es
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Ir al canal en Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Mostrar más
5 083
Suscriptores
-1724 horas
-517 días
-8430 días
Archivo de publicaciones
✈ استفاده گروه FamousSparrow از بدافزار SparroWocky در حملات جاسوسی ©️ پژوهشگران ESET از شناسایی درِپشتی ماژولار SparroWocky
استفاده گروه FamousSparrow از بدافزار SparroWocky در حملات جاسوسی ©️ پژوهشگران ESET از شناسایی درِپشتی ماژولار SparroWocky خبر داده‌اند که گروه منتسب به چین FamousSparrow در حملات سایبری علیه سازمان‌های دولتی آمریکای لاتین استفاده کرده است. ©️ این بدافزار C++ قابلیت‌هایی مانند اجرای فرمان از راه دور، بارگذاری ماژول در حافظه، سرقت و مدیریت فایل، تصویربرداری متوالی از صفحه، پروکسی TCP و Process Injection را در اختیار مهاجمان قرار می‌دهد. ©️ در ادامه: SparroWocky از طریق DLL Side-Loading مستقر شده و با استفاده از RC4، دست‌کاری حافظه و MinHook، سازوکارهای شناسایی و تحلیل امنیتی را دور می‌زند. ماندگاری بدافزار نیز از طریق Windows Service یا Registry Key ایجاد می‌شود. 🌐 @HackerNewsCyber

✈ انتشار راهنمای CISA برای استقرار طعمه‌های سایبری ©️ آژانس امنیت سایبری و زیرساخت آمریکا (CISA) راهنمای جدیدی برای استفاده ا
انتشار راهنمای CISA برای استقرار طعمه‌های سایبری ©️ آژانس امنیت سایبری و زیرساخت آمریکا (CISA) راهنمای جدیدی برای استفاده از Cyber Decoys به‌منظور تقویت مدل Zero Trust منتشر کرد. ©️ این فناوری شامل Honeypot، Honeytoken، Tripwire و Decoy Artifact است و با ایجاد دارایی‌های جعلی، امکان شناسایی زودهنگام فعالیت مهاجمان، انحراف عملیات شناسایی و جمع‌آوری اطلاعات تهدید (CTI) را فراهم می‌کند. ©️ در ادامه: CISA فرآیند استقرار این سامانه‌ها را در سه مرحله Preparation، Execution و Understanding تعریف کرده و بر ایجاد هشدارهای با دقت بالا و هدایت مهاجمان به محیط‌های کنترل‌شده تأکید دارد. 🌐 @HackerNewsCyber

✈ بدافزار KREMLIN افزونه‌های مخرب را به‌صورت اجباری روی کروم و اج نصب می‌کند ©️ پژوهشگران از فعالیت یک کارزار بدافزاری بانکی
بدافزار KREMLIN افزونه‌های مخرب را به‌صورت اجباری روی کروم و اج نصب می‌کند ©️ پژوهشگران از فعالیت یک کارزار بدافزاری بانکی با نام KREMLIN خبر داده‌اند که تاکنون ۱۵۱۵ سامانه، عمدتاً در برزیل، را آلوده کرده است. ©️ این بدافزار با دور زدن مکانیزم‌های یکپارچگی Chromium، افزونه مخرب خود را بدون تأیید کاربر در Chrome و Edge ثبت می‌کند. افزونه مذکور با نام AVSync، قابلیت سرقت کوکی و توکن نشست، ثبت کلیدهای فشرده‌شده، تصویربرداری از صفحه و رهگیری ترافیک HTTP را دارد. 🌐 @HackerNewsCyber

