uk
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Відкрити в Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Показати більше
4 525
Підписники
-3624 години
-4897 днів
-62230 днів
Архів дописів
✈️خنثی‌سازی حملات سایبری علیه المپیک زمستانی میلان کورتینا ۲۰۲۶ 🎤مقام‌های ایتالیایی از دفع موفق چند حمله سایبری علیه وب‌سایت
✈️خنثی‌سازی حملات سایبری علیه المپیک زمستانی میلان کورتینا ۲۰۲۶ 🎤مقام‌های ایتالیایی از دفع موفق چند حمله سایبری علیه وب‌سایت‌ها و زیرساخت‌های مرتبط با المپیک زمستانی میلان–کورتینا ۲۰۲۶ خبر دادند. این حملات که عمدتاً از نوع اختلال در سرویس (DDoS) بوده، در واکنش به مواضع سیاسی ایتالیا انجام شده است. 🎤بر اساس اعلام مسئولان، شدت حملات محدود بوده و با واکنش سریع نهادهای امنیت سایبری مهار شده، اما هشدارها درباره احتمال افزایش تهدیدات در آستانه برگزاری بازی‌ها ادامه دارد. همزمان، برنامه‌ریزی برای استقرار گسترده نیروهای امنیتی به‌منظور حفاظت از اماکن برگزاری مسابقات در دستور کار قرار گرفته است. ✅ @HackerNewsCyber

✈️فلج شدن دو سامانه حیاتی نظامی اوکراین در پی حمله سایبری 🎤در پی یک حمله سایبری گسترده، دو زیرساخت مهم دیجیتال اوکراین شامل
✈️فلج شدن دو سامانه حیاتی نظامی اوکراین در پی حمله سایبری 🎤در پی یک حمله سایبری گسترده، دو زیرساخت مهم دیجیتال اوکراین شامل سامانه ثبت و مدیریت نظامی «رزرو+» و پیام‌رسان اختصاصی نیروهای مسلح «Milchat» از دسترس خارج شدند. این اختلال باعث توقف بخشی از فعالیت‌های الکترونیکی مراکز نظامی و قطع یکی از مسیرهای اصلی تبادل اطلاعات تاکتیکی شده است. 🎥گزارش‌ها حاکی است که ازکارافتادن «Milchat» موجب قطع ارتباط کاربران نظامی شده و «رزرو+» نیز که وظیفه ثبت دیجیتال مشمولان، به‌روزرسانی اطلاعات، صدور اسناد الکترونیکی و اطلاع‌رسانی فرصت‌های خدمتی را بر عهده دارد، با اختلال جدی مواجه شده است. تداوم این وضعیت می‌تواند روند تعامل شهروندان با مراکز نظامی را با مشکل روبه‌رو کند. 🎤پیش‌تر نیز خبرهایی از اختلال در برخی سامانه‌های پایش و تبادل داده‌های میدانی منتشر شده بود که بر دریافت و ارسال اطلاعات عملیاتی اثر گذاشته است. ✅ @HackerNewsCyber

✈️نایکی ادعای سرقت داده توسط WorldLeaks را بررسی می‌کند 🎤در پی انتشار نام شرکت نایکی در وب‌سایت افشای گروه مجرمان سایبری Wor
✈️نایکی ادعای سرقت داده توسط WorldLeaks را بررسی می‌کند 🎤در پی انتشار نام شرکت نایکی در وب‌سایت افشای گروه مجرمان سایبری WorldLeaks، این غول پوشاک ورزشی تحقیق درباره احتمال نفوذ و سرقت داده از سیستم‌های خود را آغاز کرده است. این گروه مدعی شده در صورت عدم پرداخت باج، داده‌های ادعایی را منتشر خواهد کرد، هرچند تاکنون جزئیاتی درباره نوع یا حجم اطلاعات ارائه نشده است. 🎥نایکی با تأکید بر اهمیت حفاظت از حریم خصوصی کاربران اعلام کرده بررسی‌های فنی و امنیتی در این زمینه ادامه دارد. WorldLeaks که پس از انحلال گروه باج‌افزاری Hunters International در سال ۲۰۲۵ شکل گرفته، تمرکز خود را از رمزگذاری فایل‌ها به سرقت و اخاذی داده تغییر داده و نام ده‌ها سازمان را به‌عنوان قربانی در وب‌سایت خود ثبت کرده است. ✅ @HackerNewsCyber

