هکرنیوز|Hacker News
Відкрити в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Показати більше4 577
Підписники
-8424 години
-5007 днів
-57330 днів
Архів дописів
4 578
✈️ انتشار اکسپلویت «پینتفت»؛ تهدید افزایش دسترسی روت در آرچ لینوکس
🎤اکسپلویت اثبات مفهومی (PoC) برای آسیبپذیری جدید کرنل لینوکس با نام «پینتفت» (PinTheft) منتشر شد که امکان افزایش سطح دسترسی تا روت را در برخی سیستمهای آرچ لینوکس فراهم میکند.
🎥این نقص در ماژول آردیاس (RDS) قرار داشته و کاربران برای کاهش ریسک باید هرچه سریعتر کرنل را بهروزرسانی کرده یا بهصورت موقت ماژول RDS را غیرفعال کنند.
✅ @HackerNewsCyber
4 578
✈️کشف و رفع آسیبپذیری در Claude Code؛ امکان دور زدن محدودیتهای شبکه و نشت داده
🎥شرکت آنتروپیک (Anthropic) یک آسیبپذیری امنیتی در محیط توسعه «Claude Code» را اصلاح کرده است که میتوانست منجر به دور زدن سیاستهای شبکه و در شرایط خاص، نشت دادههای حساس شود.
🎥این ضعف از نوع تزریق نالبایت در پیادهسازی SOCKS5 گزارش شده و به مهاجم اجازه میداد با دستکاری نام میزبان، فیلترهای لیست مجاز را دور بزند؛ بهگونهای که بررسیهای امنیتی مسیر اتصال را مجاز تشخیص میدادند، اما اتصال واقعی به مقصد غیرمجاز برقرار میشد.
🎥بر اساس گزارشها، این مشکل در نسخههای پیشین وجود داشته و در بهروزرسانیهای اخیر برطرف شده است. با این حال، پژوهشگر کشفکننده نسبت به عدم انتشار عمومی جزئیات و نبود شناسه CVE انتقاداتی مطرح کرده است.
✅ @HackerNewsCyber
4 578
✈️ افشای گسترده دادههای کاربران دو پلتفرم ایرانی
🎤بر اساس اطلاعات منتشرشده در یک کانال مرتبط با یک گروه هکری، دادههای مربوط به حدود ۳۰ هزار کاربر وبسایت «ایرانیانپرسونالز» شامل نام، سن، جنسیت، وضعیت تأهل، شهر، مشخصات فردی، بیوگرافی و تصاویر پروفایل در دسترس عموم قرار گرفته است. این حجم از اطلاعات میتواند زمینهساز سوءاستفادههایی مانند جعل هویت، مهندسی اجتماعی و مزاحمتهای آنلاین باشد.
🎤در بخش دیگری از این انتشار، اطلاعات ۸٬۴۳۸ کاربر «اپلای جرمنی» نیز شامل دادههای هویتی، شماره تماس، ایمیل، اسناد هویتی، مدارک تحصیلی، مکاتبات پذیرش و فایلهای شخصی گزارش شده است.
✅ @HackerNewsCyber
4 578
✈️ نفوذ به زیرساخت داخلی گیتهاب
🎤 گزارشها حاکی از آن است که گروه هکری TeamPCP به زیرساخت داخلی GitHub نفوذ کرده است.
🎥بر اساس اطلاعات منتشرشده، این عملیات از طریق یک افزونه آلوده VS Code روی دستگاه یکی از کارکنان انجام شده و مهاجمان توانستهاند حدود ۳۸۰۰ مخزن داخلی را استخراج کنند.
🎥همچنین اعلام شده بخشی از دادههای بهدستآمده در انجمنهای جرائم سایبری برای فروش عرضه شده است. گیتهاب ضمن تأیید نفوذ داخلی، تحقیقات فنی و امنیتی درباره ابعاد این حادثه را آغاز کرده است.
✅ @HackerNewsCyber
4 578
✈️حمله سایبری به اسپاتیفای
🎤گروه هکری «تیم ۳۱۳» با انتشار بیانیهای از حمله سایبری سنگین به سرورهای اصلی پلتفرم اسپاتیفای خبر داد.
