en
Feedback
اخبار داغ امنیت شبکه

اخبار داغ امنیت شبکه

Open in Telegram

اخبار داغ دنیای فناوری اطلاعات و امنیت شبکه تلفن: 02191091070 https://www.Takian.ir/News ارتباط با ادمین: admin@Takian.ir

Show more
2 570
Subscribers
-124 hours
-17 days
+2330 days
Attracting Subscribers
September '26
September '26
+11
in 0 channels
August '26
+78
in 1 channels
Get PRO
July '26
+123
in 1 channels
Get PRO
June '26
+95
in 1 channels
Get PRO
May '26
+35
in 1 channels
Get PRO
April '26
+16
in 0 channels
Get PRO
March '26
+22
in 0 channels
Get PRO
February '26
+69
in 1 channels
Get PRO
January '26
+77
in 0 channels
Get PRO
December '25
+44
in 1 channels
Get PRO
November '25
+50
in 2 channels
Get PRO
October '25
+28
in 1 channels
Get PRO
September '25
+10
in 1 channels
Get PRO
August '25
+15
in 1 channels
Get PRO
July '25
+39
in 3 channels
Get PRO
June '25
+250
in 4 channels
Get PRO
May '25
+14
in 1 channels
Get PRO
April '25
+19
in 1 channels
Get PRO
March '25
+24
in 1 channels
Get PRO
February '25
+9
in 1 channels
Get PRO
January '25
+9
in 1 channels
Get PRO
December '24
+40
in 1 channels
Get PRO
November '24
+90
in 1 channels
Get PRO
October '24
+130
in 1 channels
Get PRO
September '24
+88
in 2 channels
Get PRO
August '24
+93
in 0 channels
Get PRO
July '24
+58
in 0 channels
Get PRO
June '24
+88
in 0 channels
Get PRO
May '24
+109
in 0 channels
Get PRO
April '24
+54
in 0 channels
Get PRO
March '24
+109
in 0 channels
Get PRO
February '24
+156
in 0 channels
Get PRO
January '24
+86
in 0 channels
Get PRO
December '23
+160
in 1 channels
Get PRO
November '23
+65
in 0 channels
Get PRO
October '23
+31
in 0 channels
Get PRO
September '23
+85
in 0 channels
Get PRO
August '23
+20
in 0 channels
Get PRO
July '23
+25
in 0 channels
Get PRO
June '23
+7
in 0 channels
Get PRO
May '23
+15
in 0 channels
Get PRO
April '23
+8
in 0 channels
Get PRO
March '23
+8
in 0 channels
Get PRO
February '23
+21
in 0 channels
Get PRO
January '23
+12
in 0 channels
Get PRO
December '22
+27
in 0 channels
Get PRO
November '22
+17
in 0 channels
Get PRO
October '22
+36
in 0 channels
Get PRO
September '22
+39
in 0 channels
Get PRO
August '22
+34
in 0 channels
Get PRO
July '22
+32
in 0 channels
Get PRO
June '22
+76
in 0 channels
Get PRO
May '22
+18
in 0 channels
Get PRO
April '22
+20
in 0 channels
Get PRO
March '22
+15
in 0 channels
Get PRO
February '22
+21
in 0 channels
Get PRO
January '22
+25
in 0 channels
Get PRO
December '21
+33
in 0 channels
Get PRO
November '21
+17
in 0 channels
Get PRO
October '21
+41
in 0 channels
Get PRO
September '21
+27
in 0 channels
Get PRO
August '21
+64
in 0 channels
Get PRO
July '21
+69
in 0 channels
Get PRO
June '21
+35
in 0 channels
Get PRO
May '21
+72
in 0 channels
Get PRO
April '21
+52
in 0 channels
Get PRO
March '21
+376
in 0 channels
Date
Subscriber Growth
Mentions
Channels
06 September+1
05 September0
04 September+1
03 September+4
02 September+3
01 September+2
Channel Posts
🔴 میکروتیک یک آسیب‌پذیری امنیتی در RouterOS را وصله کرد؛ جزئیات فنی فعلاً منتشر نمی‌شود شرکت میکروتیک از کشف یک آسیب‌پذیری ا
