es
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Ir al canal en Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Mostrar más
4 458
Suscriptores
-1124 horas
-3717 días
-62830 días
Archivo de publicaciones
✈️نفوذ زنجیره‌ای تازه؛ دسترسی مهاجمان از Drift تا ۲۸۵ محیط Salesforce تأیید شد 🎥گزارش‌های اخیر نشان می‌دهد زنجیره‌ای جدید از
✈️نفوذ زنجیره‌ای تازه؛ دسترسی مهاجمان از Drift تا ۲۸۵ محیط Salesforce تأیید شد 🎥گزارش‌های اخیر نشان می‌دهد زنجیره‌ای جدید از نفوذهای هدفمند، بار دیگر امنیت سرویس‌های وابسته به Salesforce را زیر فشار قرار داده است. گروه مهاجم SLSH اعلام کرده که پس از رخنه‌ای که تابستان امسال در سرویس Drift ایجاد شد، به مجموعه‌ای از کلیدهای دسترسی دست یافته و با تکیه بر همان داده‌ها موفق شده وارد سامانه‌های Gainsight شود. 🎤بر اساس اطلاعات منتشرشده، این نفوذ دوم به مهاجمان امکان داده تا به ۲۸۵ محیط فعال Salesforce که توسط مشتریان Gainsight استفاده می‌شود، دسترسی پیدا کنند. این اتفاق ادامه همان روندی است که از روزهای نخست حمله Drift مشاهده شد؛ رخنه در یک سرویس واسط و سپس گسترش دامنه دسترسی به زیرساخت‌های حساس‌تر. ✅ @HackerNewsCyber

✈️نسخه ارتقایافته GPT-5.1 Codex-Max عرضه شد؛ جهش بزرگ در دقت و بهره‌وری برای توسعه‌دهندگان ویندوز 🎥هکر نیوز: OpenAI از نسخه
✈️نسخه ارتقایافته GPT-5.1 Codex-Max عرضه شد؛ جهش بزرگ در دقت و بهره‌وری برای توسعه‌دهندگان ویندوز 🎥هکر نیوز: OpenAI از نسخه پیشرفته GPT-5.1 Codex-Max رونمایی کرده؛ مدلی که با تمرکز ویژه بر بهبود عملکرد در سیستم‌های ویندوز، همکاری هوشمند با برنامه‌نویسان را یک مرحله بالاتر می‌برد. این نسخه در ارزیابی SWE-Bench Verified نسبت به مدل قبلی نتایج دقیق‌تری ثبت کرده و هم‌زمان حدود ۳۰ درصد مصرف توکن کمتر دارد، موضوعی که آن را به گزینه‌ای کارآمدتر برای پروژه‌های سنگین تبدیل می‌کند. 🎤این مدل اکنون از طریق Codex CLI، افزونه‌های IDE، سرویس‌های ابری و ابزارهای بررسی کد در اختیار کاربران قرار گرفته و به‌عنوان نسل جدید دستیارهای برنامه‌نویسی، سرعت و کیفیت توسعه نرم‌افزار را به شکل محسوسی ارتقا می‌دهد. ✅ @HackerNewsCyber