✈ آنتروپیک دسترسی کلود به داده‌های مالی کاربران را آزمایش می‌کند ©️ شرکت آنتروپیک در حال آزمایش قابلیت جدیدی با عنوان Claude
آنتروپیک دسترسی کلود به داده‌های مالی کاربران را آزمایش می‌کند ©️ شرکت آنتروپیک در حال آزمایش قابلیت جدیدی با عنوان Claude Money است که امکان اتصال حساب‌های بانکی به مدل هوش مصنوعی کلود و پردازش داده‌های مالی را فراهم می‌کند. ©️ این قابلیت با دریافت داده‌های حساب‌های مالی، امکان تحلیل تراکنش‌ها، الگوی مصرف، پرداخت قبوض، اشتراک‌ها، پس‌انداز، سرمایه‌گذاری و ارزش خالص دارایی‌ها را در اختیار مدل قرار می‌دهد. ©️ با توجه به ماهیت حساس این داده‌ها، نحوه احراز هویت و اتصال حساب، سطح دسترسی API یا واسط مالی، ذخیره‌سازی و پردازش داده‌ها و سیاست استفاده از اطلاعات مالی کاربران از مهم‌ترین ملاحظات امنیتی این سرویس خواهد بود. ©️ آنتروپیک هنوز جزئیات بانک‌های تحت پوشش، معماری اتصال حساب‌ها و محدوده جغرافیایی عرضه Claude Money را اعلام نکرده است. 🌐 @HackerNewsCyber

✈ سرقت ۲۸.۷ میلیون روپیه در حمله سایبری به بازنشسته ارتش هند ©️ یک نظامی بازنشسته ۶۵ ساله در پونا هند پس از دریافت پیام جعلی
سرقت ۲۸.۷ میلیون روپیه در حمله سایبری به بازنشسته ارتش هند ©️ یک نظامی بازنشسته ۶۵ ساله در پونا هند پس از دریافت پیام جعلی واتساپی با موضوع «تأیید کارت حقوق بازنشستگی»، یک فایل APK مخرب را روی تلفن همراه خود نصب کرد. ©️ بررسی اولیه پلیس نشان می‌دهد مهاجمان پس از اجرای بدافزار، از مکانیسم‌های دسترسی و کنترل از راه دور (Remote Access) برای دسترسی به دستگاه و اطلاعات حساس استفاده کرده‌اند. مهاجمان سپس با مهندسی اجتماعی و جعل هویت کارمند بانک، قربانی را در جریان دریافت OTPها تحت کنترل نگه داشتند. ©️ در ادامه، طی حدود سه ساعت ۹ تراکنش غیرمجاز از حساب‌های پس‌انداز و بازنشستگی انجام شد که مجموع خسارت آن به ۲۸.۷ میلیون روپیه رسید. پرونده در پلیس ثبت شده و تحقیقات درباره زیرساخت و عاملان حمله ادامه دارد. 🌐 @HackerNewsCyber

✈ هک و دیفیس ۴ وب‌سایت منتسب به مجموعه‌های اسرائیلی ©️ گروه Fallaga Team با انتشار تصاویری از صفحات ثبت‌شده در Zone-H، از دیف
هک و دیفیس ۴ وب‌سایت منتسب به مجموعه‌های اسرائیلی ©️ گروه Fallaga Team با انتشار تصاویری از صفحات ثبت‌شده در Zone-H، از دیفیس چهار وب‌سایت با دامنه‌های اسرائیلی و فعالیت تجاری در این رژیم خبر داده است. ©️ بررسی عناوین و ساختار دامنه‌ها نشان می‌دهد اهداف معرفی‌شده در حوزه‌های خدمات سلامت و درمان، فناوری اطلاعات و خدمات سازمانی، خدمات سلامت و توسعه فردی، و تحقیق‌وتوسعه (R&D) فعالیت دارند. همچنین دامنه teva-lanefesh.co.il با پسوند ملی .il متعلق به اسرائیل است. ©️ در پیام منتشرشده، نام Mr.anderson و Njima به‌همراه عنوان Fallaga Team درج شده و لینک چهار Mirror در Zone-H نیز برای ثبت صفحات تغییر‌یافته ارائه شده است. شواهد منتشرشده در این مرحله، مشخصاً به دیفیس وب‌سایت‌ها اشاره دارد و اطلاعاتی درباره سرقت داده یا دسترسی به زیرساخت‌های داخلی این مجموعه‌ها ارائه نمی‌کند. 🌐 @HackerNewsCyber

