uz
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Kanalga Telegram’da o‘tish

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Ko'proq ko'rsatish
4 577
Obunachilar
-8424 soatlar
-5007 kun
-57330 kun
Postlar arxiv
✈️ انتشار اکسپلویت «پین‌تفت»؛ تهدید افزایش دسترسی روت در آرچ لینوکس 🎤اکسپلویت اثبات مفهومی (PoC) برای آسیب‌پذیری جدید کرنل ل
✈️ انتشار اکسپلویت «پین‌تفت»؛ تهدید افزایش دسترسی روت در آرچ لینوکس 🎤اکسپلویت اثبات مفهومی (PoC) برای آسیب‌پذیری جدید کرنل لینوکس با نام «پین‌تفت» (PinTheft) منتشر شد که امکان افزایش سطح دسترسی تا روت را در برخی سیستم‌های آرچ لینوکس فراهم می‌کند. 🎥این نقص در ماژول آر‌دی‌اس (RDS) قرار داشته و کاربران برای کاهش ریسک باید هرچه سریع‌تر کرنل را به‌روزرسانی کرده یا به‌صورت موقت ماژول RDS را غیرفعال کنند. ✅ @HackerNewsCyber

✈️کشف و رفع آسیب‌پذیری در Claude Code؛ امکان دور زدن محدودیت‌های شبکه و نشت داده 🎥شرکت آنتروپیک (Anthropic) یک آسیب‌پذیری ام
✈️کشف و رفع آسیب‌پذیری در Claude Code؛ امکان دور زدن محدودیت‌های شبکه و نشت داده 🎥شرکت آنتروپیک (Anthropic) یک آسیب‌پذیری امنیتی در محیط توسعه «Claude Code» را اصلاح کرده است که می‌توانست منجر به دور زدن سیاست‌های شبکه و در شرایط خاص، نشت داده‌های حساس شود. 🎥این ضعف از نوع تزریق نال‌بایت در پیاده‌سازی SOCKS5 گزارش شده و به مهاجم اجازه می‌داد با دستکاری نام میزبان، فیلترهای لیست مجاز را دور بزند؛ به‌گونه‌ای که بررسی‌های امنیتی مسیر اتصال را مجاز تشخیص می‌دادند، اما اتصال واقعی به مقصد غیرمجاز برقرار می‌شد. 🎥بر اساس گزارش‌ها، این مشکل در نسخه‌های پیشین وجود داشته و در به‌روزرسانی‌های اخیر برطرف شده است. با این حال، پژوهشگر کشف‌کننده نسبت به عدم انتشار عمومی جزئیات و نبود شناسه CVE انتقاداتی مطرح کرده است. ✅ @HackerNewsCyber

✈️ افشای گسترده داده‌های کاربران دو پلتفرم ایرانی 🎤بر اساس اطلاعات منتشرشده در یک کانال مرتبط با یک گروه هکری، داده‌های مربو
✈️ افشای گسترده داده‌های کاربران دو پلتفرم ایرانی 🎤بر اساس اطلاعات منتشرشده در یک کانال مرتبط با یک گروه هکری، داده‌های مربوط به حدود ۳۰ هزار کاربر وب‌سایت «ایرانیان‌پرسونالز» شامل نام، سن، جنسیت، وضعیت تأهل، شهر، مشخصات فردی، بیوگرافی و تصاویر پروفایل در دسترس عموم قرار گرفته است. این حجم از اطلاعات می‌تواند زمینه‌ساز سوءاستفاده‌هایی مانند جعل هویت، مهندسی اجتماعی و مزاحمت‌های آنلاین باشد. 🎤در بخش دیگری از این انتشار، اطلاعات ۸٬۴۳۸ کاربر «اپلای جرمنی» نیز شامل داده‌های هویتی، شماره تماس، ایمیل، اسناد هویتی، مدارک تحصیلی، مکاتبات پذیرش و فایل‌های شخصی گزارش شده است. ✅ @HackerNewsCyber