✈️پویش تازه PlushDaemon؛ ربایش به‌روزرسانی‌ نرم‌افزارها با شبکه مخرب «EdgeStepper» 🎥گزارش جدید شرکت ESET از فعالیت گسترده یک
✈️پویش تازه PlushDaemon؛ ربایش به‌روزرسانی‌ نرم‌افزارها با شبکه مخرب «EdgeStepper» 🎥گزارش جدید شرکت ESET از فعالیت گسترده یک گروه سایبری منتسب به چین با نام PlushDaemon پرده برمی‌دارد؛ گروهی که با استفاده از شبکه‌ بدافزاری EdgeStepper به‌روزرسانی نرم‌افزارها را در مسیر انتقال ربوده و به فایل‌های مخرب تبدیل می‌کند. این روش، یکی از پیچیده‌ترین مدل‌های حملات زنجیره‌تأمین در سال‌های اخیر محسوب می‌شود. 🎥مهاجمان با نفوذ به روترهای دارای رمز ضعیف یا آسیب‌پذیری‌های شناخته‌شده، implant جدید خود را نصب کرده و سپس درخواست‌های DNS مرتبط با آپدیت نرم‌افزارها را به سرورهای خود تغییر مسیر می‌دهند. در ادامه، قربانی به‌جای بسته‌ اصلی به‌روزرسانی، بدافزار اولیه‌ای به نام LittleDaemon را دریافت می‌کند که زمینه را برای نصب ابزارهای جاسوسی بعدی، از جمله DaemonicLogistics و در نهایت بکدور پیشرفته SlowStepper فراهم می‌سازد. 🎤در ادامه:SlowStepper توانایی جمع‌آوری اطلاعات حساس، کنترل سیستم، اجرای دستورات، سرقت داده‌های مرورگر و دریافت رمزهای عبور را دارد. بررسی‌های ESET نشان می‌دهد که این گروه از سال ۲۰۱۸ تاکنون سازمان‌ها و صنایع مختلف در آمریکا، آسیا و اقیانوسیه — از جمله تولیدکنندگان الکترونیک، دانشگاه‌ها و یک کارخانه خودروسازی در کامبوج — را هدف قرار داده است. 🎥کارشناسان هشدار می‌دهند که قابلیت‌های «مهاجم در میانه» PlushDaemon به‌حدی پیشرفته است که می‌تواند فرآیند آپدیت محصولات محبوبی مانند Sogou Pinyin و دیگر نرم‌افزارها را در سطح جهانی مختل و آلوده کند. گزارش ESET شامل جزئیات فنی بدافزارها و شاخص‌های شناسایی این عملیات نیز هست. ✅ @HackerNewsCyber

✈️ «افزایش قدرت فیشینگ با نسخه جدید Sneaky 2FA؛ حملات BitB دوباره جان گرفتند» 🎥گزارش‌های جدید از فعالیت یک کیت فیشینگ پیشرفته با نام Sneaky 2FA نشان می‌دهد مهاجمان سایبری با افزودن قابلیت Browser-in-the-Browser (BitB) توانسته‌اند شیوه‌های سرقت اطلاعات حساب‌های مایکروسافت را یک مرحله دیگر حرفه‌ای‌تر کنند. این تکنیک با ساخت یک پنجره جعلی که کاملاً شبیه پاپ‌آپ‌های رسمی مرورگر است، قربانی را متقاعد می‌کند که در حال ورود به حساب واقعی خود است؛ در حالی که تمام اطلاعات مستقیماً به سرور مهاجم ارسال می‌شود. 🎤بر اساس تحلیل Push Security، مهاجمان ابتدا کاربر را به سایتی آلوده هدایت کرده و پس از عبور از فیلترهای امنیتی مانند Cloudflare Turnstile، صفحه‌ای با گزینه «Sign in with Microsoft» نمایش می‌دهند. با کلیک روی این گزینه، فرم ورود تقلبی با استفاده از تکنیک BitB بارگذاری شده و اطلاعات و سشن کاربر بلافاصله مورد سوءاستفاده قرار می‌گیرد. 🎥نسخه جدید Sneaky 2FA با غیرفعال‌سازی ابزارهای توسعه مرورگر، مبهم‌سازی کدها و چرخش سریع دامنه‌ها، تحلیل و شناسایی را برای متخصصان امنیت به‌مراتب دشوارتر کرده است. همزمان، پژوهش‌های مستقل نشان می‌دهد افزونه‌های مخرب نیز قادرند فرآیند ثبت و استفاده از Passkey را جعل کرده و کلید خصوصی کاربر را در اختیار مهاجم قرار دهند. 🎤افزایش این حملات نشان می‌دهد با حرفه‌ای‌تر شدن بازار فیشینگ‌به‌عنوان‌سرویس (PhaaS)، حتی روش‌های مدرن و مقاوم در برابر فیشینگ نیز از تیررس مهاجمان دور نیستند. کارشناسان توصیه می‌کنند کاربران از باز کردن لینک‌های ناشناس و نصب افزونه‌های نامطمئن خودداری کرده و سازمان‌ها نیز کنترل‌های دسترسی دقیق‌تری برای جلوگیری از تصاحب حساب‌ها اعمال کنند. ✅ @HackerNewsCyber