🔴 میکروتیک یک آسیب‌پذیری امنیتی در RouterOS را وصله کرد؛ جزئیات فنی فعلاً منتشر نمی‌شود شرکت میکروتیک از کشف یک آسیب‌پذیری امنیتی در سیستم‌عامل RouterOS خبر داده و نسخه‌های اصلاح‌شده را در تمام کانال‌های انتشار منتشر کرده است: 7.25 beta 3، 7.24.2، 7.23.4 و 6.49.21 و نسخه‌های جدیدتر. این شرکت به‌عمد از انتشار جزئیات فنی این نقص تا زمانی که کاربران فرصت کافی برای ارتقا داشته باشند خودداری کرده است. برای کاربران خانگی و پیکربندی‌های پیش‌فرض، ریسک بلافصلی وجود ندارد، اما ارتقا به همه توصیه شده است. پس از ارتقا، RouterOS به‌طور خودکار بررسی می‌کند دستگاه از قبل به‌خطر افتاده یا خیر و در صورت مثبت بودن، وضعیت آن را به «Flagged» تغییر می‌دهد که در بخش Log ثبت می‌شود. میکروتیک تأکید کرده حتی بدون وضعیت Flagged نیز کاربران باید پیکربندی دستگاه خود را برای یافتن اسکریپت‌ها، کاربران یا تنظیمات ناشناس بررسی کنند، چراکه وضعیت Flagged به‌تنهایی پیکربندی مخرب را پاک نمی‌کند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

2
🔴 *آسیب‌پذیری روز-صفر بدون وصله در Magento و Adobe Commerce، فروشگاه‌های آنلاین را بک‌دور می‌کند* شرکت امنیتی هلندی Sansec ا
🔴 *آسیب‌پذیری روز-صفر بدون وصله در Magento و Adobe Commerce، فروشگاه‌های آنلاین را بک‌دور می‌کند* شرکت امنیتی هلندی Sansec از سوءاستفاده فعال مهاجمان از یک آسیب‌پذیری روز-صفر بدون وصله در Magento Open Source و Adobe Commerce با نام StyleSmuggler خبر داده که به اجرای کد بدون احراز هویت روی سرور فروشگاه‌ها و نصب یک بک‌دور پایدار منجر می‌شود. حملات از چهارم سپتامبر آغاز شده و تمام نسخه‌های فعلی، از جمله ۲.۴.۹، را تحت تأثیر قرار می‌دهند. تا این لحظه، ادوبی هیچ CVE، وصله یا راهکار رسمی منتشر نکرده است. بر اساس بررسی‌های Sansec و شرکت Disrex Group، این حمله در دو مرحله انجام می‌شود: کاشتن کد PHP در فایل لاگ Magento و سپس اجرای آن از طریق ایمیل خودکار «یادآوری تراکنش پرداخت ناموفق». بک‌دور نصب‌شده، خود را زیر نام یک فرایند هسته لینوکس پنهان می‌کند و هر پنج دقیقه از طریق Cron بازسازی می‌شود. تا زمان انتشار وصله رسمی، توصیه موقت شامل غیرفعال‌سازی GraphQL، افزودن proc_open به disable_functions در PHP و مانت مسیرهای موقت با گزینه noexec است. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
256
3
معاون وزارت ارتباطات: حتی اگه جنگ بشه هم اینترنت قراره برقرار بمونه و همین که الان اینترنت وصله، نشون میده حاکمیت تصمیم جدی د
معاون وزارت ارتباطات: حتی اگه جنگ بشه هم اینترنت قراره برقرار بمونه و همین که الان اینترنت وصله، نشون میده حاکمیت تصمیم جدی داره دسترسی مردم به شبکه ارتباطی کشور حفظ بشه 🆔 @Takianco 🇮🇷
342
4
🛑کمپین فیشینگ با یونیکد نامرئی؛ عبور از فیلترهای ایمیل با ارسال میلیون‌ها پیام مایکروسافت از یک کمپین فیشینگ حجیم خبر داده ک
🛑کمپین فیشینگ با یونیکد نامرئی؛ عبور از فیلترهای ایمیل با ارسال میلیون‌ها پیام مایکروسافت از یک کمپین فیشینگ حجیم خبر داده که در آن از کاراکترهای نامرئی یونیکد بلوک Unicode Tags (محدوده U+E0000 تا U+E007F) برای شکستن کلمات طعمه مالی مانند «funding» و دور زدن فیلترهای ایمیل استفاده می‌شود؛ تکنیکی که پیش‌تر عمدتاً برای تزریق دستور پنهان به مدل‌های هوش مصنوعی به کار می‌رفت. این کمپین که از فوریه ۲۰۲۶ آغاز شده، برای حدود سه ماه به فاز حجیم رسید و روزانه تا ۲.