fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 678
مشترکین
-6924 ساعت
-3997 روز
-43630 روز
آرشیو پست ها
✈️متا برای کشف یک آسیب‌پذیری افشای اطلاعات، ۷۸ هزار دلار جایزه پرداخت کرد 🎥 شرکت متا به یک پژوهشگر امنیتی به نام رونی کی روی
✈️متا برای کشف یک آسیب‌پذیری افشای اطلاعات، ۷۸ هزار دلار جایزه پرداخت کرد 🎥 شرکت متا به یک پژوهشگر امنیتی به نام رونی کی روی، به‌دلیل کشف یک آسیب‌پذیری مهم در سامانه پشتیبانی خود، ۷۸ هزار دلار جایزه باگ پرداخت کرد. این نقص امنیتی می‌توانست دسترسی غیرمجاز به ایمیل‌ها، گفت‌وگوهای پشتیبانی، جزئیات پرونده‌ها و برخی اطلاعات کاربران را فراهم کند. 🎤این آسیب‌پذیری در ژانویه ۲۰۲۶ گزارش شد، متا آن را در آوریل برطرف کرد و اعلام شده است که هیچ نشانه‌ای از سوءاستفاده از این نقص پیش از انتشار وصله‌های امنیتی مشاهده نشده است. ✈️@HackerNewsCyber

✈️ کپیتال وان ابزار هوش مصنوعی «شکارچی آسیب‌پذیری» را رایگان منتشر کرد 🎥 شرکت کپیتال وان ابزار هوش مصنوعی شکارچی آسیب‌پذیری
✈️ کپیتال وان ابزار هوش مصنوعی «شکارچی آسیب‌پذیری» را رایگان منتشر کرد 🎥 شرکت کپیتال وان ابزار هوش مصنوعی شکارچی آسیب‌پذیری را به‌صورت متن‌باز منتشر کرد. این ابزار کدهای نرم‌افزاری را بررسی می‌کند، آسیب‌پذیری‌های قابل سوءاستفاده را پیدا می‌کند، مسیر احتمالی حمله هکرها را نشان می‌دهد و برای رفع آن‌ها پیشنهاد ارائه می‌دهد. 🎤کپیتال وان می‌گوید این ابزار با کاهش هشدارهای اشتباه، به توسعه‌دهندگان کمک می‌کند مشکلات امنیتی را سریع‌تر و دقیق‌تر برطرف کنند و با انتشار متن‌باز آن، همه می‌توانند در بهبود امنیت نرم‌افزارها مشارکت داشته باشند. ✈️@HackerNewsCyber

✈️ هشدار درباره آسیب‌پذیری بحرانی NGINX؛ خطر اجرای کد از راه دور با یک درخواست HTTP 🎥 شرکت F5 یک آسیب‌پذیری بحرانی در NGINX
✈️ هشدار درباره آسیب‌پذیری بحرانی NGINX؛ خطر اجرای کد از راه دور با یک درخواست HTTP 🎥 شرکت F5 یک آسیب‌پذیری بحرانی در NGINX با شناسه CVE-2026-42533 و امتیاز 9.2 را برطرف کرد. این نقص به مهاجمان احراز هویت‌نشده اجازه می‌دهد با ارسال درخواست‌های HTTP دستکاری‌شده، موجب اختلال در سرویس و در برخی شرایط اجرای کد از راه دور (RCE) شوند. 🎤این آسیب‌پذیری نسخه‌های 0.9.6 تا 1.31.2 را تحت تأثیر قرار می‌دهد و در نسخه‌های NGINX 1.30.4، 1.31.3 و NGINX Plus 37.0.3.1 برطرف شده است. پژوهشگران امنیتی از مدیران سیستم‌ها خواسته‌اند هرچه سریع‌تر نسبت به به‌روزرسانی سرورهای خود اقدام کنند. ✈️@HackerNewsCyber

✈️حمله روز صفر به تجهیزات VPN سونیک‌وال؛ مهاجمان پیش از انتشار وصله‌ها به دسترسی Root رسیدند 🎥 شرکت امنیتی Volexity از شناسا
✈️حمله روز صفر به تجهیزات VPN سونیک‌وال؛ مهاجمان پیش از انتشار وصله‌ها به دسترسی Root رسیدند 🎥 شرکت امنیتی Volexity از شناسایی یک کمپین حمله روز صفر علیه تجهیزات SonicWall SMA 1000 خبر داد. در این حملات، مهاجمان با سوءاستفاده از دو آسیب‌پذیری CVE-2026-15409 و CVE-2026-15410 پیش از انتشار وصله‌های امنیتی، موفق به کسب دسترسی Root روی دستگاه‌های VPN شده‌اند. 🎥بر اساس این گزارش، مهاجمان با نصب وب‌شل، ایجاد دسترسی پایدار و سرقت اطلاعات احراز هویت، کنترل کامل برخی تجهیزات را در اختیار گرفته‌اند. شرکت SonicWall ضمن تأیید بهره‌برداری فعال از این آسیب‌پذیری‌ها، وصله‌های امنیتی را منتشر کرده و از سازمان‌ها خواسته است در اسرع وقت تجهیزات خود را به‌روزرسانی و نشانه‌های احتمالی نفوذ را بررسی کنند. ✈️ @HackerNewsCyber