✈️آسیب‌پذیری تازه در FortiWeb؛ هشدار فورتینت درباره سوءاستفاده فعال مهاجمان 🎥فورتینت با صدور هشدار امنیتی تازه اعلام کرد یک
✈️آسیب‌پذیری تازه در FortiWeb؛ هشدار فورتینت درباره سوءاستفاده فعال مهاجمان 🎥فورتینت با صدور هشدار امنیتی تازه اعلام کرد یک آسیب‌پذیری جدید در محصول FortiWeb شناسایی شده که هم‌اکنون نیز در سطح اینترنت مورد سوءاستفاده مهاجمان قرار دارد. این نقص با شناسه CVE-2025-58034 و شدت متوسط (۶.۷) از نوع تزریق فرمان سیستم‌عامل است و می‌تواند به مهاجمِ دارای دسترسی اولیه، امکان اجرای کد دلخواه روی سرور را بدهد. 🎤این آسیب‌پذیری طیف گسترده‌ای از نسخه‌ها، از جمله سری‌های 8.0.0 تا 8.0.1، 7.6.0 تا 7.6.5، 7.2.0 تا 7.2.11 و 7.0.0 تا 7.0.11 را درگیر کرده و فورتینت از کاربران خواسته فوراً به نسخه‌های امن‌تر ارتقا دهند. 🎥اهمیت موضوع زمانی بیشتر می‌شود که تنها چند روز پیش مشخص شد فورتینت یک آسیب‌پذیری بحرانی دیگر (CVE-2025-64446) را بدون انتشار هشدار رسمی و به‌صورت بی‌سروصدا در نسخه 8.0.2 اصلاح کرده است؛ اقدامی که با انتقاد کارشناسان روبه‌رو شده و نگرانی‌ها درباره شفافیت این شرکت را افزایش داده است. 🎤کارشناسان امنیت سایبری تأکید می‌کنند که عدم اطلاع‌رسانی دقیق از سوی تولیدکنندگان می‌تواند تعادل دفاعی را بر هم بزند و فرصت طلایی برای مهاجمان ایجاد کند. ✅ @HackerNewsCyber

✈️سقوط سراسری Cloudflare در ۱۸ نوامبر؛ یک خطای داخلی اینترنت جهانی را دچار اختلال کرد 🎥در ظهر ۱۸ نوامبر ۲۰۲۵، زیرساخت جهانی
✈️سقوط سراسری Cloudflare در ۱۸ نوامبر؛ یک خطای داخلی اینترنت جهانی را دچار اختلال کرد 🎥در ظهر ۱۸ نوامبر ۲۰۲۵، زیرساخت جهانی Cloudflare با اختلال گسترده‌ای روبه‌رو شد و بخش قابل‌توجهی از ترافیک اینترنت برای حدود سه ساعت دچار اختلال شد. کاربران در نقاط مختلف جهان هنگام ورود به سایت‌های تحت Cloudflare با خطاهای 5xx مواجه شدند؛ موضوعی که ابتدا گمان حمله‌ی عظیم DDoS را تقویت کرد، اما بعد مشخص شد منشاء حادثه یک خطای داخلی بوده است. 🎤گزارش فنی Cloudflare نشان می‌دهد تغییر اشتباه در سطح دسترسی یکی از پایگاه‌های داده، باعث تولید یک فایل پیکربندی معیوب برای سیستم Bot Management شد. این فایل پس از انتشار در سراسر شبکه، به دلیل عبور از سقف مجاز ویژگی‌ها، سامانه پروکسی اصلی را از کار انداخت و موجب اختلال در سرویس‌هایی مانند Workers KV، Turnstile و بخش احراز هویت شد. 🎥مهندسان Cloudflare از ساعت 14:30 روند بازیابی را با توقف انتشار فایل معیوب و جایگزینی نسخه سالم آغاز کردند و در نهایت از ساعت 17:06 تمامی سرویس‌ها به حالت عادی بازگشت. این شرکت با عذرخواهی رسمی اعلام کرده که این بزرگ‌ترین اختلال آن‌ها از سال ۲۰۱۹ بوده و برنامه‌ای گسترده برای تقویت معماری و جلوگیری از رخدادهای مشابه در دست اجراست. ✅ @HackerNewsCyber

