittleDaemon را دریافت میکند که زمینه را برای نصب ابزارهای جاسوسی بعدی، از جمله DaemonicLogistics و در نهایت بکدور پیشرفته SlowStepper فراهم میسازد.
🎤در ادامه:SlowStepper توانایی جمعآوری اطلاعات حساس، کنترل سیستم، اجرای دستورات، سرقت دادههای مرورگر و دریافت رمزهای عبور را دارد. بررسیهای ESET نشان میدهد که این گروه از سال ۲۰۱۸ تاکنون سازمانها و صنایع مختلف در آمریکا، آسیا و اقیانوسیه — از جمله تولیدکنندگان الکترونیک، دانشگاهها و یک کارخانه خودروسازی در کامبوج — را هدف قرار داده است.
🎥کارشناسان هشدار میدهند که قابلیتهای «مهاجم در میانه» PlushDaemon بهحدی پیشرفته است که میتواند فرآیند آپدیت محصولات محبوبی مانند Sogou Pinyin و دیگر نرمافزارها را در سطح جهانی مختل و آلوده کند. گزارش ESET شامل جزئیات فنی بدافزارها و شاخصهای شناسایی این عملیات نیز هست.
✅ @HackerNewsCyber
4 458
✈️ «افزایش قدرت فیشینگ با نسخه جدید Sneaky 2FA؛ حملات BitB دوباره جان گرفتند»
🎥گزارشهای جدید از فعالیت یک کیت فیشینگ پیشرفته با نام Sneaky 2FA نشان میدهد مهاجمان سایبری با افزودن قابلیت Browser-in-the-Browser (BitB) توانستهاند شیوههای سرقت اطلاعات حسابهای مایکروسافت را یک مرحله دیگر حرفهایتر کنند. این تکنیک با ساخت یک پنجره جعلی که کاملاً شبیه پاپآپهای رسمی مرورگر است، قربانی را متقاعد میکند که در حال ورود به حساب واقعی خود است؛ در حالی که تمام اطلاعات مستقیماً به سرور مهاجم ارسال میشود.
🎤بر اساس تحلیل Push Security، مهاجمان ابتدا کاربر را به سایتی آلوده هدایت کرده و پس از عبور از فیلترهای امنیتی مانند Cloudflare Turnstile، صفحهای با گزینه «Sign in with Microsoft» نمایش میدهند. با کلیک روی این گزینه، فرم ورود تقلبی با استفاده از تکنیک BitB بارگذاری شده و اطلاعات و سشن کاربر بلافاصله مورد سوءاستفاده قرار میگیرد.
🎥نسخه جدید Sneaky 2FA با غیرفعالسازی ابزارهای توسعه مرورگر، مبهمسازی کدها و چرخش سریع دامنهها، تحلیل و شناسایی را برای متخصصان امنیت بهمراتب دشوارتر کرده است. همزمان، پژوهشهای مستقل نشان میدهد افزونههای مخرب نیز قادرند فرآیند ثبت و استفاده از Passkey را جعل کرده و کلید خصوصی کاربر را در اختیار مهاجم قرار دهند.
🎤افزایش این حملات نشان میدهد با حرفهایتر شدن بازار فیشینگبهعنوانسرویس (PhaaS)، حتی روشهای مدرن و مقاوم در برابر فیشینگ نیز از تیررس مهاجمان دور نیستند. کارشناسان توصیه میکنند کاربران از باز کردن لینکهای ناشناس و نصب افزونههای نامطمئن خودداری کرده و سازمانها نیز کنترلهای دسترسی دقیقتری برای جلوگیری از تصاحب حسابها اعمال کنند.
✅ @HackerNewsCyber
4 458
✈️آسیبپذیری تازه در FortiWeb؛ هشدار فورتینت درباره سوءاستفاده فعال مهاجمان
🎥فورتینت با صدور هشدار امنیتی تازه اعلام کرد یک آسیبپذیری جدید در محصول FortiWeb شناسایی شده که هماکنون نیز در سطح اینترنت مورد سوءاستفاده مهاجمان قرار دارد. این نقص با شناسه CVE-2025-58034 و شدت متوسط (۶.۷) از نوع تزریق فرمان سیستمعامل است و میتواند به مهاجمِ دارای دسترسی اولیه، امکان اجرای کد دلخواه روی سرور را بدهد.