🎤این عملیات که با پشتیبانی شبکه «Beamed.SU» اجرا شد، به مدت یک ساعت به طول انجامید. بر اساس اطلاعیه این گروه، حمله سایبری مذکور به اختلال جدی در وبسایت اسپاتیفای و خروج کامل اپلیکیشن این سرویس از دسترس انجامید.
🎤تیم ۳۱۳، نشانی دامنه اصلی اسپاتیفای را به عنوان هدف و لینکی از سرویس «checkhost.net» را برای مستندسازی وضعیت منتشر کرد. این دومین عملیات از این دست بود که از سوی این گروه علیه این پلتفرم اعلام میشود.
✅ @HackerNewsCyber
4 578
✈️ حملات سایبری به نهادهای مالی فرانسه
🎤گروه هکری (NoName057) از اجرای مجموعهای از حملات سایبری علیه برخی نهادهای مالی و توسعهای فرانسه خبر داد. بر اساس ادعای این گروه، «سامانه ثبت نمایندگان مالی» (Regafi) و «آژانس توسعه فرانسه» از جمله اهداف این عملیات بودهاند.
✅ @HackerNewsCyber
4 578
✈️ادعای انتشار اطلاعات بیمارستان «امان» قطر توسط یک گروه هکری
🔺گروه هکری (S-Root) مدعی شده است بخشی از دادههای متعلق به بیمارستان خصوصی «امان» در دوحه قطر را منتشر کرده است. بر اساس اطلاعات منتشرشده، حجم این دادهها حدود ۱۲ گیگابایت اعلام شده و فایلها بهصورت بخشبندیشده در فضای اینترنت انتشار یافتهاند.
🔺گفته میشود اطلاعات منتشرشده ممکن است شامل سوابق درمانی بیماران، اطلاعات هویتی، دادههای بیمهای و بخشی از اطلاعات داخلی سامانههای بیمارستانی باشد. با این حال، اصالت فایلها و میزان صحت ادعاها تاکنون بهصورت مستقل تأیید نشده است.
✅ @HackerNewsCyber
4 578
✈️گرافانا نفوذ سایبری و سرقت کدهای منبع را تأیید کرد
🎤شرکت Grafana اعلام کرد در پی یک حمله سایبری، مهاجمان با سوءاستفاده از یک توکن امنیتی به محیط GitHub این شرکت دسترسی پیدا کرده و بخشی از کدهای منبع را دانلود کردهاند.
🎤گرافانا تأکید کرد هیچگونه اطلاعات کاربران یا دادههای مشتریان در این حادثه افشا نشده و خدمات و زیرساختهای عملیاتی شرکت نیز تحت تأثیر قرار نگرفته است. این شرکت همچنین از رد درخواست باج مهاجمان خبر داد.
🎥گروه «Coinbase Cartel» مسئولیت این حمله را برعهده گرفته؛ گروهی که با باندهای سایبری ShinyHunters و Lapsus$ مرتبط دانسته میشود.
✅ @HackerNewsCyber
4 578
✈️انتشار اکسپلویت DirtyDecrypt؛ تهدید جدید افزایش دسترسی روت در لینوکس
🎤اکسپلویت جدیدی با نام «DirtyDecrypt» برای یک آسیبپذیری افزایش سطح دسترسی در هسته لینوکس منتشر شده که امکان دسترسی روت را برای مهاجمان فراهم میکند. این ضعف امنیتی که با شناسه CVE-2026-31635 مرتبط است، توزیعهایی مانند فدورا، آرچ لینوکس و openSUSE Tumbleweed را تحت تأثیر قرار میدهد.
🎤محققان امنیتی اعلام کردهاند وصله این آسیبپذیری منتشر شده و کاربران باید هرچه سریعتر کرنل سیستمهای خود را بهروزرسانی کنند. این نقص در ادامه زنجیره آسیبپذیریهای اخیر لینوکس از جمله Copy Fail و Dirty Frag مطرح شده است.
✅ @HackerNewsCyber
4 578
✈️پایان Pwn2Own Berlin 2026 با ثبت دهها آسیبپذیری در محصولات مایکروسافت، VMware و ابزارهای هوش مصنوعی
🎤رویداد امنیت سایبری Pwn2Own Berlin 2026 با پرداخت نزدیک به ۱.۳ میلیون دلار جایزه به پژوهشگران امنیتی به کار خود پایان داد. در این رقابت، شرکتکنندگان موفق به شناسایی و بهرهبرداری از دهها آسیبپذیری در محصولات ویندوز، لینوکس، VMware، انویدیا و چندین ابزار مبتنی بر هوش مصنوعی شدند.