اجرای الزامات گزارش‌دهی قانون تاب‌آوری سایبری اتحادیه اروپا ©️ از ۱۱ سپتامبر ۲۰۲۶، بخش مربوط به گزارش‌دهی رخدادهای امنیت سایبری در قانون تاب‌آوری سایبری اتحادیه اروپا (CRA) برای تولیدکنندگان محصولات دارای قابلیت اتصال دیجیتال اجرایی شده است. ©️ بر اساس این الزامات، تولیدکنندگان در صورت شناسایی آسیب‌پذیری‌های مورد بهره‌برداری فعال یا رخدادهای شدید امنیتی، باید حداکثر ظرف ۲۴ ساعت هشدار اولیه و ظرف ۷۲ ساعت گزارش تکمیلی را از طریق سامانه واحد گزارش‌دهی به ENISA و تیم واکنش به رخدادهای سایبری مربوطه ارائه کنند. 🌐 @HackerNewsCyber

✈ حمله سایبری کره شمالی به شرکت‌های رسانه‌ای و خودروسازی کره جنوبی ©️ گروه‌های تهدید سایبری منتسب به کره شمالی، با سوءاستفاده
حمله سایبری کره شمالی به شرکت‌های رسانه‌ای و خودروسازی کره جنوبی ©️ گروه‌های تهدید سایبری منتسب به کره شمالی، با سوءاستفاده از نرم‌افزار متن‌باز HAProxy، به شبکه شرکت‌های رسانه‌ای و خودروسازی کره جنوبی نفوذ کرده‌اند. ©️ بر اساس تحلیل شرکت Rapid7، مهاجمان یک ابزار جاسوسی لینوکسی جدید با نام TED را در تجهیزات متعادل‌کننده بار مستقر کرده و از آن برای دسترسی به ارتباطات، سرقت اطلاعات احراز هویت و جاسوسی بلندمدت استفاده کرده‌اند. این حملات در برخی موارد از اوایل سال ۲۰۲۵ ادامه داشته است. ©️ محققان با اطمینان متوسط، این عملیات را به گروه‌های APT کره شمالی نسبت داده‌اند. به گفته Rapid7، قرار گرفتن بدافزار در زیرساخت‌های شبکه و قابلیت پنهان‌سازی فعالیت‌ها، شناسایی این حملات را دشوار کرده است. 🌐 @HackerNewsCyber

✈ هک حساب تأییدشده HBO Max در ردیت برای انتشار بدافزار ©️ مجرمان سایبری با هک حساب رسمی و تأییدشده HBO Max در ردیت، طی حدود ۴
هک حساب تأییدشده HBO Max در ردیت برای انتشار بدافزار ©️ مجرمان سایبری با هک حساب رسمی و تأییدشده HBO Max در ردیت، طی حدود ۴۸ ساعت، ۱۰۸ تبلیغ مخرب منتشر کردند. این تبلیغات کاربران را به وب‌سایت‌های جعلی شبیه HBO Max هدایت می‌کرد؛ سایت‌هایی که با استفاده از تکنیک مهندسی اجتماعی ClickFix از کاربران می‌خواستند دستورات را در Terminal یا PowerShell کپی و اجرا کنند. ©️ در ادامه، بدافزارهای سرقت اطلاعات مانند MacSync، AMOS و Amatera برای سرقت گذرواژه‌ها، اطلاعات مرورگر، داده‌های پیام‌رسان‌ها و دارایی‌های رمزارزی روی دستگاه قربانی مستقر می‌شدند. این عملیات همچنین با بدافزارهای رباینده کلیپ‌بورد برای تغییر آدرس کیف پول‌های رمزارزی مرتبط بوده است. ©️ پس از گزارش‌ها، مدیران ردیت تبلیغات را متوقف و تحقیقات امنیتی درباره این حمله را آغاز کردند. کارشناسان به کاربران توصیه می‌کنند از اجرای دستورات دریافت‌شده از تبلیغات و وب‌سایت‌های ناشناس خودداری کرده و نرم‌افزارها را تنها از منابع رسمی دریافت کنند. 🌐 @HackerNewsCyber