ع

✈️افشای شبکه «ری‌استارت»؛ گروه هکری از دسترسی به اطلاعات ۶۰۰ عنصر وابسته خبر داد 🎤یک گروه هکری اعلام کرد به شناسه‌های ارتباط
✈️افشای شبکه «ری‌استارت»؛ گروه هکری از دسترسی به اطلاعات ۶۰۰ عنصر وابسته خبر داد 🎤یک گروه هکری اعلام کرد به شناسه‌های ارتباطی و داده‌های نشت‌شده نزدیک به ۶۰۰ نفر از عناصر و افراد مرتبط با گروهک «ری‌استارت» دست یافته است. 🎥به گفته این گروه، این اقدام در ادامه عملیات اخیر علیه شبکه رسانه‌ای انسانی سازمان منافقین انجام شده و طی آن، صدها حامی رسانه‌ای و افراد فعال در چرخه انتشار محتوای این گروهک شناسایی شده‌اند. همچنین گزارش‌ها از شناسایی یکی از عوامل مؤثر این شبکه در خارج از کشور حکایت دارد. ✅ @HackerNewsCyber

⭕️⭕️ادعای یک نماینده کنست: تلاش سایبری سپاه پاسداران برای نفوذ به تلفن همراهم خنثی شد 🔴یک نماینده کنست ادعا کرد طی هفته‌های
⭕️⭕️ادعای یک نماینده کنست: تلاش سایبری سپاه پاسداران برای نفوذ به تلفن همراهم خنثی شد 🔴یک نماینده کنست ادعا کرد طی هفته‌های اخیر چندین تلاش سایبری منتسب به سپاه پاسداران برای نفوذ به تلفن همراه او صورت گرفته که همگی ناکام مانده است. 🔴این ادعا در شرایطی مطرح می‌شود که هم‌زمان با افزایش تنش‌ها، گزارش‌هایی از مسئولیت‌پذیری هکرهای ایرانی در نفوذ به تلفن برخی مقامات سابق و فعلی رژیم صهیونیستی منتشر شده است. ✅ @HackerNewsCyber

✈️هشدار امنیتی؛ نفوذ GlassWorm به رجیستری Open VSX 🎤در یک حمله زنجیره تأمین، رجیستری Open VSX میزبان افزونه‌های آلوده VS Cod
✈️هشدار امنیتی؛ نفوذ GlassWorm به رجیستری Open VSX 🎤در یک حمله زنجیره تأمین، رجیستری Open VSX میزبان افزونه‌های آلوده VS Code شد که با بدافزار GlassWorm توزیع می‌شدند. این افزونه‌ها با نام ناشر «oorzc» منتشر شده و پیش از حذف، بیش از ۲۲ هزار بار دانلود شدند. 🎥بررسی‌ها نشان می‌دهد مهاجمان با سوءاستفاده از اعتبارنامه‌های افشاشده یک توسعه‌دهنده معتبر، کد مخرب را به افزونه‌های واقعی اضافه کرده‌اند؛ به‌گونه‌ای که کاربران تنها با یک به‌روزرسانی خودکار آلوده می‌شدند. 🎤کارشناسان بر حذف فوری افزونه‌های مشکوک، اسکن محیط‌های توسعه، فعال‌سازی MFA و استفاده از ابزارهای پایش امنیتی خودکار تأکید دارند و هشدار می‌دهند بازارهای افزونه، به یکی از نقاط حساس زنجیره تأمین نرم‌افزار تبدیل شده‌اند. ✅ @HackerNewsCyber

🔻هکر شخصی اپستین؛ افشای جاسوسی در سطح بالا 🔹 افشاگری‌های جدید نشون می‌ده که جفری اپستین یک هکر اختصاصی برای جاسوسی از افراد
🔻هکر شخصی اپستین؛ افشای جاسوسی در سطح بالا 🔹 افشاگری‌های جدید نشون می‌ده که جفری اپستین یک هکر اختصاصی برای جاسوسی از افراد ثروتمند و سیاستمدارها داشته تا بتونه ازشون اطلاعات حساس و آتو جمع کنه. 🔹 این خبر نشون می‌ده که چطور از ابزارهای سایبری برای باج‌گیری و کنترل قدرت در سطوح بالا استفاده می‌شده و امنیتِ حتی قدرتمندترین افراد هم چقدر شکننده بوده. @HackerNewsCyber