✈️ نفوذ به زیرساخت داخلی گیت‌هاب 🎤 گزارش‌ها حاکی از آن است که گروه هکری TeamPCP به زیرساخت داخلی GitHub نفوذ کرده است. 🎥بر
✈️ نفوذ به زیرساخت داخلی گیت‌هاب 🎤 گزارش‌ها حاکی از آن است که گروه هکری TeamPCP به زیرساخت داخلی GitHub نفوذ کرده است. 🎥بر اساس اطلاعات منتشرشده، این عملیات از طریق یک افزونه آلوده VS Code روی دستگاه یکی از کارکنان انجام شده و مهاجمان توانسته‌اند حدود ۳۸۰۰ مخزن داخلی را استخراج کنند. 🎥همچنین اعلام شده بخشی از داده‌های به‌دست‌آمده در انجمن‌های جرائم سایبری برای فروش عرضه شده است. گیت‌هاب ضمن تأیید نفوذ داخلی، تحقیقات فنی و امنیتی درباره ابعاد این حادثه را آغاز کرده است. ✅ @HackerNewsCyber

✈️حمله سایبری به اسپاتیفای 🎤گروه هکری «تیم ۳۱۳» با انتشار بیانیه‌ای از حمله سایبری سنگین به سرورهای اصلی پلتفرم اسپاتیفای خب
✈️حمله سایبری به اسپاتیفای 🎤گروه هکری «تیم ۳۱۳» با انتشار بیانیه‌ای از حمله سایبری سنگین به سرورهای اصلی پلتفرم اسپاتیفای خبر داد. 🎤این عملیات که با پشتیبانی شبکه «Beamed.SU» اجرا شد، به مدت یک ساعت به طول انجامید. بر اساس اطلاعیه این گروه، حمله سایبری مذکور به اختلال جدی در وب‌سایت اسپاتیفای و خروج کامل اپلیکیشن این سرویس از دسترس انجامید. 🎤تیم ۳۱۳، نشانی دامنه اصلی اسپاتیفای را به عنوان هدف و لینکی از سرویس «checkhost.net» را برای مستندسازی وضعیت منتشر کرد. این دومین عملیات از این دست بود که از سوی این گروه علیه این پلتفرم اعلام می‌شود. ✅ @HackerNewsCyber

✈️ حملات سایبری به نهادهای مالی فرانسه 🎤گروه هکری (NoName057) از اجرای مجموعه‌ای از حملات سایبری علیه برخی نهادهای مالی و تو
✈️ حملات سایبری به نهادهای مالی فرانسه 🎤گروه هکری (NoName057) از اجرای مجموعه‌ای از حملات سایبری علیه برخی نهادهای مالی و توسعه‌ای فرانسه خبر داد. بر اساس ادعای این گروه، «سامانه ثبت نمایندگان مالی» (Regafi) و «آژانس توسعه فرانسه» از جمله اهداف این عملیات بوده‌اند. ✅ @HackerNewsCyber

✈️ادعای انتشار اطلاعات بیمارستان «امان» قطر توسط یک گروه هکری 🔺گروه هکری (S-Root) مدعی شده است بخشی از داده‌های متعلق به بیم
✈️ادعای انتشار اطلاعات بیمارستان «امان» قطر توسط یک گروه هکری 🔺گروه هکری (S-Root) مدعی شده است بخشی از داده‌های متعلق به بیمارستان خصوصی «امان» در دوحه قطر را منتشر کرده است. بر اساس اطلاعات منتشرشده، حجم این داده‌ها حدود ۱۲ گیگابایت اعلام شده و فایل‌ها به‌صورت بخش‌بندی‌شده در فضای اینترنت انتشار یافته‌اند. 🔺گفته می‌شود اطلاعات منتشرشده ممکن است شامل سوابق درمانی بیماران، اطلاعات هویتی، داده‌های بیمه‌ای و بخشی از اطلاعات داخلی سامانه‌های بیمارستانی باشد. با این حال، اصالت فایل‌ها و میزان صحت ادعاها تاکنون به‌صورت مستقل تأیید نشده است. ✅ @HackerNewsCyber

✈️گرافانا نفوذ سایبری و سرقت کدهای منبع را تأیید کرد 🎤شرکت Grafana اعلام کرد در پی یک حمله سایبری، مهاجمان با سوءاستفاده از
✈️گرافانا نفوذ سایبری و سرقت کدهای منبع را تأیید کرد 🎤شرکت Grafana اعلام کرد در پی یک حمله سایبری، مهاجمان با سوءاستفاده از یک توکن امنیتی به محیط GitHub این شرکت دسترسی پیدا کرده و بخشی از کدهای منبع را دانلود کرده‌اند. 🎤گرافانا تأکید کرد هیچ‌گونه اطلاعات کاربران یا داده‌های مشتریان در این حادثه افشا نشده و خدمات و زیرساخت‌های عملیاتی شرکت نیز تحت تأثیر قرار نگرفته است. این شرکت همچنین از رد درخواست باج مهاجمان خبر داد. 🎥گروه «Coinbase Cartel» مسئولیت این حمله را برعهده گرفته؛ گروهی که با باندهای سایبری ShinyHunters و Lapsus$ مرتبط دانسته می‌شود. ✅ @HackerNewsCyber