✈️ مقابله سایبری ایران با تهدیدات جاسوسی؛ خانواده مقامات هم هدف قرار گرفتند 🎤گروه هکری وابسته به دولت‌های خارجی در یک عملیات
✈️ مقابله سایبری ایران با تهدیدات جاسوسی؛ خانواده مقامات هم هدف قرار گرفتند 🎤گروه هکری وابسته به دولت‌های خارجی در یک عملیات جاسوسی پیچیده، مقامات ارشد دفاع و دولت ایران را هدف قرار داده و حتی اعضای خانواده آن‌ها را نیز درگیر کرده است. اقدامات هوشمندانه ایران و دستگاه‌های امنیتی، توانسته‌اند بخش عمده این حملات را شناسایی و مقابله کنند. 🎥هکرها با استفاده از فیشینگ و دعوتنامه‌های جعلی قصد داشتند سیستم‌ها را به بدافزار پیشرفته TameCat آلوده کنند، اما تدابیر سایبری ایران باعث کاهش موفقیت آن‌ها شد. این بدافزار طراحی شده بود تا اطلاعات حساس را جمع‌آوری و از طریق تلگرام و دیسکورد به سرورهای خارجی منتقل کند، اما زیرساخت‌های امنیتی ایران جلوی نفوذ کامل آن را گرفتند. 🎤این عملیات، بار دیگر نشان‌دهنده هوشیاری و آمادگی بالای ایران در مقابله با تهدیدات سایبری و حفاظت از مقامات و خانواده‌های آن‌ها است. ✅ @HackerNewsCyber

✈️ خنثی‌سازی بزرگ‌ترین حمله DDoS تاریخ توسط مایکروسافت با قدرت 15.72 ترابیت 🎤مایکروسافت اعلام کرد که یک حمله DDoS بی‌سابقه ب
✈️ خنثی‌سازی بزرگ‌ترین حمله DDoS تاریخ توسط مایکروسافت با قدرت 15.72 ترابیت 🎤مایکروسافت اعلام کرد که یک حمله DDoS بی‌سابقه با حجم 15.72 ترابیت بر ثانیه و بیش از 3.6 میلیارد بسته در ثانیه را به‌طور خودکار دفع کرده است. این حمله توسط بات‌نت AISURU، از خانواده TurboMirai و مبتنی بر دستگاه‌های اینترنت اشیا مانند روترها، دوربین‌های مداربسته و DVRها، انجام شد. 🎥حمله با استفاده از بیش از 500 هزار IP مختلف و جریان‌های UDP پرسرعت اجرا شد و به نظر می‌رسد هدف آن سرویس‌های بازی آنلاین بوده است. کارشناسان هشدار داده‌اند که دستگاه‌های آلوده هنوز آسیب‌پذیر هستند و احتمال استفاده مجدد آن‌ها در بات‌نت‌های آینده وجود دارد. AISURU علاوه بر حملات DDoS، قابلیت‌های دیگری مانند فیشینگ، جمع‌آوری داده با هوش مصنوعی و ارائه پراکسی‌های خانگی نیز دارد. ✅ @HackerNewsCyber

✈️ توقیف گسترده سرورهای Bulletproof در هلند؛ زیرساخت ۸۰ پرونده سایبری مسدود شد 🎥پلیس هلند ۲۵۰ سرور متعلق به یک سرویس میزبانی
✈️ توقیف گسترده سرورهای Bulletproof در هلند؛ زیرساخت ۸۰ پرونده سایبری مسدود شد 🎥پلیس هلند ۲۵۰ سرور متعلق به یک سرویس میزبانی Bulletproof را توقیف کرد؛ این سرویس که از سال ۲۰۲۲ فعال بوده، در بیش از ۸۰ پرونده سایبری داخلی و بین‌المللی دست داشته است. سرویس‌های Bulletproof به مجرمان اجازه می‌دهند وب‌سایت‌های فیشینگ، زیرساخت‌های باج‌افزار و سرورهای کنترل بدافزار را بدون ریسک تعطیلی مدیریت کنند. 🎤این اقدام نه تنها استفاده مجرمانه از سرورها را متوقف کرده، بلکه تحقیقات پلیس درباره فعالیت‌های غیرقانونی این سرویس را ممکن ساخته است. منابع نزدیک به رسانه‌ها اعلام کرده‌اند که سرورها متعلق به دیتاسنتری در لاهه و مرتبط با سرویس CrazyRDP بوده و کاربران این سرویس پس از توقیف سرورها، نگران از دست رفتن سرمایه و احتمال کلاهبرداری هستند. ✅ @HackerNewsCyber