✈️حمله سایبری به شرکت داروسازی آمریکایی Abbott؛ دومین گروه هکری مسئولیت را بر عهده گرفت 🎥گروه هکری ShadowByt3$ اعلام کرد با
✈️حمله سایبری به شرکت داروسازی آمریکایی Abbott؛ دومین گروه هکری مسئولیت را بر عهده گرفت 🎥گروه هکری ShadowByt3$ اعلام کرد با نفوذ به پرتال Labcentral شرکت داروسازی آمریکایی Abbott، به اطلاعات تجاری حساس این شرکت دست یافته است. 🎤این حمله پس از اقدام پیشین گروه ShinyHunters علیه Abbott رخ داده و نشان‌دهنده تداوم فشارهای سایبری بر این غول داروسازی آمریکایی است. تاکنون این شرکت واکنش رسمی به این حمله منتشر نکرده است. ✈️@HackerNewsCyber

✈️حمله سایبری به یکی از بزرگ‌ترین شرکت‌های لجستیک غذایی ژاپن؛ اختلال گسترده در تأمین شعب KFC 🎥 حمله سایبری به شرکت Nichirei،
✈️حمله سایبری به یکی از بزرگ‌ترین شرکت‌های لجستیک غذایی ژاپن؛ اختلال گسترده در تأمین شعب KFC 🎥 حمله سایبری به شرکت Nichirei، یکی از بزرگ‌ترین ارائه‌دهندگان خدمات نگهداری، حمل‌ونقل و توزیع مواد غذایی سرد و منجمد در ژاپن، موجب اختلال گسترده در زنجیره تأمین مواد غذایی این کشور شده است. 🎤 این شرکت اعلام کرد پس از شناسایی نفوذ، بخشی از سامانه‌های خود را برای مهار حمله از دسترس خارج کرده است؛ اقدامی که باعث اختلال در فعالیت سردخانه‌ها و ارسال مواد غذایی منجمد به هزاران کسب‌وکار شد. همچنین احتمال نشت اطلاعات شخصی ذخیره‌شده روی برخی سرورها وجود دارد و موضوع برای بررسی به نهاد حفاظت از داده‌های ژاپن گزارش شده است. 🎥 در پی این حمله، شعب KFC در سراسر ژاپن با کمبود برخی مواد اولیه و محصولات غذایی روبه‌رو شده‌اند. این اختلال باعث تغییر یا محدود شدن منوی برخی شعب، کاهش ساعات فعالیت و توقف ثبت سفارش‌های اینترنتی شده و نشان می‌دهد حملات سایبری می‌توانند مستقیماً زنجیره تأمین و خدمات روزمره را تحت تأثیر قرار دهند. ✈️ @HackerNewsCyber

✈️حمله سایبری به شبکه مدارس «گیمناسیا» در رژیم صهیونیستی؛ سرقت ۱۲۵ گیگابایت داده و اجرای باج‌افزار 🎤 یک عامل تهدید سایبری به
✈️حمله سایبری به شبکه مدارس «گیمناسیا» در رژیم صهیونیستی؛ سرقت ۱۲۵ گیگابایت داده و اجرای باج‌افزار 🎤 یک عامل تهدید سایبری به شبکه مدارس «گیمناسیا» در رژیم صهیونیستی نفوذ کرده و ۱۲۵ گیگابایت از اطلاعات این مجموعه آموزشی را به سرقت برده است. 🎥 همچنین باج‌افزار روی سامانه‌ها و ایستگاه‌های کاری این مجموعه اجرا شده و مهاجم برای اثبات نفوذ، چندین تصویر از محیط داخلی شبکه و داده‌های سرقت‌شده را منتشر کرده است. ✈️ @HackerNewsCyber