🎤بر اساس اعلام برگزارکنندگان، در مجموع ۴۷ آسیبپذیری منحصربهفرد در این دوره از ثبت شد. تیمهای Devcore و StarLabs SG بیشترین جوایز را دریافت کردند؛ از جمله برای نفوذ به Microsoft Exchange و VMware ESX. همچنین آسیبپذیریهایی در ابزارهایی مانند OpenAI Codex، LiteLLM و LM Studio نیز کشف و گزارش شد.
✅ @HackerNewsCyber
4 578
✈️ادعای هک گارد ملی مکزیک و افشای هزاران داده امنیتی
🎤یک گروه هکری با نام «KickTheWaspN3st» مدعی شده به سامانههای داخلی Mexican National Guard نفوذ کرده و بیش از ۱۸ هزار رکورد اطلاعاتی را استخراج کرده است.
🎤بر اساس ادعای منتشرشده، اطلاعات افشاشده شامل مشخصات هویتی نیروها، کد ملی مکزیکی (CURP)، ایمیلهای سازمانی و بخشی از دادههای مرتبط با استقرار عملیاتی نیروها است.
✅ @HackerNewsCyber
4 578
✈️ ادعای نفوذ سایبری گسترده به بریتیش ایرویز و سامانه Cognino AI
🎤منابع اطلاعاتی سایبری از ادعای یک گروه هکری مبنی بر نفوذ به زیرساختهای شرکت هواپیمایی بریتیش ایرویز و پلتفرم هوش مصنوعی Cognino AI خبر میدهند. مهاجمان مدعیاند در جریان این حمله، بخشی از اطلاعات حساس پزشکی، دادههای پرسنل پروازی و کلیدهای دسترسی سرویسهای مالی استخراج شده است.
🎤طبق گزارش منتشرشده، دسترسی به برخی پنلهای مدیریتی و سامانههای داخلی نیز مشاهده شده، با این حال تاکنون هیچیک از طرفهای هدف، این ادعاها را بهصورت رسمی تأیید نکردهاند.
✅ @HackerNewsCyber
4 578
✈️ ادعای حمله DDoS به (Spotify) توسط گروه «313 Team»
🎤واحد اطلاعاتی VECERT اعلام کرد گروه هکری «313 Team» مسئولیت یک حمله (DDoS) علیه زیرساختهای مرتبط با Spotify را بر عهده گرفته است.
🎤بر اساس این ادعا، سرویس برای مدت کوتاهی با اختلال و قطعی مواجه شده و پیامهای خطای شبکه در دسترسپذیری سرویس مشاهده شده است. مدت زمان این اختلال حدود یک ساعت گزارش شده است.
✅ @HackerNewsCyber
4 578
✈️ ادعای نفوذ سایبری گسترده به زیرساختهای دولتی و مخابراتی یمن
🎤یک گزارش غیررسمی از فعالیت یک عامل تهدید سایبری با نام «S4uD1Pwnz» از احتمال نفوذ طولانیمدت به برخی سامانههای حیاتی یمن خبر میدهد.
🎤بر اساس ادعای منتشرشده، این فرد مدعی است به مدت حدود ۸ ماه به شبکههای چند نهاد دولتی و بخش مخابراتی دسترسی داشته و حجم قابل توجهی از دادههای داخلی، شامل اطلاعات مالی، اسناد اداری، دادههای شهروندی و بخشهایی از زیرساخت ارتباطی را استخراج کرده است.
✅ @HackerNewsCyber
4 578
✈️ آسیبپذیری در افزونه (Claude in Chrome) و خطر دسترسی غیرمجاز به دادهها
🎤پژوهشگران امنیتی از شناسایی یک آسیبپذیری در افزونه (Claude in Chrome) خبر دادهاند که میتواند در شرایط خاص مورد سوءاستفاده افزونههای مخرب قرار گیرد.
🎤بر اساس این گزارش، مهاجم قادر است از این ضعف برای دسترسی غیرمجاز به دادههای حساس از جمله ایمیلهای (Gmail)، اسناد(Google Drive) و مخازن خصوصی(GitHub) استفاده کند.