۳۷ میلیون پیام ارسال کرد؛ با الگویی هفتگی که در آخر هفته‌ها متوقف و دوشنبه‌ها با شدت کامل از سر گرفته می‌شد. این عملیات با کمپین گسترده‌تری مرتبط است که پلتفرم ActiveCampaign را برای توزیع هزاران ایمیل فیشینگ تولیدشده با هوش مصنوعی، با هدف متقاضیان وام SBA، به کار گرفته بود. استفاده از یک پلتفرم بازاریابی معتبر برای بازپخش این ایمیل‌ها، فیلترینگ مبتنی بر اعتبار را برای سامانه‌های امنیتی دشوارتر کرده است. ActiveCampaign اعلام کرده سامانه‌های تعدیل محتوای خود را در برابر این تکنیک آزمایش کرده است. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
349
5
🛑کمپین TerminalFix، بک‌دور تونل معکوس را روی سیستم قربانیان مستقر می‌کند مایکروسافت جزئیات نسخه تازه‌ای از حملات ClickFix با
🛑کمپین TerminalFix، بک‌دور تونل معکوس را روی سیستم قربانیان مستقر می‌کند مایکروسافت جزئیات نسخه تازه‌ای از حملات ClickFix با نام TerminalFix را منتشر کرده که کاربران را به‌جای پنجره Run ویندوز، به سمت اجرای دستورات مخرب در Windows Terminal یا PowerShell هدایت می‌کند؛ رویکردی که احتمال اجرای موفق اسکریپت‌های پیچیده و چندخطی را افزایش می‌دهد. این کمپین از وب‌سایت‌های به‌خطرافتاده برای نمایش کپچای جعلی کلادفلر استفاده می‌کند و قربانیان را به کپی و اجرای یک دستور PowerShell ترغیب می‌کند. [جهت مطالعه کامل خبر کلیک کنید ](https://www.takian.ir/news/new-%DA%A9%D9%85%D9%BE%DB%8C%D9%86-terminalfix-%D8%A8%D8%A7-%DA%A9%D9%BE%DA%86%D8%A7%DB%8C-%D8%AC%D8%B9%D9%84%DB%8C-%DA%A9%D9%84%D8%A7%D8%AF%D9%81%D9%84%D8%B1%D8%8C-%D8%A8%DA%A9%E2%80%8C%D8%AF%D9%88%D8%B1-%D8%AA%D9%88%D9%86%D9%84-%D9%85%D8%B9%DA%A9%D9%88%D8%B3-%D8%B1%D8%A7-%D8%B1%D9%88%DB%8C-%D8%B3%DB%8C%D8%B3%D8%AA%D9%85-%D9%82%D8%B1%D8%A8%D8%A7%D9%86%DB%8C%D8%A7%D9%86-%D9%85%D8%B3%D8%AA%D9%82%D8%B1-%D9%85%DB%8C%E2%80%8C%DA%A9%D9%86%D8%AF) 🆔 @TakianCo 🇮🇷
559
6
🛑پژوهشگران Oasis Security نقصی در NVIDIA NemoClaw کشف کرده‌اند که به یک صفحه وب مخرب اجازه می‌دهد بدون هیچ احراز هویتی، کنتر
🛑پژوهشگران Oasis Security نقصی در NVIDIA NemoClaw کشف کرده‌اند که به یک صفحه وب مخرب اجازه می‌دهد بدون هیچ احراز هویتی، کنترل سرویس محلی Ollama را در دست بگیرد و دستورات پنهانی را مستقیماً درون قالب گفت‌وگوی مدل بکارد؛ دستوراتی که در تمام مکالمات آینده باقی می‌مانند. این مشکل ناشی از تنظیم OLLAMA_HOST=0.0.0.0:11434 در مسیر میزبان ویندوز NemoClaw است که باعث می‌شود بررسی‌های امنیتی Host و CORS با استفاده از تکنیک DNS Rebinding دور زده شوند. این نقص در نسخه v0.0.35 روی macOS و لینوکس برطرف شده، اما در مسیر ویندوز و WSL همچنان بدون وصله باقی مانده است. هیچ CVE رسمی برای این مشکل ثبت نشده و تاکنون گزارشی از بهره‌برداری فعال در دنیای واقعی وجود ندارد؛ اما این حادثه بار دیگر نشان می‌دهد ایزوله‌سازی محیط اجرای عامل‌های هوش مصنوعی به‌تنهایی کافی نیست، چراکه تصاحب زیرساخت مدل به معنای تصاحب کامل دسترسی‌های آن است. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
667
7
*نشست بررسی صدور مجوزهای افتا* لینک آنلاین : https://portal.karinotech.com/CustomerUser/Index/5533?RoomId=8880 🆔@Takianco 🇮🇷
231
8
🛑 گسترش کنترل‌نشده رمزهای عبور در سازمان‌ها؛ چگونه هوش مصنوعی این بحران را تشدید می‌کند پراکندگی کنترل‌نشده اعتبارنامه‌ها در