✈️انتشار اکسپلویت‌های عمومی wp2shell؛ میلیون‌ها وب‌سایت وردپرسی در معرض تصرف کامل 🎥 اکسپلویت‌های عمومی موسوم به wp2shell برا
✈️انتشار اکسپلویت‌های عمومی wp2shell؛ میلیون‌ها وب‌سایت وردپرسی در معرض تصرف کامل 🎥 اکسپلویت‌های عمومی موسوم به wp2shell برای دو آسیب‌پذیری بحرانی وردپرس با شناسه‌های CVE-2026-63030 و CVE-2026-60137 منتشر شد. مهاجمان می‌توانند با زنجیره‌سازی این دو نقص، بدون نیاز به احراز هویت، کد دلخواه خود را روی سرور اجرا کرده و کنترل کامل وب‌سایت را در اختیار بگیرند. 🎥 این آسیب‌پذیری‌ها نسخه‌های 6.9.x و 7.0.x وردپرس را تحت تأثیر قرار می‌دهند. تیم توسعه وردپرس از مدیران سایت‌ها خواسته است هرچه سریع‌تر به نسخه‌های 7.0.2 یا 6.9.5 به‌روزرسانی کنند. به دلیل شدت این نقص‌ها، به‌روزرسانی امنیتی خودکار نیز برای نسخه‌های آسیب‌پذیر فعال شده است. 🎥پژوهشگران شرکت Searchlight Cyber اعلام کرده‌اند بیش از ۵۰۰ میلیون وب‌سایت از وردپرس استفاده می‌کنند و در صورت عدم به‌روزرسانی، در معرض حملات قرار دارند. در صورت عدم امکان نصب وصله امنیتی، به‌طور موقت می‌توان دسترسی ناشناس به مسیر REST API Batch را مسدود کرد، اما این اقدام تنها یک راهکار موقت محسوب می‌شود. ✈️ @HackerNewsCyber

✈️ آسیب‌پذیری خطرناک در جمنای گوگل؛ ارسال پیام از گوشی قفل‌شده اندرویدی بدون رمز عبور 🎥یک آسیب‌پذیری امنیتی در دستیار هوش مص
✈️ آسیب‌پذیری خطرناک در جمنای گوگل؛ ارسال پیام از گوشی قفل‌شده اندرویدی بدون رمز عبور 🎥یک آسیب‌پذیری امنیتی در دستیار هوش مصنوعی «جمنای» گوگل در اندروید ۱۶ شناسایی شده که می‌تواند به افراد دارای دسترسی فیزیکی به گوشی اجازه دهد بدون وارد کردن رمز عبور، از طریق پیامک و واتساپ پیام ارسال کنند. 🎤این نقص امنیتی با یک حرکت چندلمسی خاص در صفحه قفل فعال می‌شود و مهاجم پس از دور زدن احراز هویت، می‌تواند دسترسی جمنای به برخی برنامه‌ها را نیز فعال کند. تغییرات ایجادشده پس از این فرایند باقی می‌ماند و در تنظیمات جمنای قابل مشاهده است. 🎤گوگل از این مشکل مطلع شده و اعلام کرده وصله امنیتی آن به‌زودی منتشر خواهد شد. تا زمان انتشار به‌روزرسانی، کاربران توصیه شده‌اند گزینه استفاده از جمنای بدون باز کردن قفل گوشی را غیرفعال کنند. ✈️ @HackerNewsCyber

✈️ فرانسه روسیه را به عملیات سایبری علیه این کشور متهم کرد 🎤وزارت امور خارجه فرانسه اعلام کرد کاردار موقت سفارت روسیه در پار
✈️ فرانسه روسیه را به عملیات سایبری علیه این کشور متهم کرد 🎤وزارت امور خارجه فرانسه اعلام کرد کاردار موقت سفارت روسیه در پاریس را در اعتراض به فعالیت‌های سایبری منتسب به این کشور احضار کرده است. 🎥مقام‌های فرانسوی مدعی شده‌اند برخی عملیات‌های سایبری علیه فرانسه و تعدادی از کشورهای اروپایی توسط مرکز شانزدهم سرویس امنیت فدرال روسیه (FSB) انجام شده است. ✈️ @HackerNewsCyber

✈️ فرانسه روسیه را به عملیات سایبری علیه این کشور متهم کرد 🎤وزارت امور خارجه فرانسه اعلام کرد کاردار موقت سفارت روسیه در پاریس را در اعتراض به فعالیت‌های سایبری منتسب به این کشور احضار کرده است. 🎥مقام‌های فرانسوی مدعی شده‌اند برخی عملیات‌های سایبری علیه فرانسه و تعدادی از کشورهای اروپایی توسط مرکز شانزدهم سرویس امنیت فدرال روسیه (FSB) انجام شده است.