✅ @HackerNewsCyber
4 578
✈️هشدار امنیتی درباره بدافزار(CanisterWorm)
🎤نهادهای امنیتی جمهوری اسلامی نسبت به شناسایی یک بدافزار پیشرفته با نام (CanisterWorm) که گفته میشود توسط گروه (TeamPCP) توسعه یافته، به دستگاههای دولتی و زیرساختهای حساس کشور هشدار دادند.
🎤بر اساس این هشدار، مهاجمان با سوءاستفاده از زنجیره تأمین نرمافزار و انتشار بستههای آلوده(npm)، تلاش میکنند به سامانههای دولتی و شرکتهای وابسته نفوذ کنند. همچنین اعلام شده این بدافزار از زیرساختهای غیرمتمرکز بلاکچین (ICP) برای فرماندهی و کنترل استفاده میکند که شناسایی و مقابله با آن را پیچیدهتر میسازد.
🎤در گزارش منتشرشده تأکید شده که این تهدید توانایی تخریب دادهها و مختلسازی سرویسها در محیطهای ابری و سامانههای (Kubernetes) را دارد و بخشی از جنگ ترکیبی سایبری علیه زیرساختهای حیاتی کشور ارزیابی میشود.
✅ @HackerNewsCyber
4 578
✈️ هشدار امنیتی درباره حملات به BitLocker؛ تأکید بر استفاده از PIN بوت
🎤کارشناسان امنیت سایبری اعلام کردهاند که فعالسازی PIN در زمان بوت، همچنان مؤثرترین روش برای مقابله با حملات فیزیکی به BitLocker از جمله «BitUnlocker» است.
🎤مایکروسافت نیز مهاجرت به گواهی بوت CA 2023 و ابطال گواهی PCA 2011 را مطابق دستورالعمل KB5025885 توصیه کرده، اما پیچیدگی اجرای آن باعث شده استفاده گسترده از این تغییرات در سازمانها محدود باشد.
🎥در مجموع، ترکیب PIN بوت، تنظیمات صحیح TPM و اجرای توصیههای امنیتی مایکروسافت برای افزایش امنیت سیستمها ضروری عنوان شده است.
✅ @HackerNewsCyber
4 578
✈️حمله سایبری گسترده به زیرساختهای دولتی کرهجنوبی
🎤گزارشها حاکی از آن است که گروه هکری دارک استورم تیم (Dark Storm Team) یک عملیات سایبری گسترده را علیه چندین سامانه و پلتفرم دولتی کرهجنوبی آغاز کرده است.
✅ @HackerNewsCyber
4 578
✈️پیامکهای عبری مشکوک برای جذب منابع اطلاعاتی در سرزمینهای اشغالی
🎤منابع امنیتی از ارسال گسترده پیامکهای عبریزبان به ساکنان سرزمینهای اشغالی خبر دادهاند؛ پیامهایی که در آنها از مخاطبان خواسته شده اطلاعات، تصاویر و ویدئوهای مرتبط با جنگ را در اختیار کانالهای ناشناس قرار دهند و حتی در ازای برخی محتواها پیشنهاد پرداخت مالی مطرح شده است.
🎥این پیامها همچنین حاوی مضامین هشدارآمیز و جنگ روانی بودهاند. مقامهای سایبری رژیم صهیونیستی اعلام کردهاند طی روزهای اخیر صدها گزارش درباره پیامکها و تماسهای مشکوک دریافت شده و بخش زیادی از آنها به تلاش برای فیشینگ و جمعآوری اطلاعات مرتبط است.
✅ @HackerNewsCyber
4 578
✈️حمله سایبری به نهادهای دولتی مراکش
🎤گروه هکری «Keymous Plus» مدعی شد چندین وبسایت دولتی و وزارتخانه مهم مراکش را هدف حملات سایبری قرار داده است.
🎤بر اساس ادعای این گروه، وبسایتهای وزارت امور خارجه، وزارت اقتصاد و دارایی، وزارت دادگستری، وزارت بهداشت و همچنین وزارت آموزش عالی مراکش در فهرست اهداف قرار داشتهاند.
✅ @HackerNewsCyber
