هکرنیوز|Hacker News
Kanalga Telegram’da o‘tish
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Ko'proq ko'rsatish4 678
Obunachilar
-6924 soatlar
-3997 kun
-43630 kun
Postlar arxiv
4 678
✈️متا برای کشف یک آسیبپذیری افشای اطلاعات، ۷۸ هزار دلار جایزه پرداخت کرد
🎥 شرکت متا به یک پژوهشگر امنیتی به نام رونی کی روی، بهدلیل کشف یک آسیبپذیری مهم در سامانه پشتیبانی خود، ۷۸ هزار دلار جایزه باگ پرداخت کرد. این نقص امنیتی میتوانست دسترسی غیرمجاز به ایمیلها، گفتوگوهای پشتیبانی، جزئیات پروندهها و برخی اطلاعات کاربران را فراهم کند.
🎤این آسیبپذیری در ژانویه ۲۰۲۶ گزارش شد، متا آن را در آوریل برطرف کرد و اعلام شده است که هیچ نشانهای از سوءاستفاده از این نقص پیش از انتشار وصلههای امنیتی مشاهده نشده است.
✈️@HackerNewsCyber
4 678
✈️ کپیتال وان ابزار هوش مصنوعی «شکارچی آسیبپذیری» را رایگان منتشر کرد
🎥 شرکت کپیتال وان ابزار هوش مصنوعی شکارچی آسیبپذیری را بهصورت متنباز منتشر کرد. این ابزار کدهای نرمافزاری را بررسی میکند، آسیبپذیریهای قابل سوءاستفاده را پیدا میکند، مسیر احتمالی حمله هکرها را نشان میدهد و برای رفع آنها پیشنهاد ارائه میدهد.
🎤کپیتال وان میگوید این ابزار با کاهش هشدارهای اشتباه، به توسعهدهندگان کمک میکند مشکلات امنیتی را سریعتر و دقیقتر برطرف کنند و با انتشار متنباز آن، همه میتوانند در بهبود امنیت نرمافزارها مشارکت داشته باشند.
✈️@HackerNewsCyber
4 678
✈️ هشدار درباره آسیبپذیری بحرانی NGINX؛ خطر اجرای کد از راه دور با یک درخواست HTTP
🎥 شرکت F5 یک آسیبپذیری بحرانی در NGINX با شناسه CVE-2026-42533 و امتیاز 9.2 را برطرف کرد. این نقص به مهاجمان احراز هویتنشده اجازه میدهد با ارسال درخواستهای HTTP دستکاریشده، موجب اختلال در سرویس و در برخی شرایط اجرای کد از راه دور (RCE) شوند.
🎤این آسیبپذیری نسخههای 0.9.6 تا 1.31.2 را تحت تأثیر قرار میدهد و در نسخههای NGINX 1.30.4، 1.31.3 و NGINX Plus 37.0.3.1 برطرف شده است. پژوهشگران امنیتی از مدیران سیستمها خواستهاند هرچه سریعتر نسبت به بهروزرسانی سرورهای خود اقدام کنند.
✈️@HackerNewsCyber
4 678
✈️حمله روز صفر به تجهیزات VPN سونیکوال؛ مهاجمان پیش از انتشار وصلهها به دسترسی Root رسیدند
🎥 شرکت امنیتی Volexity از شناسایی یک کمپین حمله روز صفر علیه تجهیزات SonicWall SMA 1000 خبر داد. در این حملات، مهاجمان با سوءاستفاده از دو آسیبپذیری CVE-2026-15409 و CVE-2026-15410 پیش از انتشار وصلههای امنیتی، موفق به کسب دسترسی Root روی دستگاههای VPN شدهاند.
🎥بر اساس این گزارش، مهاجمان با نصب وبشل، ایجاد دسترسی پایدار و سرقت اطلاعات احراز هویت، کنترل کامل برخی تجهیزات را در اختیار گرفتهاند. شرکت SonicWall ضمن تأیید بهرهبرداری فعال از این آسیبپذیریها، وصلههای امنیتی را منتشر کرده و از سازمانها خواسته است در اسرع وقت تجهیزات خود را بهروزرسانی و نشانههای احتمالی نفوذ را بررسی کنند.
✈️ @HackerNewsCyber
4 678
✈️حمله سایبری به شرکت داروسازی آمریکایی Abbott؛ دومین گروه هکری مسئولیت را بر عهده گرفت
🎥گروه هکری ShadowByt3$ اعلام کرد با نفوذ به پرتال Labcentral شرکت داروسازی آمریکایی Abbott، به اطلاعات تجاری حساس این شرکت دست یافته است.