✈ نشت اطلاعات بیش از ۷ میلیون مشتری شرکت انرژی آمریکایی ©️ شرکت انرژی آمریکایی CenterPoint Energy که به میلیون‌ها مشتری خدمات
نشت اطلاعات بیش از ۷ میلیون مشتری شرکت انرژی آمریکایی ©️ شرکت انرژی آمریکایی CenterPoint Energy که به میلیون‌ها مشتری خدمات برق و گاز ارائه می‌دهد، از وقوع یک نشت اطلاعاتی خبر داده است. ©️ این شرکت پس از آن تحقیقات خود را آغاز کرد که یک مهاجم اطلاعات مشتریان را در یکی از انجمن‌های اینترنتی منتشر کرد. بررسی‌های اولیه نشان می‌دهد مهاجم از طریق یکی از سامانه‌های شرکت به اطلاعات شخصی مشتریان دسترسی پیدا کرده است. ©️ بر اساس ادعای مهاجم، پایگاه داده افشاشده شامل بیش از ۷ میلیون رکورد و اطلاعاتی از جمله مشخصات شخصی، جزئیات حساب، سوابق خدمات برق و گاز و نشانی محل سکونت مشتریان است. 🌐 @HackerNewsCyber

نشت اطلاعات بیش از ۷ میلیون مشتری شرکت انرژی آمریکایی شرکت انرژی آمریکایی CenterPoint Energy که به میلیون‌ها مشتری خدمات برق و گاز ارائه می‌دهد، از وقوع یک نشت اطلاعاتی خبر داده است. این شرکت پس از آن تحقیقات خود را آغاز کرد که یک مهاجم اطلاعات مشتریان را در یکی از انجمن‌های اینترنتی منتشر کرد. بررسی‌های اولیه نشان می‌دهد مهاجم از طریق یکی از سامانه‌های شرکت به اطلاعات شخصی مشتریان دسترسی پیدا کرده است. بر اساس ادعای مهاجم، پایگاه داده افشاشده شامل بیش از ۷ میلیون رکورد و اطلاعاتی از جمله مشخصات شخصی، جزئیات حساب، سوابق خدمات برق و گاز و نشانی محل سکونت مشتریان است.

✈ تولید هزاران نمونه بدافزار برای آزمایش سامانه‌های دفاعی ©️ پژوهشگران دانشگاه کارنگی ملون آفریقا با استفاده از الگوریتم‌های
تولید هزاران نمونه بدافزار برای آزمایش سامانه‌های دفاعی ©️ پژوهشگران دانشگاه کارنگی ملون آفریقا با استفاده از الگوریتم‌های ژنتیکی، روشی برای تولید خودکار گونه‌های مختلف از کدهای مخرب و ارزیابی توانایی سامانه‌های امنیت نقطه پایانی در شناسایی آن‌ها توسعه داده‌اند. ©️ این پژوهش در چارچوبی با نام TransForge گسترش یافته و رفتارهایی مانند Reverse Shell و Keylogging را در محیط‌های کنترل‌شده بررسی می‌کند. هدف، ساخت بدافزار عملیاتی نیست؛ بلکه شناسایی نقاط ضعف سامانه‌های تشخیص در برابر کدهایی است که ساختارشان تغییر کرده اما عملکرد اصلی خود را حفظ می‌کنند. ©️ پژوهشگران قصد دارند مجموعه‌ای شامل حدود ۱۰ هزار نمونه نرم‌افزاری ایجاد کنند تا مقاومت محصولات امنیتی در برابر تهدیدات متغیر و تکامل‌یافته را به‌صورت استاندارد ارزیابی کنند. 🌐 @HackerNewsCyber

همکاری جهانی برای مقابله با کلاهبرداری سایبری ©️ یک جرم‌شناس مالزیایی بر ضرورت تقویت همکاری‌های بین‌المللی برای مقابله با کلاهبرداری‌های مخابراتی و سایبری تأکید کرد. ©️ به گفته وی، تشکیل «ائتلاف بین‌المللی مقابله با کلاهبرداری مخابراتی و سایبری» با مشارکت ۴۶ کشور مؤسس، ۳۴ کشور ناظر، سازمان ملل و اینترپل می‌تواند زمینه تبادل سریع اطلاعات، تحقیقات مشترک و مقابله فرامرزی با شبکه‌های مجرمانه را فراهم کند. ©️ این ائتلاف همچنین بر شناسایی و مسدودسازی شبکه‌های مجرمانه، ردیابی عواید غیرقانونی و افزایش آگاهی عمومی درباره کلاهبرداری‌های آنلاین تمرکز خواهد داشت. 🌐 @HackerNewsCyber