♨️هشدار جبهه پشتیبان سایبری به دشمنان ایران؛ نبرد دیجیتال وارد مرحله جدید می‌شود 🔴«جبهه پشتیبان سایبری» با انتشار بیانیه‌ای حماسی در کانال خود، نسبت به شرایط کنونی واکنش نشان داد و موضعی صریح در فضای تقابل سایبری اتخاذ کرد. این گروه با بهره‌گیری از ادبیات ایدئولوژیک و مفاهیم تقابل حق و باطل، حمایت خود از ایران را اعلام کرده و بر هم‌پیمانی در جبهه واحد سایبری تأکید کرده است. 🔴در این بیانیه، هرگونه اقدام تازه در حوزه جنگ سایبری با واکنشی سخت و هدف‌گیری زیرساخت‌ها و دارایی‌های حیاتی دشمن همراه دانسته شده است؛ پیامی که بیش از هر چیز، ناظر بر قدرت‌نمایی، بازدارندگی و نمایش آمادگی برای ورود به مرحله‌ای جدید از نبرد در فضای دیجیتال است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ قانون سایبری ۲۰۲۶ در رژیم صهیونیستی 🎤رژیم صهیونیستی پیش‌نویس قانون حفاظت سایبری ۲۰۲۶ را منتشر کرده؛ طرحی که اختیارات گستر
✈️ قانون سایبری ۲۰۲۶ در رژیم صهیونیستی 🎤رژیم صهیونیستی پیش‌نویس قانون حفاظت سایبری ۲۰۲۶ را منتشر کرده؛ طرحی که اختیارات گسترده‌ای به نهاد سایبری دولتی برای مداخله در زیرساخت‌های دیجیتال و دسترسی به داده‌های حساس شرکت‌ها و کاربران می‌دهد. 🎥منتقدان می‌گویند این قانون، همکاری داوطلبانه را به نظارت اجباری و تنبیهی تبدیل می‌کند و بدون سازوکار شفاف نظارتی، می‌تواند به نقض حریم خصوصی و تضعیف اعتماد عمومی منجر شود. آینده تصویب این طرح، در فضای سیاسی متزلزل، همچنان نامشخص است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ نشت بزرگ داده در Paa.ge؛ اطلاعات ۳۳ میلیون مشتری و سفارش در معرض فروش 🎤پلتفرم Paa.ge، که برای لینک‌در‌بیو و فروش آنلاین ت
✈️ نشت بزرگ داده در Paa.ge؛ اطلاعات ۳۳ میلیون مشتری و سفارش در معرض فروش 🎤پلتفرم Paa.ge، که برای لینک‌در‌بیو و فروش آنلاین توسط سازندگان محتوا و کسب‌وکارها استفاده می‌شود، با یک رخداد امنیتی جدی روبه‌رو شده است. بر اساس گزارش‌ها، یک هکر مدعی شده دیتابیسی شامل حدود ۳۳ میلیون رکورد اطلاعاتی از این پلتفرم را برای فروش عرضه کرده است. 🎥بررسی نمونه داده‌های منتشرشده نشان می‌دهد اطلاعات افشاشده بسیار گسترده و حساس هستند؛ از جمله نام کامل مشتریان، ایمیل و شماره تماس، آدرس‌های ارسال، جزئیات سفارش‌ها، مبالغ پرداختی و حتی پیام‌های شخصی کارت‌های هدیه. بیشتر اطلاعات مربوط به کاربران فرانسوی است و چندین فروشگاه فعال روی زیرساخت Paa.ge نیز تحت تأثیر این نشت قرار گرفته‌اند. 🎥کارشناسان امنیت سایبری هشدار می‌دهند چنین نشت‌هایی می‌تواند خطر فیشینگ، کلاهبرداری و سوءاستفاده از اطلاعات شخصی کاربران را به‌طور جدی افزایش دهد و کاربران و کسب‌وکارها باید هوشیاری بیشتری داشته باشند. ✅ @HackerNewsCyber 👇👇👇👇