✈️هک گسترده دوربین‌های بیمارستانی در هند؛ فروش ویدیوهای خصوصی در تلگرام 🎥پلیس هند یک شبکه سایبری را متلاشی کرده که ویدیوهای
✈️هک گسترده دوربین‌های بیمارستانی در هند؛ فروش ویدیوهای خصوصی در تلگرام 🎥پلیس هند یک شبکه سایبری را متلاشی کرده که ویدیوهای خصوصی دوربین‌های مدار بسته، از جمله بخش زایمان، را هک و در کانال‌های تلگرامی به فروش می‌رسانده است. این پرونده دست‌کم ۵۰ هزار دوربین در سراسر کشور را درگیر کرده و برخی ویدیوها شامل معاینات پزشکی و تزریقات بیماران بوده است. 🎥ویدیوهای منتشرشده با لینک خرید نسخه کامل، در یوتیوب و تلگرام دیده شدند و پلیس پس از اطلاع‌رسانی رسانه‌ها، اقدام به حذف آنها و دستگیری هشت نفر کرده است. 🎤کارشناسان امنیت سایبری هشدار می‌دهند که استفاده از رمزهای پیش‌فرض و مدیریت نادرست دوربین‌ها، سیستم‌ها را در برابر هکرها آسیب‌پذیر می‌کند. آنان تاکید دارند که تغییر رمزهای پیش‌فرض، استفاده از گذرواژه‌های قوی و بازبینی دوره‌ای توسط متخصصان امنیتی ضروری است. ✅ @HackerNewsCyber

✈️هشدار امنیتی: کارزار ClickFix سیستم‌ها را به Amatera Stealer و NetSupport RAT آلوده می‌کند 🎥محققان امنیت سایبری از فعالیت
✈️هشدار امنیتی: کارزار ClickFix سیستم‌ها را به Amatera Stealer و NetSupport RAT آلوده می‌کند 🎥محققان امنیت سایبری از فعالیت یک کارزار خطرناک با نام EVALUSION خبر داده‌اند که با استفاده از روش مهندسی اجتماعی ClickFix، سیستم کاربران را به بدافزارهای Amatera Stealer و NetSupport RAT آلوده می‌کند. 🎥در این حملات، کاربران با صفحات فیشینگ جعلی شبیه reCAPTCHA فریب داده می‌شوند تا دستوراتی در Windows Run اجرا کنند. بدافزار Amatera که نسخه پیشرفته ACR Stealer است، پس از تزریق به MSBuild.exe اطلاعات حساس شامل کیف‌پول‌های رمزارز، مرورگرها و پیام‌رسان‌ها را جمع‌آوری می‌کند. در صورتی که سیستم داده ارزشمند داشته باشد یا به دامنه متصل باشد، NetSupport RAT نیز فعال می‌شود. 🎤همچنین کمپین‌های دیگر با استفاده از اسکریپت‌های VBS و کیت‌های فیشینگ پیچیده، بدافزارهای XWorm و NetSupport را منتشر می‌کنند که نشان‌دهنده افزایش حملات هدفمند و هوشمندانه در فضای سایبری است. ✅ @HackerNewsCyber

✈️هشدار فوری گوگل: آسیب‌پذیری خطرناک در Chrome به‌صورت فعال مورد سوءاستفاده قرار گرفت 🎥گوگل با انتشار یک به‌روزرسانی امنیتی
✈️هشدار فوری گوگل: آسیب‌پذیری خطرناک در Chrome به‌صورت فعال مورد سوءاستفاده قرار گرفت 🎥گوگل با انتشار یک به‌روزرسانی امنیتی اضطراری برای مرورگر Chrome، یک آسیب‌پذیری جدی در موتور V8 را که در حملات واقعی مورد بهره‌برداری قرار گرفته بود، ترمیم کرد. این نقص با شناسه CVE-2025-13223 و امتیاز 8.8، از نوع «Type Confusion» بوده و امکان اجرای کد از راه دور از طریق یک صفحه HTML ساختگی را فراهم می‌کرد؛ موضوعی که می‌تواند به کنترل کامل سیستم قربانی منجر شود. 🎤این آسیب‌پذیری توسط تیم TAG گوگل شناسایی شده و سومین مورد از باگ‌های مشابه در سال جاری است که هکرها از آن سوءاستفاده کرده‌اند. گوگل جزئیاتی درباره منشأ حملات منتشر نکرده، اما تأکید دارد که اکسپلویت فعال آن در اینترنت در حال گردش است. 🎥کاربران Chrome و همچنین مرورگرهای مبتنی بر Chromium مانند Microsoft Edge، Brave، Opera و Vivaldi باید هرچه سریع‌تر نسخه جدید را نصب کنند تا از خطر بهره‌برداری جلوگیری شود. ✅@HackerNewsCyber