✈ سوءاستفاده فعال از آسیب‌پذیری روزصفر سیسکو با دسترسی Root ©️ شرکت سیسکو از شناسایی و سوءاستفاده فعال از آسیب‌پذیری روزصفر C
سوءاستفاده فعال از آسیب‌پذیری روزصفر سیسکو با دسترسی Root ©️ شرکت سیسکو از شناسایی و سوءاستفاده فعال از آسیب‌پذیری روزصفر CVE-2026-76461 در محصولات Secure Email Gateway خبر داد. ©️ این نقص با شدت 9.8 از 10، به مهاجمِ بدون نیاز به احراز هویت اجازه می‌دهد با ارسال ایمیل‌های مخرب، دستورات دلخواه را روی سیستم‌عامل دستگاه با سطح دسترسی Root اجرا کند. این آسیب‌پذیری هر دو نسخه فیزیکی و مجازی Secure Email Gateway را تحت تأثیر قرار می‌دهد و CISA نیز آن را به فهرست آسیب‌پذیری‌های مورد سوءاستفاده فعال (KEV) اضافه کرده است. ©️ سیسکو اعلام کرده مهاجمان از سپتامبر ۲۰۲۶ از این نقص در حملات واقعی استفاده کرده‌اند و با توجه به سطح دسترسی بالای حاصل از بهره‌برداری، امکان حذف یا مخفی‌سازی برخی نشانه‌های نفوذ نیز وجود دارد. 🌐 @HackerNewsCyber

✈ اوکراین؛ منبع کلیدی غرب برای مقابله با جنگ سایبری روسیه ©️ تجربه اوکراین از مقابله با عملیات سایبری روسیه در جریان جنگ، این
اوکراین؛ منبع کلیدی غرب برای مقابله با جنگ سایبری روسیه ©️ تجربه اوکراین از مقابله با عملیات سایبری روسیه در جریان جنگ، این کشور را به یکی از مهم‌ترین منابع اطلاعاتی و عملیاتی برای شناسایی و مقابله با تهدیدات سایبری مسکو تبدیل کرده است. ©️ بر اساس این گزارش، شمار حملات سایبری ثبت‌شده روسیه علیه اوکراین بین سال‌های ۲۰۲۲ تا ۲۰۲۴ تقریباً دو برابر شده و از ۲۱۹۴ مورد به ۴۳۱۵ حمله رسیده است؛ با این حال، حملات با شدت بحرانی یا بالا در همین بازه از ۱۰۴۸ مورد به ۵۹ مورد کاهش یافته است. ©️ کارشناسان معتقدند کشورهای غربی باید از تجربه و داده‌های اوکراین نه صرفاً به‌عنوان گزارش خبری، بلکه به‌عنوان ابزاری برای شناسایی زودهنگام و پیشگیری از حملات آینده استفاده کنند. ©️ در همین راستا، افزایش تبادل اطلاعات، تحلیل مشترک حوادث، برگزاری رزمایش‌های سایبری با هدایت اوکراین و توسعه برنامه‌های آموزشی مشترک میان مراکز اوکراینی و غربی، از جمله اقداماتی است که می‌تواند توان دفاع سایبری در برابر تهدیدات روسیه را تقویت کند. 🌐 @HackerNewsCyber