✈️انتشار اکسپلویت DirtyDecrypt؛ تهدید جدید افزایش دسترسی روت در لینوکس 🎤اکسپلویت جدیدی با نام «DirtyDecrypt» برای یک آسیب‌پذ
✈️انتشار اکسپلویت DirtyDecrypt؛ تهدید جدید افزایش دسترسی روت در لینوکس 🎤اکسپلویت جدیدی با نام «DirtyDecrypt» برای یک آسیب‌پذیری افزایش سطح دسترسی در هسته لینوکس منتشر شده که امکان دسترسی روت را برای مهاجمان فراهم می‌کند. این ضعف امنیتی که با شناسه CVE-2026-31635 مرتبط است، توزیع‌هایی مانند فدورا، آرچ لینوکس و openSUSE Tumbleweed را تحت تأثیر قرار می‌دهد. 🎤محققان امنیتی اعلام کرده‌اند وصله این آسیب‌پذیری منتشر شده و کاربران باید هرچه سریع‌تر کرنل سیستم‌های خود را به‌روزرسانی کنند. این نقص در ادامه زنجیره آسیب‌پذیری‌های اخیر لینوکس از جمله Copy Fail و Dirty Frag مطرح شده است. ✅ @HackerNewsCyber

✈️پایان Pwn2Own Berlin 2026 با ثبت ده‌ها آسیب‌پذیری در محصولات مایکروسافت، VMware و ابزارهای هوش مصنوعی 🎤رویداد امنیت سایبری
✈️پایان Pwn2Own Berlin 2026 با ثبت ده‌ها آسیب‌پذیری در محصولات مایکروسافت، VMware و ابزارهای هوش مصنوعی 🎤رویداد امنیت سایبری Pwn2Own Berlin 2026 با پرداخت نزدیک به ۱.۳ میلیون دلار جایزه به پژوهشگران امنیتی به کار خود پایان داد. در این رقابت، شرکت‌کنندگان موفق به شناسایی و بهره‌برداری از ده‌ها آسیب‌پذیری در محصولات ویندوز، لینوکس، VMware، انویدیا و چندین ابزار مبتنی بر هوش مصنوعی شدند. 🎤بر اساس اعلام برگزارکنندگان، در مجموع ۴۷ آسیب‌پذیری منحصربه‌فرد در این دوره از ثبت شد. تیم‌های Devcore و StarLabs SG بیشترین جوایز را دریافت کردند؛ از جمله برای نفوذ به Microsoft Exchange و VMware ESX. همچنین آسیب‌پذیری‌هایی در ابزارهایی مانند OpenAI Codex، LiteLLM و LM Studio نیز کشف و گزارش شد. ✅ @HackerNewsCyber

✈️ادعای هک گارد ملی مکزیک و افشای هزاران داده امنیتی 🎤یک گروه هکری با نام «KickTheWaspN3st» مدعی شده به سامانه‌های داخلی Mex
✈️ادعای هک گارد ملی مکزیک و افشای هزاران داده امنیتی 🎤یک گروه هکری با نام «KickTheWaspN3st» مدعی شده به سامانه‌های داخلی Mexican National Guard نفوذ کرده و بیش از ۱۸ هزار رکورد اطلاعاتی را استخراج کرده است. 🎤بر اساس ادعای منتشرشده، اطلاعات افشاشده شامل مشخصات هویتی نیروها، کد ملی مکزیکی (CURP)، ایمیل‌های سازمانی و بخشی از داده‌های مرتبط با استقرار عملیاتی نیروها است. ✅ @HackerNewsCyber