⭕️⭕️ادعای رسانه صهیونیستی درباره «حمله سایبری ایران» 🔴یک رسانه صهیونیستی در گزارشی تازه، با استناد به ادعاهای یک شرکت امنیت
⭕️⭕️ادعای رسانه صهیونیستی درباره «حمله سایبری ایران» 🔴یک رسانه صهیونیستی در گزارشی تازه، با استناد به ادعاهای یک شرکت امنیت سایبری فرانسوی، ایران را به اجرای یک کمپین سایبری علیه فعالان حقوق بشر و سازمان‌های مردم‌نهاد متهم کرده است؛ ادعاهایی که بدون ارائه شواهد فنی مستقل مطرح شده‌اند. 🔹در این گزارش، استفاده از پلتفرم‌های عمومی مانند گیت‌هاب، گوگل‌درایو و تلگرام به‌عنوان «نشانه انتساب» معرفی شده؛ در حالی که کارشناسان سایبری تأکید دارند چنین مواردی معیار قطعی برای نسبت دادن حملات به یک کشور نیست. 🔴تحلیل‌گران معتقدند طرح این‌گونه گزارش‌ها هم‌زمان با تشدید جنگ رسانه‌ای و روانی علیه ایران انجام می‌شود و بیشتر با اهداف سیاسی و تبلیغاتی رسانه‌های وابسته به رژیم صهیونیستی هم‌خوانی دارد تا واقعیت‌های فنی. 🔴ایران پیش‌تر هرگونه هدف قرار دادن شهروندان و فعالان مدنی را رد کرده و نسبت به سوءاستفاده سیاسی از فضای سایبری هشدار داده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️مهندس سابق گوگل به‌دلیل انتقال اطلاعات محرمانه هوش مصنوعی به چین محکوم شد 🎤 هیئت منصفه فدرال آمریکا «لین‌وِی دینگ»، مهندس
✈️مهندس سابق گوگل به‌دلیل انتقال اطلاعات محرمانه هوش مصنوعی به چین محکوم شد 🎤 هیئت منصفه فدرال آمریکا «لین‌وِی دینگ»، مهندس سابق گوگل، را به اتهام سرقت و انتقال بیش از ۲ هزار صفحه اطلاعات محرمانه مرتبط با زیرساخت‌های پیشرفته هوش مصنوعی محکوم کرد. این داده‌ها شامل جزئیات فنی ابررایانه‌های AI، فناوری‌های اختصاصی TPU و GPU و نرم‌افزارهای مدیریت بارهای سنگین بوده است. 🎥 دادستان‌ها می‌گویند دینگ این اطلاعات را به‌صورت مخفیانه با شرکت‌های فناوری چینی به اشتراک گذاشته و هم‌زمان با پنهان‌کاری از گوگل، یک شرکت هوش مصنوعی در چین تأسیس کرده است. او در دادگاه به ۷ فقره جاسوسی اقتصادی و ۷ فقره سرقت اسرار تجاری مجرم شناخته شد. 🎤 به گفته مقام‌های آمریکایی، هدف دینگ کمک به توسعه زیرساخت‌های محاسباتی پیشرفته چین بوده است. حکم نهایی و میزان مجازات هنوز اعلام نشده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ خداحافظی OpenAI با GPT-4o؛ GPT-5.2 جایگزین شد 🎤شرکت OpenAI اعلام کرد مدل محبوب GPT-4o از ۱۳ فوریه ۲۰۲۶ به‌طور رسمی از چت‌
✈️ خداحافظی OpenAI با GPT-4o؛ GPT-5.2 جایگزین شد 🎤شرکت OpenAI اعلام کرد مدل محبوب GPT-4o از ۱۳ فوریه ۲۰۲۶ به‌طور رسمی از چت‌جی‌پی‌تی بازنشسته می‌شود و GPT-5.2 به‌عنوان مدل اصلی در اختیار کاربران قرار خواهد گرفت. 🎥به گفته OpenAI، با وجود محبوبیت GPT-4o به‌دلیل لحن گرم و تعامل‌محور، اکنون تنها ۰.۱ درصد از کاربران روزانه همچنان از این مدل استفاده می‌کنند و بیشتر کاربران به GPT-5.2 مهاجرت کرده‌اند. 🎤این شرکت تأکید کرده بازخورد کاربران GPT-4o نقش مهمی در بهبود مدل‌های جدید داشته و با تقویت قابلیت‌های شخصی‌سازی و افزایش سطح ایمنی، توسعه ChatGPT در مسیر جدید ادامه خواهد یافت. ✅ @HackerNewsCyber 👇👇👇👇