✈ سوءاستفاده مهاجمان از آسیب‌پذیری Sogou برای انتشار بدافزار GrayRabbit ©️ مهاجمان منتسب به گروه همسو با چین UNC3569 از یک آس
سوءاستفاده مهاجمان از آسیب‌پذیری Sogou برای انتشار بدافزار GrayRabbit ©️ مهاجمان منتسب به گروه همسو با چین UNC3569 از یک آسیب‌پذیری بحرانی با شناسه CVE-2026-51990 در نرم‌افزار Sogou Input Method شرکت Tencent سوءاستفاده کرده و بدافزار GrayRabbit را روی سیستم قربانیان مستقر می‌کنند. ©️ این آسیب‌پذیری امکان اجرای کد از راه دور با یک کلیک را فراهم می‌کند. حمله با باز کردن یک لینک مخرب آغاز شده و مهاجم از طریق تزریق فرمان، مرورگر داخلی Sogou و یک نسخه قدیمی و بدون sandbox از Chromium، کد مخرب را اجرا می‌کند. ©️ بدافزار GrayRabbit یک بک‌دور است که قابلیت اجرای فرایندها، ایجاد پوسته معکوس، سرقت فایل‌ها و جمع‌آوری اطلاعات سیستم و کاربر را دارد. ©️ در ادامه: Tencent این نقص را در نسخه 16.3.0.3498 در آوریل ۲۰۲۶ برطرف کرده است؛ با این حال، پژوهشگران هشدار داده‌اند که موتور مرورگر داخلی همچنان قدیمی و فاقد sandbox است و می‌تواند خطرات امنیتی دیگری ایجاد کند. 🌐 @HackerNewsCyber

✈ هشدار مدیرعامل Anthropic درباره شتاب توسعه هوش مصنوعی ©️ داریو آمودی، مدیرعامل Anthropic، با هشدار درباره سرعت بالای توسعه
هشدار مدیرعامل Anthropic درباره شتاب توسعه هوش مصنوعی ©️ داریو آمودی، مدیرعامل Anthropic، با هشدار درباره سرعت بالای توسعه هوش مصنوعی، خواستار کاهش سرعت این روند برای تقویت سازوکارهای ایمنی و کنترلی شد. ©️ آمودی هشدار داده است که طی ۶ تا ۱۲ ماه آینده، مدل‌های هوش مصنوعی ممکن است بتوانند مجموعه‌ای از عامل‌های خودمختار (AI Agents) را هدایت کنند؛ عاملی که در صورت نبود کنترل کافی، می‌تواند خطرات گسترده‌ای برای فضای اینترنت ایجاد کند. ©️ او معتقد است اختصاص یک تا دو سال زمان بیشتر برای توسعه روش‌های هم‌راستاسازی، ارزیابی و نظارت بر مدل‌های پیشرفته می‌تواند احتمال وقوع پیامدهای جدی را کاهش دهد. ©️ این هشدار در حالی مطرح شده که نگرانی‌ها درباره توانایی هوش مصنوعی در انجام مستقل حملات سایبری افزایش یافته است. سم آلتمن نیز با بخشی از پیشنهادهای آمودی برای نظارت مستقل بر ایمنی مدل‌ها موافقت کرده و ایلان ماسک از این موضع حمایت کرده است. 🌐 @HackerNewsCyber

✈ آسیب‌پذیری بحرانی GitLab؛ خواندن فایل‌های حساس تنها با یک درخواست ©️ آسیب‌پذیری بحرانی CVE-2026-85706 در GitLab با امتیاز C
آسیب‌پذیری بحرانی GitLab؛ خواندن فایل‌های حساس تنها با یک درخواست ©️ آسیب‌پذیری بحرانی CVE-2026-85706 در GitLab با امتیاز CVSS 10.0، تنها ۲۴ ساعت پس از افشای عمومی، هدف تلاش‌های بهره‌برداری مهاجمان قرار گرفت. ©️ این نقص از نوع Path Traversal در API مربوط به کامیت‌های مخازن است و می‌تواند بدون نیاز به احراز هویت، امکان خواندن فایل‌های دلخواه روی سرور را فراهم کند. در صورت سوءاستفاده، اطلاعات حساسی مانند کلیدهای SSH، اعتبارنامه‌های پایگاه داده، توکن‌های استقرار و متغیرهای CI/CD ممکن است افشا شوند. ©️ پژوهشگران امنیتی از مشاهده اسکن‌ها و درخواست‌های مخرب در نمونه‌های واقعی خبر داده‌اند و CISA نیز این آسیب‌پذیری را به فهرست آسیب‌پذیری‌های مورد بهره‌برداری خود اضافه کرده است. GitLab اعلام کرده نسخه‌های مشخصی از شاخه‌های 18.7 تا پیش از 19.1.8، 19.2 تا پیش از 19.2.6 و 19.3 تا پیش از 19.3.2 تحت تأثیر قرار دارند. ©️ کارشناسان به سازمان‌ها توصیه می‌کنند در سریع‌ترین زمان ممکن GitLab را به نسخه‌های اصلاح‌شده ارتقا دهند و در صورت مشاهده نشانه‌های سوءاستفاده، لاگ‌ها را بررسی و اعتبارنامه‌ها و کلیدهای احتمالی افشاشده را نیز تعویض کنند. 🌐 @HackerNewsCyber