✈️هشدار تازه درباره نفوذ سایبری در تهران 🎥گزارش‌های اخیر درباره سوءاستفاده احتمالی از سامانه‌های نظارت شهری در تهران، بار دی
✈️هشدار تازه درباره نفوذ سایبری در تهران 🎥گزارش‌های اخیر درباره سوءاستفاده احتمالی از سامانه‌های نظارت شهری در تهران، بار دیگر بحث ضرورت تقویت زیرساخت‌های بومی امنیت سایبری را در ایران پررنگ کرده است. 🎤پس از آن‌که برخی مقامات سابق اعلام کردند احتمال دارد تصاویر دوربین‌های شهری به خارج از کشور منتقل شده باشد، مهدی عباسی، عضو شورای شهر تهران، در یک گفت‌وگو بر لزوم بازبینی کامل تجهیزات وارداتی تأکید کرد. او گفت تجربه سال‌های اخیر نشان می‌دهد باید «بدترین سناریوها» را هم در نظر گرفت و اتکا به فناوری خارجی کاهش یابد. 🎥به‌گفته او، راهکار اصلی برای مقابله با هرگونه تهدید، توسعه و تولید داخلی سامانه‌های نظارت و کنترل ترافیک است؛ رویکردی که می‌تواند امنیت سایبری کشور را تقویت کرده و مانع هرگونه سوءاستفاده احتمالی از داده‌های شهری شود. ✅ @HackerNewsCyber

✈️ابتکار مشترک EFF و Cape Mobile؛ سرویس تلفن همراهی که ردگیری مکانی را از ریشه قطع می‌کند 🎥در ادامه: EFF با همکاری Cape Mobi
✈️ابتکار مشترک EFF و Cape Mobile؛ سرویس تلفن همراهی که ردگیری مکانی را از ریشه قطع می‌کند 🎥در ادامه: EFF با همکاری Cape Mobile سرویس تازه‌ای ارائه کرده که با حذف کامل داده‌های موقعیت، امکان ردیابی مشترکان را در شبکه سلولی از بین می‌برد. در این روش به‌جای مخفی‌سازی موقعیت، اساساً زنجیره شناسایی از طریق آنتن‌های مخابراتی قطع می‌شود؛ همان مکانیزمی که سال‌ها ابزار اصلی نهادهای امنیتی برای دنبال‌کردن معترضان، روزنامه‌نگاران، مهاجران و افراد در معرض خشونت بوده است. 🎤این طرح رایگان، که بر بستر زیرساخت Cape Mobile اجرا می‌شود، به‌عنوان یک سپر واقعی برای گروه‌های آسیب‌پذیر معرفی شده و می‌تواند معادلات نظارت دولتی را به‌طور جدی برهم بزند. هرچند هنوز روشن نیست این سرویس در برابر روش‌های پیشرفته‌تر رهگیری چقدر دوام خواهد داشت، اما به‌عنوان اولین گام جدی برای بازگرداندن کنترل حریم خصوصی به کاربران، مورد توجه گسترده قرار گرفته است. ✅ @HackerNewsCyber

💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber

✈️هکر نیوز: «Strix؛ هوش مصنوعی مهاجم که آینده تست نفوذ ر دگرگون می‌کند» 🎥پلتفرم متن‌باز Strix با هدف متحول کردن فرایند تست ن
✈️هکر نیوز: «Strix؛ هوش مصنوعی مهاجم که آینده تست نفوذ ر دگرگون می‌کند» 🎥پلتفرم متن‌باز Strix با هدف متحول کردن فرایند تست نفوذ معرفی شده است؛ مجموعه‌ای از ایجنت‌های هوش مصنوعی که همانند یک هکر واقعی، کد، سرویس‌ها و برنامه‌های وب را به‌صورت پویا اجرا کرده و آسیب‌پذیری‌ها را همراه با PoC معتبر شناسایی می‌کنند. جدیدترین قابلیت اضافه‌شده، اتصال مستقیم Strix به GitHub Actions است؛ امکانی که به تیم‌های توسعه اجازه می‌دهد پیش از ادغام هر Pull Request، یک اسکن امنیتی تمام‌عیار انجام داده و جلوی ورود کدهای ناامن به نسخه نهایی را بگیرند. 🎤در ادامه:Strix از یک جعبه‌ابزار کامل هکی بهره می‌برد: پروکسی تحلیلی، شل تعاملی، تحلیل استاتیک و داینامیک، نقشه‌برداری خودکار سطح حمله و حتی خودکارسازی باگ‌بانتی. این ایجنت‌ها به‌صورت شبکه‌ای با یکدیگر همکاری می‌کنند و می‌توانند در محیط‌های CI/CD، پروژه‌های GitHub و اپلیکیشن‌های در حال اجرا مورد استفاده قرار گیرند. 🎥این ابزار که با LLMهای قدرتمندی مانند GPT-5 و Claude Sonnet سازگار است، اکنون به یکی از راهکارهای جذاب برای تیم‌های امنیتی تبدیل شده و نسخه ابری آن نیز برای سازمان‌ها در دسترس قرار دارد. توسعه‌دهندگان Strix هشدار می‌دهند که استفاده از آن تنها باید برای سامانه‌هایی انجام شود که مجوز رسمی برای تست امنیتی دارند. ✅ @HackerNewsCyber

✈️سایت فروش لوازم آرایشی «dannytiny.ua» در پی حمله سایبری از دسترس خارج شد 🎥وب‌سایت اوکراینی فروش لوازم آرایشی dannytiny.ua
✈️سایت فروش لوازم آرایشی «dannytiny.ua» در پی حمله سایبری از دسترس خارج شد 🎥وب‌سایت اوکراینی فروش لوازم آرایشی dannytiny.ua بامداد امروز هدف یک حمله سایبری قرار گرفت و پس از اختلالات گسترده، بخش‌های اصلی آن به خطای 404 منتقل شد. 🎤 گزارش‌های پایش شبکه نشان می‌دهد که سرورهای میزبان این دامنه عملاً به حالت تعلیق یا خاموشی رفته‌اند. ✅ @HackerNewsCyber

✈️کاهش کم‌سابقه باگ‌های اندروید؛ Rust امنیت و سرعت توسعه را متحول کرد 🎥گوگل گزارش داد که با گسترش استفاده از Rust در بخش‌های
✈️کاهش کم‌سابقه باگ‌های اندروید؛ Rust امنیت و سرعت توسعه را متحول کرد 🎥گوگل گزارش داد که با گسترش استفاده از Rust در بخش‌های اصلی اندروید، میزان آسیب‌پذیری‌های مرتبط با حافظه برای نخستین‌بار به زیر ۲۰ درصد سقوط کرده است؛ رقمی که نشان‌دهنده تغییر جدی در امنیت این سیستم‌عامل است. بر اساس داده‌های جدید، تراکم باگ‌های حافظه در Rust تا هزار برابر کمتر از کدهای C و C++ بوده و همین موضوع موجب کاهش قابل توجه هزینه و زمان توسعه شده است. 🎤گوگل اعلام کرد کدهای نوشته‌شده با Rust حدود ۲۰ درصد نیاز به اصلاح کمتری دارند و نرخ rollback آن‌ها چهار برابر پایین‌تر است؛ موضوعی که فرآیند ارائه به‌روزرسانی‌ها را پایدارتر و سریع‌تر کرده است. این روند اکنون از لایه‌های سیستمی تا اپلیکیشن‌های حساسی مانند MLS، Nearby Presence و حتی بخش‌هایی از مرورگر کرومیوم گسترش یافته است. 🎥در یکی از تازه‌ترین بررسی‌ها، یک آسیب‌پذیری مهم در CrabbyAVIF که می‌توانست به اجرای کد از راه دور منجر شود (CVE-2025-48530)، قبل از انتشار عمومی شناسایی و با کمک مکانیزم Scudo عملاً غیرقابل بهره‌برداری شد. گوگل تأکید می‌کند که حتی در بخش‌های unsafe نیز Rust سطح ریسک بسیار کمتری نسبت به C و C++ ایجاد می‌کند. 🎤به‌گفته این شرکت، مهاجرت تدریجی اکوسیستم اندروید به Rust اکنون ثابت کرده که مسیر امن‌تر، در عمل مسیر سریع‌تر و کارآمدتر نیز هست. ✅ @HackerNewsCyber