🌐هشدار ماندیانت درباره نفوذ به SaaS با سرقت MFA ▫️ماندیانتِ گوگل از موج تازه‌ای از حملات ویشینگ خبر داده که با جعل هویت نیرو
🌐هشدار ماندیانت درباره نفوذ به SaaS با سرقت MFA ▫️ماندیانتِ گوگل از موج تازه‌ای از حملات ویشینگ خبر داده که با جعل هویت نیروهای IT، کدهای احراز هویت چندمرحله‌ای (MFA) را سرقت کرده و به سرویس‌های ابری SaaS نفوذ می‌کند. این حملات که به سبک گروه ShinyHunters انجام می‌شود، با سرقت داده‌های حساس و باج‌گیری از سازمان‌ها همراه است. ▫️به گفته ماندیانت، مهاجمان پس از دسترسی به حساب‌ها، دستگاه خود را برای MFA ثبت کرده و به داده‌ها و ایمیل‌های داخلی دست می‌یابند؛ شرکت‌های فعال در حوزه رمزارز نیز از اهداف اصلی هستند. گوگل تأکید کرده این حملات ناشی از نقص فنی نیست و استفاده از احراز هویت مقاوم در برابر فیشینگ مانند Passkey و کلیدهای FIDO2 را ضروری دانسته است. ✅ @HackerNewsCyber

🛑🛑حمله سایبری به نهاد مدیریتی وابسته به رژیم صهیونیستی در حوزه مدیریت کیبوتص‌ها ▫️یک گروه هکری با نام «Gaza Children Hacker
🛑🛑حمله سایبری به نهاد مدیریتی وابسته به رژیم صهیونیستی در حوزه مدیریت کیبوتص‌ها ▫️یک گروه هکری با نام «Gaza Children Hackers» با انتشار بیانیه‌ای تند و چندزبانه، از نفوذ به سامانه‌های نهاد مدیریتی کیبوتص «حتسور اشدود» خبر داد؛ نهادی که در حوزه مدیریت محلی، خدمات شهری و زیرساختی کیبوتص‌ها فعالیت می‌کند و به ساختارهای اداری وابسته به رژیم صهیونیستی تعلق دارد. این کیبوتص در جنوب فلسطین اشغالی و در نزدیکی پایگاه هوایی حتسور واقع شده است. ▫️در پیام منتشرشده، با اشاره به موقعیت حساس منطقه و مجاورت با زیرساخت‌های هوایی و نظامی، لحن بیانیه رنگ‌وبوی جنگ روانی و تهدید نمادین دارد و مخاطبانی در کشورهای عربی و نوار غزه را هدف قرار می‌دهد. تاکنون واکنش رسمی یا گزارش مستقلی درباره جزئیات فنی این نفوذ منتشر نشده است. ✅ @HackerNewsCyber

🌐 گوگل شبکه بزرگ پروکسی مخرب IPIDEA را متوقف کرد ▫️گوگل اعلام کرد شبکه پروکسی مسکونی IPIDEA، یکی از بزرگ‌ترین زیرساخت‌های مخ
🌐 گوگل شبکه بزرگ پروکسی مخرب IPIDEA را متوقف کرد ▫️گوگل اعلام کرد شبکه پروکسی مسکونی IPIDEA، یکی از بزرگ‌ترین زیرساخت‌های مخرب جهان، را از کار انداخته است. این شبکه با سوءاستفاده از میلیون‌ها دستگاه کاربران خانگی، به بیش از ۵۵۰ گروه سایبری امکان پنهان‌سازی حملات، نفوذ و فعالیت‌های جاسوسی را می‌داد. ▫️به گفته گوگل، بدافزارهای مرتبط با IPIDEA از طریق اپلیکیشن‌ها، بازی‌ها و VPNهای رایگان، به‌ویژه روی دستگاه‌های اندرویدی ارزان‌قیمت، نصب می‌شدند و بدون اطلاع کاربران، دستگاه‌ها را به گره‌های پروکسی و ابزار حملات DDoS تبدیل می‌کردند. گوگل برای مقابله با این تهدید، Google Play Protect را به‌روزرسانی کرده تا این اپلیکیشن‌ها را شناسایی و به‌صورت خودکار حذف و مسدود کند. ✅ @HackerNewsCyber