✈️ ادعای نفوذ سایبری گسترده به بریتیش ایرویز و سامانه Cognino AI 🎤منابع اطلاعاتی سایبری از ادعای یک گروه هکری مبنی بر نفوذ ب
✈️ ادعای نفوذ سایبری گسترده به بریتیش ایرویز و سامانه Cognino AI 🎤منابع اطلاعاتی سایبری از ادعای یک گروه هکری مبنی بر نفوذ به زیرساخت‌های شرکت هواپیمایی بریتیش ایرویز و پلتفرم هوش مصنوعی Cognino AI خبر می‌دهند. مهاجمان مدعی‌اند در جریان این حمله، بخشی از اطلاعات حساس پزشکی، داده‌های پرسنل پروازی و کلیدهای دسترسی سرویس‌های مالی استخراج شده است. 🎤طبق گزارش منتشرشده، دسترسی به برخی پنل‌های مدیریتی و سامانه‌های داخلی نیز مشاهده شده، با این حال تاکنون هیچ‌یک از طرف‌های هدف، این ادعاها را به‌صورت رسمی تأیید نکرده‌اند. ✅ @HackerNewsCyber

✈️ ادعای حمله DDoS به (Spotify) توسط گروه «313 Team» 🎤واحد اطلاعاتی VECERT اعلام کرد گروه هکری «313 Team» مسئولیت یک حمله (D
✈️ ادعای حمله DDoS به (Spotify) توسط گروه «313 Team» 🎤واحد اطلاعاتی VECERT اعلام کرد گروه هکری «313 Team» مسئولیت یک حمله (DDoS) علیه زیرساخت‌های مرتبط با Spotify را بر عهده گرفته است. 🎤بر اساس این ادعا، سرویس برای مدت کوتاهی با اختلال و قطعی مواجه شده و پیام‌های خطای شبکه در دسترس‌پذیری سرویس مشاهده شده است. مدت زمان این اختلال حدود یک ساعت گزارش شده است. ✅ @HackerNewsCyber

✈️ ادعای نفوذ سایبری گسترده به زیرساخت‌های دولتی و مخابراتی یمن 🎤یک گزارش غیررسمی از فعالیت یک عامل تهدید سایبری با نام «S4u
✈️ ادعای نفوذ سایبری گسترده به زیرساخت‌های دولتی و مخابراتی یمن 🎤یک گزارش غیررسمی از فعالیت یک عامل تهدید سایبری با نام «S4uD1Pwnz» از احتمال نفوذ طولانی‌مدت به برخی سامانه‌های حیاتی یمن خبر می‌دهد. 🎤بر اساس ادعای منتشرشده، این فرد مدعی است به مدت حدود ۸ ماه به شبکه‌های چند نهاد دولتی و بخش مخابراتی دسترسی داشته و حجم قابل توجهی از داده‌های داخلی، شامل اطلاعات مالی، اسناد اداری، داده‌های شهروندی و بخش‌هایی از زیرساخت ارتباطی را استخراج کرده است. ✅ @HackerNewsCyber

✈️ آسیب‌پذیری در افزونه (Claude in Chrome) و خطر دسترسی غیرمجاز به داده‌ها 🎤پژوهشگران امنیتی از شناسایی یک آسیب‌پذیری در افز
✈️ آسیب‌پذیری در افزونه (Claude in Chrome) و خطر دسترسی غیرمجاز به داده‌ها 🎤پژوهشگران امنیتی از شناسایی یک آسیب‌پذیری در افزونه (Claude in Chrome) خبر داده‌اند که می‌تواند در شرایط خاص مورد سوءاستفاده افزونه‌های مخرب قرار گیرد. 🎤بر اساس این گزارش، مهاجم قادر است از این ضعف برای دسترسی غیرمجاز به داده‌های حساس از جمله ایمیل‌های (Gmail)، اسناد(Google Drive) و مخازن خصوصی(GitHub) استفاده کند. ✅ @HackerNewsCyber

✈️هشدار امنیتی درباره بدافزار(CanisterWorm) 🎤نهادهای امنیتی جمهوری اسلامی نسبت به شناسایی یک بدافزار پیشرفته با نام (CanisterWorm) که گفته می‌شود توسط گروه (TeamPCP) توسعه یافته، به دستگاه‌های دولتی و زیرساخت‌های حساس کشور هشدار دادند. 🎤بر اساس این هشدار، مهاجمان با سوءاستفاده از زنجیره تأمین نرم‌افزار و انتشار بسته‌های آلوده(npm)، تلاش می‌کنند به سامانه‌های دولتی و شرکت‌های وابسته نفوذ کنند. همچنین اعلام شده این بدافزار از زیرساخت‌های غیرمتمرکز بلاکچین (ICP) برای فرماندهی و کنترل استفاده می‌کند که شناسایی و مقابله با آن را پیچیده‌تر می‌سازد. 🎤در گزارش منتشرشده تأکید شده که این تهدید توانایی تخریب داده‌ها و مختل‌سازی سرویس‌ها در محیط‌های ابری و سامانه‌های (Kubernetes) را دارد و بخشی از جنگ ترکیبی سایبری علیه زیرساخت‌های حیاتی کشور ارزیابی می‌شود. ✅ @HackerNewsCyber