✈️هجوم بات‌نت RondoDox به سرورهای وصله‌نشده XWiki؛ موج تازه اکسپلویت CVE-2025-24893 🎥هم‌زمان با افزایش حملات سایبری علیه سرو
✈️هجوم بات‌نت RondoDox به سرورهای وصله‌نشده XWiki؛ موج تازه اکسپلویت CVE-2025-24893 🎥هم‌زمان با افزایش حملات سایبری علیه سرویس‌های متن‌باز، بات‌نت RondoDox موج جدیدی از سوءاستفاده از آسیب‌پذیری بحرانی CVE-2025-24893 در XWiki را آغاز کرده است؛ رخنه‌ای با امتیاز خطر 9.8 که امکان اجرای کد از راه دور را تنها با یک درخواست به مسیر /SolrSearch فراهم می‌کند. 🎥با وجود انتشار وصله امنیتی در نسخه‌های 15.10.11 ،16.4.1 و 16.5.0RC1، داده‌های اخیر VulnCheck نشان می‌دهد از اواخر اکتبر تا اواسط نوامبر، میزان اسکن و اکسپلویت این نقص به‌صورت قابل‌توجهی افزایش یافته و چندین اوج حمله در ۷ و ۱۱ نوامبر ثبت شده است. 🎥در ادامه: RondoDox از ۳ نوامبر این حفره را وارد چرخه حملات خود کرده و با آلوده‌سازی سرورهای آسیب‌پذیر، شبکه بات‌نتش را برای اجرای حملات گسترده DDoS روی پروتکل‌های HTTP، UDP و TCP گسترش می‌دهد. در کنار این بات‌نت، گروه‌های دیگری نیز در حال بهره‌برداری از آسیب‌پذیری برای استقرار ماینرهای رمزارز و ایجاد دسترسی معکوس هستند. 🎤افزوده‌شدن این نقص به فهرست KEV توسط CISA نیز هشدار جدی دیگری است که سازمان‌ها باید پیش از موعد مقرر، وصله‌های لازم را اعمال کنند. این رویداد بار دیگر ضعف چشمگیر در مدیریت به‌روزرسانی‌ها را برجسته می‌کند و نشان می‌دهد مهاجمان تنها به چند روز زمان برای تسخیر فراگیر یک آسیب‌پذیری تازه نیاز دارند. ✅ @HackerNewsCyber

✈️اختلال در نصب به‌روزرسانی ESU ویندوز ۱۰؛ خطای 0x800f0922 کاربران سازمانی را گرفتار کرد 🎤مایکروسافت اعلام کرده که بخشی از د
✈️اختلال در نصب به‌روزرسانی ESU ویندوز ۱۰؛ خطای 0x800f0922 کاربران سازمانی را گرفتار کرد 🎤مایکروسافت اعلام کرده که بخشی از دستگاه‌های سازمانی ویندوز ۱۰ در نصب به‌روزرسانی امنیتی KB5068781 با خطای 0x800f0922 مواجه شده‌اند. این به‌روزرسانی که نخستین بسته ESU برای ویندوز ۱۰ است، پس از ریستارت روی برخی سیستم‌ها نصب نمی‌شود و به حالت قبلی بازمی‌گردد. 🎥طبق گفته مایکروسافت، مشکل فقط در سیستم‌هایی رخ می‌دهد که از طریق Microsoft 365 Admin Center فعال‌سازی اشتراکی دریافت کرده‌اند. هنوز زمان مشخصی برای ارائه راهکار یا رفع این ایراد اعلام نشده و حتی برخی مدیران IT گزارش داده‌اند که تعدادی از دستگاه‌ها این آپدیت را در لیست به‌روزرسانی‌ها مشاهده نمی‌کنند. ✅ @HackerNewsCyber