🛑 گسترش کنترل‌نشده رمزهای عبور در سازمان‌ها؛ چگونه هوش مصنوعی این بحران را تشدید می‌کند پراکندگی کنترل‌نشده اعتبارنامه‌ها در سازمان‌ها، با گسترش ابزارهای هوش مصنوعی وارد فاز تازه‌ای از خطر شده است. بر اساس یافته‌های یک رویداد تخصصی اخیر، اکنون نه‌فقط توسعه‌دهندگان، بلکه مدیران محصول، بازاریابی، مالی و فروش نیز به‌طور روزمره با اسرار حساس سازمانی مانند کلیدهای API و اعتبارنامه‌های محیط آزمایشی سروکار دارند؛ گاهی حتی بدون آگاهی از این‌که این اطلاعات را در Prompt یک ابزار هوش مصنوعی وارد می‌کنند. حساب‌های شبکه‌های اجتماعی که از SSO پشتیبانی نمی‌کنند، سامانه‌های مالی و فروش با رمزهای مشترک، و دسترسی پیمانکاران بیرونی، از جمله بزرگ‌ترین نقاط کور امنیتی سازمان‌ها معرفی شده‌اند. طبق گزارش اخیر وریزون، حوادث امنیتی مرتبط با اشخاص ثالث نسبت به سال گذشته ۶۰ درصد رشد داشته است. کارشناسان تأکید می‌کنند SSO به‌تنهایی کافی نیست؛ نظارت یکپارچه، لاگ‌های حسابرسی و ابزارهای اختصاصی مدیریت اعتبارنامه، کلید مقابله با این بحران روبه‌رشد است. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
609
9
🛑 ۱۴ پکیج آلوده npm، بک‌دور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع می‌کنند پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm
🛑 ۱۴ پکیج آلوده npm، بک‌دور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع می‌کنند پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm را شناسایی کرده‌اند که با ظاهر ابزارهای تقویم و ردیابی روند، یک بک‌دور لینوکسی مجهز به هوش مصنوعی به نام RedC2 4.0 را روی سیستم قربانی مستقر می‌کنند. این پکیج‌ها کاملاً کاربردی هستند، اما در پس ظاهر بی‌خطرشان، یک فایل باینری با نام‌های متغیر مانند math-core.bin پنهان شده که بدون نیاز به هیچ Install Hook، تنها با یک Import ساده اجرا می‌شود. در واقع RedC2 4.0 چارچوبی تجاری است که در انجمن‌های جرایم سایبری با قیمت ۹۹.۹۹ دلار برای ویندوز، macOS و لینوکس به فروش می‌رسد و قابلیت‌های نظارت، سرقت اعتبارنامه و کنترل کامل سیستم قربانی را ارائه می‌دهد. برجسته‌ترین ویژگی این نسخه، مؤلفه‌ای به نام Red Agent است؛ دستیار هوش مصنوعی که دستورات زبان طبیعی اپراتور را به فرمان‌های اجرایی در سیستم قربانی ترجمه می‌کند و آستانه مهارت لازم برای اجرای حملات پیچیده را به‌شدت کاهش می‌دهد. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
585
10
🛑 ۱۴ پکیج آلوده npm، بک‌دور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع می‌کنند پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm
🛑 ۱۴ پکیج آلوده npm، بک‌دور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع می‌کنند پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm را شناسایی کرده‌اند که با ظاهر ابزارهای تقویم و ردیابی روند، یک بک‌دور لینوکسی مجهز به هوش مصنوعی به نام RedC2 4.0 را روی سیستم قربانی مستقر می‌کنند. این پکیج‌ها کاملاً کاربردی هستند، اما در پس ظاهر بی‌خطرشان، یک فایل باینری با نام‌های متغیر مانند math-core.bin پنهان شده که بدون نیاز به هیچ Install Hook، تنها با یک Import ساده اجرا می‌شود. در واقع RedC2 4.0 چارچوبی تجاری است که در انجمن‌های جرایم سایبری با قیمت ۹۹.۹۹ دلار برای ویندوز، macOS و لینوکس به فروش می‌رسد و قابلیت‌های نظارت، سرقت اعتبارنامه و کنترل کامل سیستم قربانی را ارائه می‌دهد. برجسته‌ترین ویژگی این نسخه، مؤلفه‌ای به نام Red Agent است؛ دستیار هوش مصنوعی که دستورات زبان طبیعی اپراتور را به فرمان‌های اجرایی در سیستم قربانی ترجمه می‌کند و آستانه مهارت لازم برای اجرای حملات پیچیده را به‌شدت کاهش می‌دهد.