🌐تغییر تاکتیک هکرها؛ Tsundere Bot به ابزار جدید حملات باج‌افزاری تبدیل شد ▫️گروه هکری TA584 روش‌های نفوذ خود را تغییر داده و
🌐تغییر تاکتیک هکرها؛ Tsundere Bot به ابزار جدید حملات باج‌افزاری تبدیل شد ▫️گروه هکری TA584 روش‌های نفوذ خود را تغییر داده و با استفاده از بدافزار Tsundere Bot و تروجان XWorm زمینه‌ساز حملات باج‌افزاری شده است. ▫️بر اساس گزارش Proofpoint، فعالیت این گروه در اواخر ۲۰۲۵ به‌شدت افزایش یافته و دامنه حملات از آمریکای شمالی به اروپا و استرالیا گسترش پیدا کرده است. این حملات عمدتاً با ایمیل‌های فیشینگ آغاز می‌شود و قربانی با اجرای یک دستور پاورشل، بدافزار را ناخواسته فعال می‌کند. ▫️در ادامه: Tsundere Bot یک بدافزار مبتنی بر Node.js است که از بلاک‌چین اتریوم برای ارتباط با سرورهای خود استفاده می‌کند و می‌تواند مسیر حملات بعدی، از جمله باج‌افزار، را هموار کند. ✅ @HackerNewsCyber

🌐افزایش امنیت واتس‌اپ در برابر فایل‌های مخرب ▫️واتس‌اپ در به‌روزرسانی جدید خود، لایه‌های امنیتی تازه‌ای برای مقابله با بدافز
🌐افزایش امنیت واتس‌اپ در برابر فایل‌های مخرب ▫️واتس‌اپ در به‌روزرسانی جدید خود، لایه‌های امنیتی تازه‌ای برای مقابله با بدافزار و جاسوس‌افزارها اضافه کرده است. در این تغییرات، سیستم پردازش فایل‌های عکس، ویدئو و اسناد با زبان امن «Rust» بازنویسی شده تا احتمال سوءاستفاده از ضعف‌های فنی کاهش یابد. ▫️همچنین سامانه‌ای داخلی به نام Kaleidoscope فایل‌های دریافتی را بررسی می‌کند و موارد مشکوک، فرمت‌های پرخطر و فایل‌های جعلی را شناسایی و مسدود می‌کند؛ اقدامی که به‌ویژه در چت‌های گروهی اهمیت دارد. ▫️این قابلیت‌ها به‌صورت تدریجی فعال می‌شوند و بدون ایجاد تغییر در تجربه کاربری، امنیت واتس‌اپ را افزایش می‌دهند. هرچند امنیت کامل را تضمین نمی‌کنند، اما نشان‌دهنده توجه جدی‌تر متا به محافظت از کاربران است. ✅ @HackerNewsCyber

✈️هشدار گوگل درباره سوءاستفاده گسترده از آسیب‌پذیری خطرناک WinRAR 🎤گوگل اعلام کرد هکرهای دولتی وابسته به روسیه و چین و همچنی
✈️هشدار گوگل درباره سوءاستفاده گسترده از آسیب‌پذیری خطرناک WinRAR 🎤گوگل اعلام کرد هکرهای دولتی وابسته به روسیه و چین و همچنین مجرمان سایبری مالی، به‌طور فعال در حال سوءاستفاده از یک آسیب‌پذیری بحرانی در نرم‌افزار WinRAR هستند. این نقص امنیتی با شناسه CVE-2025-8088 امکان اجرای کد مخرب تنها با باز کردن یک فایل فشرده آلوده را فراهم می‌کند. 🎥این آسیب‌پذیری که امتیاز خطر 8.8 دارد، به مهاجمان اجازه می‌دهد بدافزار را در پوشه Startup ویندوز قرار دهند تا پس از راه‌اندازی سیستم به‌صورت خودکار اجرا شود. این مشکل در نسخه 7.13 WinRAR که ۳۰ ژوئیه ۲۰۲۵ منتشر شد، برطرف شده است. 🎤به گفته گوگل، گروه‌های هکری روسی، چینی و مجرمان مالی از این ضعف برای نفوذ اولیه، جاسوسی سایبری و توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده کرده‌اند. کارشناسان هشدار می‌دهند فروش اکسپلویت‌های آماده در بازارهای زیرزمینی، عامل اصلی گسترش سریع این حملات بوده است. ✅ @HackerNewsCyber 👇👇👇👇