✈️ افشای اطلاعات شرکت آمریکایی Suno؛ داده‌های کاربران و جزئیات آموزش مدل‌های هوش مصنوعی منتشر شد 🎥در جریان افشای اطلاعات شرک
✈️ افشای اطلاعات شرکت آمریکایی Suno؛ داده‌های کاربران و جزئیات آموزش مدل‌های هوش مصنوعی منتشر شد 🎥در جریان افشای اطلاعات شرکت آمریکایی Suno، بخشی از داده‌های مشتریان شامل آدرس‌های ایمیل، شماره تلفن و اطلاعات پرداخت از طریق Stripe (بدون افشای اطلاعات حساس پرداخت) منتشر شده است. 🎤بر اساس داده‌های فاش‌شده، مدل‌های هوش مصنوعی این شرکت با استفاده از محتوای منابعی مانند YouTube Music، Genius، Deezer و Pond5 آموزش دیده‌اند. 🎥شرکت آمریکایی Suno اعلام کرده این حادثه را در نوامبر ۲۰۲۵ شناسایی کرده و داده‌های منتشرشده مربوط به کدهای قدیمی و خارج از استفاده بوده است. این شرکت همچنین تأکید کرده اطلاعات حساس کاربران افشا نشده و به دلیل محدود بودن دامنه حادثه، کاربران را از این رخداد مطلع نکرده است. ✈️ @HackerNewsCyber

✈️حمله سایبری به دو دانشگاه بزرگ هند؛ هکرها از سرقت اطلاعات دانشجویان و کارکنان خبر دادند 🎥یک گروه هکری با انتشار بیانیه‌ای
✈️حمله سایبری به دو دانشگاه بزرگ هند؛ هکرها از سرقت اطلاعات دانشجویان و کارکنان خبر دادند 🎥یک گروه هکری با انتشار بیانیه‌ای اعلام کرد دو دانشگاه بزرگ هند، شامل «مؤسسه علوم اجتماعی تاتا» (Tata Institute of Social Sciences) و «دانشگاه عالیه» (Aliyah University) را هدف حملات سایبری قرار داده است. 🎤این گروه مدعی شده در جریان این حملات به اطلاعات دانشجویان، کارکنان و اساتید، برخی اسناد مالی و سوابق تراکنش‌های بانکی دست یافته و قصد دارد برای اثبات نفوذ، بخشی از داده‌های به‌دست‌آمده را به‌زودی منتشر کند. همچنین این گروه اعلام کرده در حال بررسی اطلاعات مرتبط با برخی بازنشستگان ارتش هند وابسته به دانشگاه تاتا است. ✈️ @HackerNewsCyber

✈️ اتحادیه اروپا: یک واحد مخفی روسیه پشت حملات سایبری سال‌های اخیر است 🎤 اتحادیه اروپا اعلام کرد یک واحد وابسته به سرویس امن
✈️ اتحادیه اروپا: یک واحد مخفی روسیه پشت حملات سایبری سال‌های اخیر است 🎤 اتحادیه اروپا اعلام کرد یک واحد وابسته به سرویس امنیت فدرال روسیه (FSB) طی سال‌های گذشته مسئول اجرای حملات سایبری و عملیات جاسوسی علیه کشورهای اروپایی بوده است. 🎥 این حملات با هدف نفوذ به نهادهای دولتی، زیرساخت‌های حیاتی و سرقت اطلاعات انجام شده و همزمان با جنگ اوکراین شدت بیشتری گرفته است. 🎥 مقام‌های اروپایی با هشدار درباره افزایش تهدیدات سایبری روسیه، بر تقویت امنیت سایبری و آمادگی بیشتر کشورهای عضو تأکید کردند. ✈️ @HackerNewsCyber

✈️هکرها با ترفند استخدام، توسعه‌دهندگان را از طریق گیت‌هاب آلوده می‌کنند 🎤 پژوهشگران شرکت امنیتی اسلومیست (SlowMist) از شناس
✈️هکرها با ترفند استخدام، توسعه‌دهندگان را از طریق گیت‌هاب آلوده می‌کنند 🎤 پژوهشگران شرکت امنیتی اسلومیست (SlowMist) از شناسایی یک کمپین جدید خبر دادند که در آن مهاجمان با جعل هویت استخدام‌کننده، توسعه‌دهندگان را به اجرای یک پروژه ظاهراً معتبر در گیت‌هاب ترغیب می‌کنند. 🎥 این پروژه در واقع حاوی بدافزاری است که پس از اجرا، اطلاعات حساس از جمله رمزهای ذخیره‌شده، داده‌های کیف‌پول‌های رمزارزی، فایل‌های مهم و کلیدهای دسترسی را س رقت کرده و امکان کنترل از راه دور سیستم قربانی را برای مهاجمان فراهم می‌کند. ✈️ @HackerNewsCyber