6
11
🟣اطلاعیه رسمی دیجی‌شهر؛ شفاف‌سازی درباره دسترسی غیرمجاز به بخشی از اطلاعات کاربران در پی انتشار مطالبی درباره دسترسی غیرمجاز به بخشی از اطلاعات کاربران دیجی‌شهر، ضمن ابراز تاسف از نگرانی ایجادشده برای کاربران گرامی، به اطلاع می‌رساند بررسی‌های فنی و امنیتی انجام‌شده در دیجی‌شهر، وقوع یک مورد دسترسی غیرمجاز محدود به بخشی از زیرساخت‌های نگهداری داده را تایید کرده است. - در راستای افزایش تاب‌آوری و تداوم ارائه خدمات، تغییراتی در بخشی از زیرساخت‌های مرتبط با نگهداری و پشتیبانی از داده‌ها انجام شده بود. در جریان اجرای یکی از این تغییرات، نقصی در فرایندهای کنترلی موجب ایجاد شرایطی شد که برای مدت زمانی محدود امکان دسترسی غیرمجاز به بخشی از این زیرساخت فراهم شد. - این موضوع در جریان کنترل‌ها و حسابرسی‌های دوره‌ای امنیتی شناسایی و مسیر دسترسی ایجادشده در کوتاه‌ترین زمان ممکن مسدود شد. بررسی‌های تکمیلی نشان داد در فاصله زمانی مذکور، بخشی محدود از داده‌های موجود در این زیرساخت مورد دسترسی غیرمجاز قرار گرفته است. بر اساس بررسی‌های انجام‌شده تاکنون، هیچ نشانه‌ای مبنی بر استمرار دسترسی غیرمجاز پس از اعمال اقدامات اصلاحی مشاهده نشده است. - بلافاصله پس از شناسایی این موضوع، اقدامات لازم برای مسدودسازی دسترسی غیرمجاز، بررسی دامنه رخداد، پایش مستمر زیرساخت‌های مرتبط و اجرای اقدامات اصلاحی انجام شد. همچنین بازبینی جامع فرآیندهای مرتبط با مدیریت تغییرات، کنترل دسترسی‌ها، فرآیندهای نگهداری و پشتیبان‌گیری از داده‌ها و سایر کنترل‌های امنیتی در دستور کار قرار گرفت که بخش عمده‌ای از آن تاکنون اجرا شده است. علاوه بر این، کنترل‌های تکمیلی به‌منظور کاهش احتمال وقوع مجدد رخدادهای مشابه پیاده‌سازی شده یا در حال اجرا است. - بر اساس بررسی‌های فنی انجام‌شده تا این لحظه، دامنه داده‌های تحت تأثیر شامل تمامی اطلاعات تمامی کاربران دیجی‌شهر نیست و ادعای انتشار کامل اطلاعات کاربران دیجی‌شهر با یافته‌های فعلی بررسی‌های داخلی مطابقت ندارد. اطلاعات تحت تأثیر مربوط به بخشی از کاربران و شامل بخشی از اطلاعات مرتبط با حساب کاربری آنان بوده است. بررسی‌های فنی همچنان ادامه دارد و در صورت دستیابی به نتایج جدید، اطلاع‌رسانی لازم انجام خواهد شد. - تیم‌های فنی و امنیت اطلاعات دیجی‌شهر همچنان در حال بررسی دقیق ابعاد این موضوع هستند و در صورت مشخص شدن تأثیر این رخداد بر هر یک از کاربران، اطلاع‌رسانی لازم از طریق کانال‌های رسمی دیجی‌شهر و در صورت نیاز به‌صورت مستقیم انجام خواهد شد. @Takianco 🇮🇷
606
12
🛑 سیسکو در ادامه بازبینی جامع امنیتی داخلی خود، ۹ آسیب‌پذیری در پلتفرم‌های Crosswork و نرم‌افزار Secure Workload را وصله کرد