✈️ هشدار امنیتی درباره حملات به BitLocker؛ تأکید بر استفاده از PIN بوت 🎤کارشناسان امنیت سایبری اعلام کرده‌اند که فعال‌سازی P
✈️ هشدار امنیتی درباره حملات به BitLocker؛ تأکید بر استفاده از PIN بوت 🎤کارشناسان امنیت سایبری اعلام کرده‌اند که فعال‌سازی PIN در زمان بوت، همچنان مؤثرترین روش برای مقابله با حملات فیزیکی به BitLocker از جمله «BitUnlocker» است. 🎤مایکروسافت نیز مهاجرت به گواهی بوت CA 2023 و ابطال گواهی PCA 2011 را مطابق دستورالعمل KB5025885 توصیه کرده، اما پیچیدگی اجرای آن باعث شده استفاده گسترده از این تغییرات در سازمان‌ها محدود باشد. 🎥در مجموع، ترکیب PIN بوت، تنظیمات صحیح TPM و اجرای توصیه‌های امنیتی مایکروسافت برای افزایش امنیت سیستم‌ها ضروری عنوان شده است. ✅ @HackerNewsCyber

✈️حمله سایبری گسترده به زیرساخت‌های دولتی کره‌جنوبی 🎤گزارش‌ها حاکی از آن است که گروه هکری دارک استورم تیم (Dark Storm Team)
✈️حمله سایبری گسترده به زیرساخت‌های دولتی کره‌جنوبی 🎤گزارش‌ها حاکی از آن است که گروه هکری دارک استورم تیم (Dark Storm Team) یک عملیات سایبری گسترده را علیه چندین سامانه و پلتفرم دولتی کره‌جنوبی آغاز کرده است. ✅ @HackerNewsCyber

✈️پیامک‌های عبری مشکوک برای جذب منابع اطلاعاتی در سرزمین‌های اشغالی 🎤منابع امنیتی از ارسال گسترده پیامک‌های عبری‌زبان به ساک
✈️پیامک‌های عبری مشکوک برای جذب منابع اطلاعاتی در سرزمین‌های اشغالی 🎤منابع امنیتی از ارسال گسترده پیامک‌های عبری‌زبان به ساکنان سرزمین‌های اشغالی خبر داده‌اند؛ پیام‌هایی که در آن‌ها از مخاطبان خواسته شده اطلاعات، تصاویر و ویدئوهای مرتبط با جنگ را در اختیار کانال‌های ناشناس قرار دهند و حتی در ازای برخی محتواها پیشنهاد پرداخت مالی مطرح شده است. 🎥این پیام‌ها همچنین حاوی مضامین هشدارآمیز و جنگ روانی بوده‌اند. مقام‌های سایبری رژیم صهیونیستی اعلام کرده‌اند طی روزهای اخیر صدها گزارش درباره پیامک‌ها و تماس‌های مشکوک دریافت شده و بخش زیادی از آن‌ها به تلاش برای فیشینگ و جمع‌آوری اطلاعات مرتبط است. ✅ @HackerNewsCyber

✈️حمله سایبری به نهادهای دولتی مراکش 🎤گروه هکری «Keymous Plus» مدعی شد چندین وب‌سایت دولتی و وزارتخانه‌ مهم مراکش را هدف حمل
✈️حمله سایبری به نهادهای دولتی مراکش 🎤گروه هکری «Keymous Plus» مدعی شد چندین وب‌سایت دولتی و وزارتخانه‌ مهم مراکش را هدف حملات سایبری قرار داده است. 🎤بر اساس ادعای این گروه، وب‌سایت‌های وزارت امور خارجه، وزارت اقتصاد و دارایی، وزارت دادگستری، وزارت بهداشت و همچنین وزارت آموزش عالی مراکش در فهرست اهداف قرار داشته‌اند. ✅ @HackerNewsCyber