🎤این آسیبپذیری طیف گستردهای از نسخهها، از جمله سریهای 8.0.0 تا 8.0.1، 7.6.0 تا 7.6.5، 7.2.0 تا 7.2.11 و 7.0.0 تا 7.0.11 را درگیر کرده و فورتینت از کاربران خواسته فوراً به نسخههای امنتر ارتقا دهند.
🎥اهمیت موضوع زمانی بیشتر میشود که تنها چند روز پیش مشخص شد فورتینت یک آسیبپذیری بحرانی دیگر (CVE-2025-64446) را بدون انتشار هشدار رسمی و بهصورت بیسروصدا در نسخه 8.0.2 اصلاح کرده است؛ اقدامی که با انتقاد کارشناسان روبهرو شده و نگرانیها درباره شفافیت این شرکت را افزایش داده است.
🎤کارشناسان امنیت سایبری تأکید میکنند که عدم اطلاعرسانی دقیق از سوی تولیدکنندگان میتواند تعادل دفاعی را بر هم بزند و فرصت طلایی برای مهاجمان ایجاد کند.
✅ @HackerNewsCyber
4 458
✈️سقوط سراسری Cloudflare در ۱۸ نوامبر؛ یک خطای داخلی اینترنت جهانی را دچار اختلال کرد
🎥در ظهر ۱۸ نوامبر ۲۰۲۵، زیرساخت جهانی Cloudflare با اختلال گستردهای روبهرو شد و بخش قابلتوجهی از ترافیک اینترنت برای حدود سه ساعت دچار اختلال شد. کاربران در نقاط مختلف جهان هنگام ورود به سایتهای تحت Cloudflare با خطاهای 5xx مواجه شدند؛ موضوعی که ابتدا گمان حملهی عظیم DDoS را تقویت کرد، اما بعد مشخص شد منشاء حادثه یک خطای داخلی بوده است.
🎤گزارش فنی Cloudflare نشان میدهد تغییر اشتباه در سطح دسترسی یکی از پایگاههای داده، باعث تولید یک فایل پیکربندی معیوب برای سیستم Bot Management شد. این فایل پس از انتشار در سراسر شبکه، به دلیل عبور از سقف مجاز ویژگیها، سامانه پروکسی اصلی را از کار انداخت و موجب اختلال در سرویسهایی مانند Workers KV، Turnstile و بخش احراز هویت شد.
🎥مهندسان Cloudflare از ساعت 14:30 روند بازیابی را با توقف انتشار فایل معیوب و جایگزینی نسخه سالم آغاز کردند و در نهایت از ساعت 17:06 تمامی سرویسها به حالت عادی بازگشت. این شرکت با عذرخواهی رسمی اعلام کرده که این بزرگترین اختلال آنها از سال ۲۰۱۹ بوده و برنامهای گسترده برای تقویت معماری و جلوگیری از رخدادهای مشابه در دست اجراست.
✅ @HackerNewsCyber
4 458
✈️ مقابله سایبری ایران با تهدیدات جاسوسی؛ خانواده مقامات هم هدف قرار گرفتند
🎤گروه هکری وابسته به دولتهای خارجی در یک عملیات جاسوسی پیچیده، مقامات ارشد دفاع و دولت ایران را هدف قرار داده و حتی اعضای خانواده آنها را نیز درگیر کرده است. اقدامات هوشمندانه ایران و دستگاههای امنیتی، توانستهاند بخش عمده این حملات را شناسایی و مقابله کنند.
🎥هکرها با استفاده از فیشینگ و دعوتنامههای جعلی قصد داشتند سیستمها را به بدافزار پیشرفته TameCat آلوده کنند، اما تدابیر سایبری ایران باعث کاهش موفقیت آنها شد. این بدافزار طراحی شده بود تا اطلاعات حساس را جمعآوری و از طریق تلگرام و دیسکورد به سرورهای خارجی منتقل کند، اما زیرساختهای امنیتی ایران جلوی نفوذ کامل آن را گرفتند.