🛑 سیسکو در ادامه بازبینی جامع امنیتی داخلی خود، ۹ آسیب‌پذیری در پلتفرم‌های Crosswork و نرم‌افزار Secure Workload را وصله کرد؛ از این میان، پنج مورد بالاترین امتیاز شدت ممکن یعنی ۱۰ از ۱۰ را در مقیاس CVSS دریافت کرده‌اند. چهار نقص در Crosswork Data Gateway، Network Controller و Planning شامل تزریق SQL، فقدان احراز هویت و کنترل خارجی سیستم فایل است که در نسخه ۷.۲.۱-SP برطرف شده‌اند. پنج نقص دیگر نیز در Cisco Secure Workload (نسخه SaaS و محلی) شناسایی و در نسخه‌های ۳.۱۰.۹.۱ و ۴.۰.۴.۱۶ رفع شده‌اند. سیسکو اعلام کرده این نقص‌ها طی آزمایش داخلی کشف شده‌اند و تاکنون شواهدی از بهره‌برداری فعال در دنیای واقعی گزارش نشده، اما به مشتریان توصیه کرده هرچه سریع‌تر به‌روزرسانی را نصب کنند. این وصله‌ها حدود دو هفته پس از رفع ۱۲ آسیب‌پذیری دیگر در Catalyst SD-WAN و IOS XE منتشر شده‌اند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
515
13
🛑 سیسکو در ادامه بازبینی جامع امنیتی داخلی خود، ۹ آسیب‌پذیری در پلتفرم‌های Crosswork و نرم‌افزار Secure Workload را وصله کرد
🛑 سیسکو در ادامه بازبینی جامع امنیتی داخلی خود، ۹ آسیب‌پذیری در پلتفرم‌های Crosswork و نرم‌افزار Secure Workload را وصله کرد؛ از این میان، پنج مورد بالاترین امتیاز شدت ممکن یعنی ۱۰ از ۱۰ را در مقیاس CVSS دریافت کرده‌اند. چهار نقص در Crosswork Data Gateway، Network Controller و Planning شامل تزریق SQL، فقدان احراز هویت و کنترل خارجی سیستم فایل است که در نسخه ۷.۲.۱-SP برطرف شده‌اند. پنج نقص دیگر نیز در Cisco Secure Workload (نسخه SaaS و محلی) شناسایی و در نسخه‌های ۳.۱۰.۹.۱ و ۴.۰.۴.۱۶ رفع شده‌اند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
4
14
تلگراف: هکرهای مرتبط با ایران، یک نیروگاه کوچک در بریتانیا را به مدت چهار روز از مدار خارج کردند. این اولین حمله سایبری موفقی
تلگراف: هکرهای مرتبط با ایران، یک نیروگاه کوچک در بریتانیا را به مدت چهار روز از مدار خارج کردند. این اولین حمله سایبری موفقیت‌آمیز از این نوع علیه یک تأسیسات تولید برق در بریتانیا است! ❓به دلایل امنیتی، هویت این نیروگاه مشخص نشده است. مقامات اعلام کردند که این توقف، شبکه برق گسترده بریتانیا را مختل نکرده و تأثیر قابل توجهی بر تولید برق در سطح ملی نداشته است. 🔸پس از این حمله سایبری، دولت، مدیران ارشد بخش انرژی را مطلع کرد و راهنمایی‌هایی را برای شرکت‌ها در مورد نحوه مقابله با این تهدید ارائه داد. 🆔 @Takianco 🇮🇷
527
15
🛑 مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامه‌های ابری سوءاستفاده می‌کنند مهاجمان از یک نقص بحرانی SSRF در پلتفرم متن
🛑 مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامه‌های ابری سوءاستفاده می‌کنند مهاجمان از یک نقص بحرانی SSRF در پلتفرم متن‌باز هوش مصنوعی MLflow (شناسه CVE-2026-64849، امتیاز ۹.۳) برای دسترسی مستقیم به سرویس‌های متادیتای ابری و سرقت اعتبارنامه‌ها سوءاستفاده می‌کنند. این نقص که از طریق وب‌هوک‌های ثبت مدل و دور زدن وصله‌های پیشین قابل بهره‌برداری است، تنها چند ساعت پس از انتشار عمومی هدف اسکن گسترده قرار گرفت. هم‌زمان، یک نقص بحرانی دیگر با شناسه CVE-2026-25895 (امتیاز ۹.۵) در نرم‌افزار متن‌باز اتوماسیون صنعتی FUXA نیز هدف اسکن مخرب قرار گرفته؛ نقصی که ترکیبی از فقدان احراز هویت و پیمایش مسیر است و می‌تواند به اجرای کد از راه دور منجر شود. حدود ۶۰ نمونه FUXA در معرض مستقیم اینترنت شناسایی شده‌اند. به کاربران هر دو پلتفرم توصیه می‌شود فوراً به آخرین نسخه وصله‌شده ارتقا دهند و دسترسی مستقیم اینترنتی به این سرویس‌ها را محدود کنند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