آسیب‌پذیری بحرانی GitLab؛ خواندن فایل‌های حساس تنها با یک درخواست آسیب‌پذیری بحرانی CVE-2026-85706 در GitLab با امتیاز CVSS 10.0، تنها ۲۴ ساعت پس از افشای عمومی، هدف تلاش‌های بهره‌برداری مهاجمان قرار گرفت. این نقص از نوع Path Traversal در API مربوط به کامیت‌های مخازن است و می‌تواند بدون نیاز به احراز هویت، امکان خواندن فایل‌های دلخواه روی سرور را فراهم کند. در صورت سوءاستفاده، اطلاعات حساسی مانند کلیدهای SSH، اعتبارنامه‌های پایگاه داده، توکن‌های استقرار و متغیرهای CI/CD ممکن است افشا شوند. پژوهشگران امنیتی از مشاهده اسکن‌ها و درخواست‌های مخرب در نمونه‌های واقعی خبر داده‌اند و CISA نیز این آسیب‌پذیری را به فهرست آسیب‌پذیری‌های مورد بهره‌برداری خود اضافه کرده است. GitLab اعلام کرده نسخه‌های مشخصی از شاخه‌های 18.7 تا پیش از 19.1.8، 19.2 تا پیش از 19.2.6 و 19.3 تا پیش از 19.3.2 تحت تأثیر قرار دارند. کارشناسان به سازمان‌ها توصیه می‌کنند در سریع‌ترین زمان ممکن GitLab را به نسخه‌های اصلاح‌شده ارتقا دهند و در صورت مشاهده نشانه‌های سوءاستفاده، لاگ‌ها را بررسی و اعتبارنامه‌ها و کلیدهای احتمالی افشاشده را نیز تعویض کنند.

✈ هوش مصنوعی و امنیت هویت؛ اولویت‌های جدید مدیران سایبری دولت‌های آمریکا ©️ مدیران ارشد امنیت اطلاعات دولت‌های ایالتی و محلی
هوش مصنوعی و امنیت هویت؛ اولویت‌های جدید مدیران سایبری دولت‌های آمریکا ©️ مدیران ارشد امنیت اطلاعات دولت‌های ایالتی و محلی آمریکا در نشستی در سن‌آنتونیو، سه محور اصلی هوش مصنوعی، امنیت هویت و مقابله با کلاهبرداری را به‌عنوان مهم‌ترین اولویت‌های امنیت سایبری خود مطرح کردند. ©️ بر اساس این نشست، تقریباً تمامی مدیران سایبری در حال بررسی یا اجرای برنامه‌های مبتنی بر هوش مصنوعی برای تقویت دفاع سایبری هستند. با این حال، استفاده از داده‌های دولتی، مسائل حریم خصوصی و ارزیابی نتایج این طرح‌ها همچنان از چالش‌های اصلی محسوب می‌شود. ©️ در کنار AI، مدیریت هویت و معماری Zero Trust نیز جایگاه ویژه‌ای پیدا کرده است؛ به‌ویژه پس از افزایش حملات باج‌افزاری و رخدادهای مرتبط با سرقت اطلاعات. مدیران امنیتی معتقدند کنترل دقیق هویت کاربران برای حفاظت از شبکه‌های دولتی و خدمات عمومی ضروری است. ©️ مقابله با کلاهبرداری در برنامه‌های دولتی از جمله کمک‌های مالی و SNAP نیز به یکی دیگر از حوزه‌های مورد توجه تبدیل شده است؛ هرچند مدیران امنیت سایبری در بسیاری از موارد نقش پشتیبان دارند و مسئولیت اصلی مقابله با تقلب بر عهده واحدهای دیگری است. 🌐 @HackerNewsCyber

هکرنیوز|Hacker News - Estadísticas y analítica del canal de Telegram @hackernewscyber