🎤این عملیات، بار دیگر نشاندهنده هوشیاری و آمادگی بالای ایران در مقابله با تهدیدات سایبری و حفاظت از مقامات و خانوادههای آنها است.
✅ @HackerNewsCyber
4 458
✈️ خنثیسازی بزرگترین حمله DDoS تاریخ توسط مایکروسافت با قدرت 15.72 ترابیت
🎤مایکروسافت اعلام کرد که یک حمله DDoS بیسابقه با حجم 15.72 ترابیت بر ثانیه و بیش از 3.6 میلیارد بسته در ثانیه را بهطور خودکار دفع کرده است. این حمله توسط باتنت AISURU، از خانواده TurboMirai و مبتنی بر دستگاههای اینترنت اشیا مانند روترها، دوربینهای مداربسته و DVRها، انجام شد.
🎥حمله با استفاده از بیش از 500 هزار IP مختلف و جریانهای UDP پرسرعت اجرا شد و به نظر میرسد هدف آن سرویسهای بازی آنلاین بوده است. کارشناسان هشدار دادهاند که دستگاههای آلوده هنوز آسیبپذیر هستند و احتمال استفاده مجدد آنها در باتنتهای آینده وجود دارد. AISURU علاوه بر حملات DDoS، قابلیتهای دیگری مانند فیشینگ، جمعآوری داده با هوش مصنوعی و ارائه پراکسیهای خانگی نیز دارد.
✅ @HackerNewsCyber
4 458
✈️ توقیف گسترده سرورهای Bulletproof در هلند؛ زیرساخت ۸۰ پرونده سایبری مسدود شد
🎥پلیس هلند ۲۵۰ سرور متعلق به یک سرویس میزبانی Bulletproof را توقیف کرد؛ این سرویس که از سال ۲۰۲۲ فعال بوده، در بیش از ۸۰ پرونده سایبری داخلی و بینالمللی دست داشته است. سرویسهای Bulletproof به مجرمان اجازه میدهند وبسایتهای فیشینگ، زیرساختهای باجافزار و سرورهای کنترل بدافزار را بدون ریسک تعطیلی مدیریت کنند.
🎤این اقدام نه تنها استفاده مجرمانه از سرورها را متوقف کرده، بلکه تحقیقات پلیس درباره فعالیتهای غیرقانونی این سرویس را ممکن ساخته است. منابع نزدیک به رسانهها اعلام کردهاند که سرورها متعلق به دیتاسنتری در لاهه و مرتبط با سرویس CrazyRDP بوده و کاربران این سرویس پس از توقیف سرورها، نگران از دست رفتن سرمایه و احتمال کلاهبرداری هستند.
✅ @HackerNewsCyber
4 458
✈️هک گسترده دوربینهای بیمارستانی در هند؛ فروش ویدیوهای خصوصی در تلگرام
🎥پلیس هند یک شبکه سایبری را متلاشی کرده که ویدیوهای خصوصی دوربینهای مدار بسته، از جمله بخش زایمان، را هک و در کانالهای تلگرامی به فروش میرسانده است. این پرونده دستکم ۵۰ هزار دوربین در سراسر کشور را درگیر کرده و برخی ویدیوها شامل معاینات پزشکی و تزریقات بیماران بوده است.
🎥ویدیوهای منتشرشده با لینک خرید نسخه کامل، در یوتیوب و تلگرام دیده شدند و پلیس پس از اطلاعرسانی رسانهها، اقدام به حذف آنها و دستگیری هشت نفر کرده است.
🎤کارشناسان امنیت سایبری هشدار میدهند که استفاده از رمزهای پیشفرض و مدیریت نادرست دوربینها، سیستمها را در برابر هکرها آسیبپذیر میکند. آنان تاکید دارند که تغییر رمزهای پیشفرض، استفاده از گذرواژههای قوی و بازبینی دورهای توسط متخصصان امنیتی ضروری است.
✅ @HackerNewsCyber
4 458
✈️هشدار امنیتی: کارزار ClickFix سیستمها را به Amatera Stealer و NetSupport RAT آلوده میکند
🎥محققان امنیت سایبری از فعالیت یک کارزار خطرناک با نام EVALUSION خبر دادهاند که با استفاده از روش مهندسی اجتماعی ClickFix، سیستم کاربران را به بدافزارهای Amatera Stealer و NetSupport RAT آلوده میکند.