703
16
🛑 مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامه‌های ابری سوءاستفاده می‌کنند مهاجمان از یک نقص بحرانی SSRF در پلتفرم متن
🛑 مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامه‌های ابری سوءاستفاده می‌کنند مهاجمان از یک نقص بحرانی SSRF در پلتفرم متن‌باز هوش مصنوعی MLflow (شناسه CVE-2026-64849، امتیاز ۹.۳) برای دسترسی مستقیم به سرویس‌های متادیتای ابری و سرقت اعتبارنامه‌ها سوءاستفاده می‌کنند. این نقص که از طریق وب‌هوک‌های ثبت مدل و دور زدن وصله‌های پیشین قابل بهره‌برداری است، تنها چند ساعت پس از انتشار عمومی هدف اسکن گسترده قرار گرفت. هم‌زمان، یک نقص بحرانی دیگر با شناسه CVE-2026-25895 (امتیاز ۹.۵) در نرم‌افزار متن‌باز اتوماسیون صنعتی FUXA نیز هدف اسکن مخرب قرار گرفته؛ نقصی که ترکیبی از فقدان احراز هویت و پیمایش مسیر است و می‌تواند به اجرای کد از راه دور منجر شود. حدود ۶۰ نمونه FUXA در معرض مستقیم اینترنت شناسایی شده‌اند. به کاربران هر دو پلتفرم توصیه می‌شود فوراً به آخرین نسخه وصله‌شده ارتقا دهند و دسترسی مستقیم اینترنتی به این سرویس‌ها را محدود کنند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
1
17
🛑نقص در GitHub Actions اسنوفلیک؛ یک Issue ساختگی می‌توانست به تزریق دستور منجر شود پژوهشگران Wiz یک آسیب‌پذیری تزریق ورک‌فلو
🛑نقص در GitHub Actions اسنوفلیک؛ یک Issue ساختگی می‌توانست به تزریق دستور منجر شود پژوهشگران Wiz یک آسیب‌پذیری تزریق ورک‌فلو در مخزن عمومی کانکتور دات‌نت شرکت اسنوفلیک روی گیت‌هاب کشف کرده‌اند که با ثبت یک Issue ساختگی قابل بهره‌برداری بود و به افشای یک توکن معتبر Jira منجر می‌شد. مشکل از اینجا ناشی می‌شد که یک ورک‌فلو گیت‌هاب اکشنز، عنوان و متن Issue کاربر را بدون پالایش، مستقیماً در یک اسکریپت شل با دسترسی به اطلاعات حساس Jira قرار می‌داد. سامانه هوش مصنوعی تهاجمی Wiz طی یک تست مجاز از این نقص بهره‌برداری کرد و توکنی با دسترسی به پروژه‌های مهندسی، امنیت و شکار باگ اسنوفلیک به دست آورد. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
726
18
🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنه‌های منقضی‌شده هزینه کرده‌اند؛ سوءاستفاده از اعتبار و ترافیک دامنه‌های قدیمی آسیب‌پ
🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنه‌های منقضی‌شده هزینه کرده‌اند؛ سوءاستفاده از اعتبار و ترافیک دامنه‌های قدیمی آسیب‌پذیری بحرانی CVE-2026-65400 (امتیاز ۹.۸) در مؤلفه Screen Sharing سیستم‌عامل macOS اپل هم‌اکنون به‌صورت فعال برای نصب ماینر ارز دیجیتال مونرو روی مک‌های در معرض اینترنت مورد سوءاستفاده قرار می‌گیرد. این نقص که ناشی از یک خطای منطقی در مدیریت وضعیت احراز هویت است، به مهاجم شبکه اجازه می‌دهد بدون داشتن اطلاعات ورود معتبر به سرویس دسکتاپ از راه دور مک وارد شود. اپل این مشکل را با وصله‌های اضطراری برای Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 برطرف کرده است. این آسیب‌پذیری بخشی از خانواده‌ای بزرگ‌تر از باگ‌های Screen Sharing است. پژوهشگری مستقل نیز مدعی شده نقص عمیق‌تری در همان سرویس وجود دارد که بدون نیاز به هیچ رمز عبوری و تنها با دانستن آدرس IP، امکان نفوذ کامل به دستگاه را فراهم می‌کند؛ نزدیک به ۴۰ هزار میزبان آسیب‌پذیر با این سرویس در معرض اینترنت شناسایی شده‌اند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
738
19
🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنه‌های منقضی‌شده هزینه کرده‌اند؛ سوءاستفاده از اعتبار و ترافیک دامنه‌های قدیمی آسیب‌پ
🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنه‌های منقضی‌شده هزینه کرده‌اند؛ سوءاستفاده از اعتبار و ترافیک دامنه‌های قدیمی آسیب‌پذیری بحرانی CVE-2026-65400 (امتیاز ۹.۸) در مؤلفه Screen Sharing سیستم‌عامل macOS اپل هم‌اکنون به‌صورت فعال برای نصب ماینر ارز دیجیتال مونرو روی مک‌های در معرض اینترنت مورد سوءاستفاده قرار می‌گیرد. این نقص که ناشی از یک خطای منطقی در مدیریت وضعیت احراز هویت است، به مهاجم شبکه اجازه می‌دهد بدون داشتن اطلاعات ورود معتبر به سرویس دسکتاپ از راه دور مک وارد شود. اپل این مشکل را با وصله‌های اضطراری برای Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 برطرف کرده است. این آسیب‌پذیری بخشی از خانواده‌ای بزرگ‌تر از باگ‌های Screen Sharing است. پژوهشگری مستقل نیز مدعی شده نقص عمیق‌تری در همان سرویس وجود دارد که بدون نیاز به هیچ رمز عبوری و تنها با دانستن آدرس IP، امکان نفوذ کامل به دستگاه را فراهم می‌کند؛ نزدیک به ۴۰ هزار میزبان آسیب‌پذیر با این سرویس در معرض اینترنت شناسایی شده‌اند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
1
20
🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنه‌های منقضی‌شده هزینه کرده‌اند؛ سوءاستفاده از اعتبار و ترافیک دامنه‌های قدیمی The Ha
🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنه‌های منقضی‌شده هزینه کرده‌اند؛ سوءاستفاده از اعتبار و ترافیک دامنه‌های قدیمی The Hacker News گزارش Infoblox نشان می‌دهد گروهی با نام Sable Squirrel بیش از ۱۰ هزار دامنه در اختیار دارد و از آن‌ها برای پخش غیرقانونی مسابقات، تبلیغ قمار و حتی زیرساخت C2 بدافزارها استفاده می‌کند. بیش از ۳۱ هزار نمونه Malware از جمله Quasar RAT، AsyncRAT، DCRat و Remcos RAT با زیرساخت این گروه ارتباط داشته‌اند. مهاجمان با خرید دامنه‌های قدیمی، Reputation، Backlink و ترافیک باقی‌مانده آن‌ها را نیز به دست می‌آورند؛ موضوعی که می‌تواند برخی سامانه‌های امنیتی مبتنی بر Reputation را دور بزند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
1 282