✈️ارتش چین ده‌ها شرکت بزرگ امنیت سایبری را از قراردادهای نظامی محروم کرد 🎥ارتش چین بیش از ۱۲ شرکت بزرگ امنیت سایبری، از جمله
✈️ارتش چین ده‌ها شرکت بزرگ امنیت سایبری را از قراردادهای نظامی محروم کرد 🎥ارتش چین بیش از ۱۲ شرکت بزرگ امنیت سایبری، از جمله زیرمجموعه‌های TopSec، Venustech، Qi An Xin و Kylinsoft را به دلیل تخلفات در مناقصات نظامی با تعلیق یا محرومیت دائمی از قراردادهای دفاعی مواجه کرده است. 🎤بر اساس گزارشی از Natto Thoughts، این اقدامات بین سال‌های ۲۰۲۱ تا ۲۰۲۶ و در قالب ۲۱ پرونده اجرایی انجام شده و ارتباطی با ضعف فنی محصولات این شرکت‌ها ندارد. در این میان، شرکت Beijing TopSec به‌طور دائمی از حضور در مناقصات نظامی محروم شده است. ✈️ @HackerNewsCyber

✈️باج‌افزار جدید Spirals شبکه قربانی را در کمتر از ۲۴ ساعت قفل کرد 🎥پژوهشگران Symantec از شناسایی باج‌افزار جدیدی با نام Spi
✈️باج‌افزار جدید Spirals شبکه قربانی را در کمتر از ۲۴ ساعت قفل کرد 🎥پژوهشگران Symantec از شناسایی باج‌افزار جدیدی با نام Spirals خبر داده‌اند که توانسته است تنها در کمتر از ۲۴ ساعت شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را آلوده و رمزگذاری کند. 🎤مهاجمان با سوءاستفاده از یک سرور IIS در معرض اینترنت وارد شبکه شدند، Microsoft Defender را غیرفعال کردند و سپس با هدف قرار دادن سرورها و سامانه‌های پشتیبان، عملیات رمزگذاری را آغاز کردند. 🎥باج‌افزار Spirals که با زبان Rust توسعه یافته، از رمزنگاری AES-128 استفاده می‌کند و قربانیان را تهدید می‌کند در صورت عدم پرداخت باج، اطلاعات سرقت‌شده ظرف شش روز منتشر خواهد شد. به گفته Symantec، این نخستین نمونه شناسایی‌شده از این خانواده باج‌افزاری است. ✈️ @HackerNewsCyber

✈️گروه هکری «God Gladiators» از حمله همزمان به چند مرکز آموزشی هند خبر داد 🎤گروه هکری God Gladiators با انتشار بیانیه‌ای اعل
✈️گروه هکری «God Gladiators» از حمله همزمان به چند مرکز آموزشی هند خبر داد 🎤گروه هکری God Gladiators با انتشار بیانیه‌ای اعلام کرد موج نخست حملات سایبری خود را علیه پنج دانشگاه و مرکز آموزشی هند اجرا کرده است. 🎥 این گروه از دسترسی به اطلاعاتی شامل سوابق دانشجویان و کارکنان، اسناد مالی، مدارک مناقصه، منابع علمی، توکن‌های دسترسی و داده‌های مرتبط با نهادهای دولتی خبر داده و اعلام کرده است به‌زودی بخشی از این اطلاعات را منتشر خواهد کرد. ✈️ @HackerNewsCyber

✈️مایکروسافت انتشار به‌روزرسانی امنیتی ویندوز ۱۱ را برای برخی رایانه‌های Dell متوقف کرد 🎥مایکروسافت انتشار به‌روزرسانی امنیت
✈️مایکروسافت انتشار به‌روزرسانی امنیتی ویندوز ۱۱ را برای برخی رایانه‌های Dell متوقف کرد 🎥مایکروسافت انتشار به‌روزرسانی امنیتی KB5101650 ویندوز ۱۱ را برای برخی دستگاه‌های Dell متوقف کرد. این تصمیم پس از گزارش مشکلاتی مانند خاموش شدن ناگهانی سیستم، افزایش دما، تخلیه سریع باتری و افت عملکرد اتخاذ شده است. 🎤بررسی‌ها نشان می‌دهد علت این مشکل، ناسازگاری میان Windows USB-C Connection Manager و درایور Intel Innovation Platform Framework (IPF) است. کاربران ممکن است در Device Manager با علامت هشدار زرد کنار این درایور مواجه شوند. ✈️@HackerNewsCyber