🎥در این حملات، کاربران با صفحات فیشینگ جعلی شبیه reCAPTCHA فریب داده میشوند تا دستوراتی در Windows Run اجرا کنند. بدافزار Amatera که نسخه پیشرفته ACR Stealer است، پس از تزریق به MSBuild.exe اطلاعات حساس شامل کیفپولهای رمزارز، مرورگرها و پیامرسانها را جمعآوری میکند. در صورتی که سیستم داده ارزشمند داشته باشد یا به دامنه متصل باشد، NetSupport RAT نیز فعال میشود.
🎤همچنین کمپینهای دیگر با استفاده از اسکریپتهای VBS و کیتهای فیشینگ پیچیده، بدافزارهای XWorm و NetSupport را منتشر میکنند که نشاندهنده افزایش حملات هدفمند و هوشمندانه در فضای سایبری است.
✅ @HackerNewsCyber
4 458
✈️هشدار فوری گوگل: آسیبپذیری خطرناک در Chrome بهصورت فعال مورد سوءاستفاده قرار گرفت
🎥گوگل با انتشار یک بهروزرسانی امنیتی اضطراری برای مرورگر Chrome، یک آسیبپذیری جدی در موتور V8 را که در حملات واقعی مورد بهرهبرداری قرار گرفته بود، ترمیم کرد. این نقص با شناسه CVE-2025-13223 و امتیاز 8.8، از نوع «Type Confusion» بوده و امکان اجرای کد از راه دور از طریق یک صفحه HTML ساختگی را فراهم میکرد؛ موضوعی که میتواند به کنترل کامل سیستم قربانی منجر شود.
🎤این آسیبپذیری توسط تیم TAG گوگل شناسایی شده و سومین مورد از باگهای مشابه در سال جاری است که هکرها از آن سوءاستفاده کردهاند. گوگل جزئیاتی درباره منشأ حملات منتشر نکرده، اما تأکید دارد که اکسپلویت فعال آن در اینترنت در حال گردش است.
🎥کاربران Chrome و همچنین مرورگرهای مبتنی بر Chromium مانند Microsoft Edge، Brave، Opera و Vivaldi باید هرچه سریعتر نسخه جدید را نصب کنند تا از خطر بهرهبرداری جلوگیری شود.
✅@HackerNewsCyber
4 458
✈️هشدار تازه درباره نفوذ سایبری در تهران
🎥گزارشهای اخیر درباره سوءاستفاده احتمالی از سامانههای نظارت شهری در تهران، بار دیگر بحث ضرورت تقویت زیرساختهای بومی امنیت سایبری را در ایران پررنگ کرده است.
🎤پس از آنکه برخی مقامات سابق اعلام کردند احتمال دارد تصاویر دوربینهای شهری به خارج از کشور منتقل شده باشد، مهدی عباسی، عضو شورای شهر تهران، در یک گفتوگو بر لزوم بازبینی کامل تجهیزات وارداتی تأکید کرد. او گفت تجربه سالهای اخیر نشان میدهد باید «بدترین سناریوها» را هم در نظر گرفت و اتکا به فناوری خارجی کاهش یابد.
🎥بهگفته او، راهکار اصلی برای مقابله با هرگونه تهدید، توسعه و تولید داخلی سامانههای نظارت و کنترل ترافیک است؛ رویکردی که میتواند امنیت سایبری کشور را تقویت کرده و مانع هرگونه سوءاستفاده احتمالی از دادههای شهری شود.
✅ @HackerNewsCyber
4 458
✈️ابتکار مشترک EFF و Cape Mobile؛ سرویس تلفن همراهی که ردگیری مکانی را از ریشه قطع میکند
🎥در ادامه: EFF با همکاری Cape Mobile سرویس تازهای ارائه کرده که با حذف کامل دادههای موقعیت، امکان ردیابی مشترکان را در شبکه سلولی از بین میبرد. در این روش بهجای مخفیسازی موقعیت، اساساً زنجیره شناسایی از طریق آنتنهای مخابراتی قطع میشود؛ همان مکانیزمی که سالها ابزار اصلی نهادهای امنیتی برای دنبالکردن معترضان، روزنامهنگاران، مهاجران و افراد در معرض خشونت بوده است.
🎤این طرح رایگان، که بر بستر زیرساخت Cape Mobile اجرا میشود، بهعنوان یک سپر واقعی برای گروههای آسیبپذیر معرفی شده و میتواند معادلات نظارت دولتی را بهطور جدی برهم بزند. هرچند هنوز روشن نیست این سرویس در برابر روشهای پیشرفتهتر رهگیری چقدر دوام خواهد داشت، اما بهعنوان اولین گام جدی برای بازگرداندن کنترل حریم خصوصی به کاربران، مورد توجه گسترده قرار گرفته است.
✅ @HackerNewsCyber
4 458
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 458
✈️هکر نیوز: «Strix؛ هوش مصنوعی مهاجم که آینده تست نفوذ ر دگرگون میکند»
🎥پلتفرم متنباز Strix با هدف متحول کردن فرایند تست نفوذ معرفی شده است؛ مجموعهای از ایجنتهای هوش مصنوعی که همانند یک هکر واقعی، کد، سرویسها و برنامههای وب را بهصورت پویا اجرا کرده و آسیبپذیریها را همراه با PoC معتبر شناسایی میکنند. جدیدترین قابلیت اضافهشده، اتصال مستقیم Strix به GitHub Actions است؛ امکانی که به تیمهای توسعه اجازه میدهد پیش از ادغام هر Pull Request، یک اسکن امنیتی تمامعیار انجام داده و جلوی ورود کدهای ناامن به نسخه نهایی را بگیرند.
🎤در ادامه:Strix از یک جعبهابزار کامل هکی بهره میبرد: پروکسی تحلیلی، شل تعاملی، تحلیل استاتیک و داینامیک، نقشهبرداری خودکار سطح حمله و حتی خودکارسازی باگبانتی. این ایجنتها بهصورت شبکهای با یکدیگر همکاری میکنند و میتوانند در محیطهای CI/CD، پروژههای GitHub و اپلیکیشنهای در حال اجرا مورد استفاده قرار گیرند.
🎥این ابزار که با LLMهای قدرتمندی مانند GPT-5 و Claude Sonnet سازگار است، اکنون به یکی از راهکارهای جذاب برای تیمهای امنیتی تبدیل شده و نسخه ابری آن نیز برای سازمانها در دسترس قرار دارد. توسعهدهندگان Strix هشدار میدهند که استفاده از آن تنها باید برای سامانههایی انجام شود که مجوز رسمی برای تست امنیتی دارند.
✅ @HackerNewsCyber
4 458
✈️سایت فروش لوازم آرایشی «dannytiny.ua» در پی حمله سایبری از دسترس خارج شد
🎥وبسایت اوکراینی فروش لوازم آرایشی dannytiny.ua بامداد امروز هدف یک حمله سایبری قرار گرفت و پس از اختلالات گسترده، بخشهای اصلی آن به خطای 404 منتقل شد.
🎤 گزارشهای پایش شبکه نشان میدهد که سرورهای میزبان این دامنه عملاً به حالت تعلیق یا خاموشی رفتهاند.
✅ @HackerNewsCyber
4 458
✈️کاهش کمسابقه باگهای اندروید؛ Rust امنیت و سرعت توسعه را متحول کرد
🎥گوگل گزارش داد که با گسترش استفاده از Rust در بخشهای اصلی اندروید، میزان آسیبپذیریهای مرتبط با حافظه برای نخستینبار به زیر ۲۰ درصد سقوط کرده است؛ رقمی که نشاندهنده تغییر جدی در امنیت این سیستمعامل است. بر اساس دادههای جدید، تراکم باگهای حافظه در Rust تا هزار برابر کمتر از کدهای C و C++ بوده و همین موضوع موجب کاهش قابل توجه هزینه و زمان توسعه شده است.
🎤گوگل اعلام کرد کدهای نوشتهشده با Rust حدود ۲۰ درصد نیاز به اصلاح کمتری دارند و نرخ rollback آنها چهار برابر پایینتر است؛ موضوعی که فرآیند ارائه بهروزرسانیها را پایدارتر و سریعتر کرده است. این روند اکنون از لایههای سیستمی تا اپلیکیشنهای حساسی مانند MLS، Nearby Presence و حتی بخشهایی از مرورگر کرومیوم گسترش یافته است.
🎥در یکی از تازهترین بررسیها، یک آسیبپذیری مهم در CrabbyAVIF که میتوانست به اجرای کد از راه دور منجر شود (CVE-2025-48530)، قبل از انتشار عمومی شناسایی و با کمک مکانیزم Scudo عملاً غیرقابل بهرهبرداری شد. گوگل تأکید میکند که حتی در بخشهای unsafe نیز Rust سطح ریسک بسیار کمتری نسبت به C و C++ ایجاد میکند.
🎤بهگفته این شرکت، مهاجرت تدریجی اکوسیستم اندروید به Rust اکنون ثابت کرده که مسیر امنتر، در عمل مسیر سریعتر و کارآمدتر نیز هست.
✅ @HackerNewsCyber
4 458
✈️هجوم باتنت RondoDox به سرورهای وصلهنشده XWiki؛ موج تازه اکسپلویت CVE-2025-24893
🎥همزمان با افزایش حملات سایبری علیه سرویسهای متنباز، باتنت RondoDox موج جدیدی از سوءاستفاده از آسیبپذیری بحرانی CVE-2025-24893 در XWiki را آغاز کرده است؛ رخنهای با امتیاز خطر 9.8 که امکان اجرای کد از راه دور را تنها با یک درخواست به مسیر /SolrSearch فراهم میکند.
🎥با وجود انتشار وصله امنیتی در نسخههای 15.10.11 ،16.4.1 و 16.5.0RC1، دادههای اخیر VulnCheck نشان میدهد از اواخر اکتبر تا اواسط نوامبر، میزان اسکن و اکسپلویت این نقص بهصورت قابلتوجهی افزایش یافته و چندین اوج حمله در ۷ و ۱۱ نوامبر ثبت شده است.
🎥در ادامه: RondoDox از ۳ نوامبر این حفره را وارد چرخه حملات خود کرده و با آلودهسازی سرورهای آسیبپذیر، شبکه باتنتش را برای اجرای حملات گسترده DDoS روی پروتکلهای HTTP، UDP و TCP گسترش میدهد. در کنار این باتنت، گروههای دیگری نیز در حال بهرهبرداری از آسیبپذیری برای استقرار ماینرهای رمزارز و ایجاد دسترسی معکوس هستند.
🎤افزودهشدن این نقص به فهرست KEV توسط CISA نیز هشدار جدی دیگری است که سازمانها باید پیش از موعد مقرر، وصلههای لازم را اعمال کنند. این رویداد بار دیگر ضعف چشمگیر در مدیریت بهروزرسانیها را برجسته میکند و نشان میدهد مهاجمان تنها به چند روز زمان برای تسخیر فراگیر یک آسیبپذیری تازه نیاز دارند.
✅ @HackerNewsCyber
4 458
✈️اختلال در نصب بهروزرسانی ESU ویندوز ۱۰؛ خطای 0x800f0922 کاربران سازمانی را گرفتار کرد
🎤مایکروسافت اعلام کرده که بخشی از دستگاههای سازمانی ویندوز ۱۰ در نصب بهروزرسانی امنیتی KB5068781 با خطای 0x800f0922 مواجه شدهاند. این بهروزرسانی که نخستین بسته ESU برای ویندوز ۱۰ است، پس از ریستارت روی برخی سیستمها نصب نمیشود و به حالت قبلی بازمیگردد.
🎥طبق گفته مایکروسافت، مشکل فقط در سیستمهایی رخ میدهد که از طریق Microsoft 365 Admin Center فعالسازی اشتراکی دریافت کردهاند. هنوز زمان مشخصی برای ارائه راهکار یا رفع این ایراد اعلام نشده و حتی برخی مدیران IT گزارش دادهاند که تعدادی از دستگاهها این آپدیت را در لیست بهروزرسانیها مشاهده نمیکنند.
✅ @HackerNewsCyber