🎤این حمله پس از اقدام پیشین گروه ShinyHunters علیه Abbott رخ داده و نشاندهنده تداوم فشارهای سایبری بر این غول داروسازی آمریکایی است. تاکنون این شرکت واکنش رسمی به این حمله منتشر نکرده است.
✈️@HackerNewsCyber
4 678
✈️حمله سایبری به یکی از بزرگترین شرکتهای لجستیک غذایی ژاپن؛ اختلال گسترده در تأمین شعب KFC
🎥 حمله سایبری به شرکت Nichirei، یکی از بزرگترین ارائهدهندگان خدمات نگهداری، حملونقل و توزیع مواد غذایی سرد و منجمد در ژاپن، موجب اختلال گسترده در زنجیره تأمین مواد غذایی این کشور شده است.
🎤 این شرکت اعلام کرد پس از شناسایی نفوذ، بخشی از سامانههای خود را برای مهار حمله از دسترس خارج کرده است؛ اقدامی که باعث اختلال در فعالیت سردخانهها و ارسال مواد غذایی منجمد به هزاران کسبوکار شد. همچنین احتمال نشت اطلاعات شخصی ذخیرهشده روی برخی سرورها وجود دارد و موضوع برای بررسی به نهاد حفاظت از دادههای ژاپن گزارش شده است.
🎥 در پی این حمله، شعب KFC در سراسر ژاپن با کمبود برخی مواد اولیه و محصولات غذایی روبهرو شدهاند. این اختلال باعث تغییر یا محدود شدن منوی برخی شعب، کاهش ساعات فعالیت و توقف ثبت سفارشهای اینترنتی شده و نشان میدهد حملات سایبری میتوانند مستقیماً زنجیره تأمین و خدمات روزمره را تحت تأثیر قرار دهند.
✈️ @HackerNewsCyber
4 678
✈️حمله سایبری به شبکه مدارس «گیمناسیا» در رژیم صهیونیستی؛ سرقت ۱۲۵ گیگابایت داده و اجرای باجافزار
🎤 یک عامل تهدید سایبری به شبکه مدارس «گیمناسیا» در رژیم صهیونیستی نفوذ کرده و ۱۲۵ گیگابایت از اطلاعات این مجموعه آموزشی را به سرقت برده است.
🎥 همچنین باجافزار روی سامانهها و ایستگاههای کاری این مجموعه اجرا شده و مهاجم برای اثبات نفوذ، چندین تصویر از محیط داخلی شبکه و دادههای سرقتشده را منتشر کرده است.
✈️ @HackerNewsCyber
4 678
✈️انتشار اکسپلویتهای عمومی wp2shell؛ میلیونها وبسایت وردپرسی در معرض تصرف کامل
🎥 اکسپلویتهای عمومی موسوم به wp2shell برای دو آسیبپذیری بحرانی وردپرس با شناسههای CVE-2026-63030 و CVE-2026-60137 منتشر شد. مهاجمان میتوانند با زنجیرهسازی این دو نقص، بدون نیاز به احراز هویت، کد دلخواه خود را روی سرور اجرا کرده و کنترل کامل وبسایت را در اختیار بگیرند.
🎥 این آسیبپذیریها نسخههای 6.9.x و 7.0.x وردپرس را تحت تأثیر قرار میدهند. تیم توسعه وردپرس از مدیران سایتها خواسته است هرچه سریعتر به نسخههای 7.0.2 یا 6.9.5 بهروزرسانی کنند. به دلیل شدت این نقصها، بهروزرسانی امنیتی خودکار نیز برای نسخههای آسیبپذیر فعال شده است.
🎥پژوهشگران شرکت Searchlight Cyber اعلام کردهاند بیش از ۵۰۰ میلیون وبسایت از وردپرس استفاده میکنند و در صورت عدم بهروزرسانی، در معرض حملات قرار دارند. در صورت عدم امکان نصب وصله امنیتی، بهطور موقت میتوان دسترسی ناشناس به مسیر REST API Batch را مسدود کرد، اما این اقدام تنها یک راهکار موقت محسوب میشود.
✈️ @HackerNewsCyber
4 678
✈️ آسیبپذیری خطرناک در جمنای گوگل؛ ارسال پیام از گوشی قفلشده اندرویدی بدون رمز عبور
🎥یک آسیبپذیری امنیتی در دستیار هوش مصنوعی «جمنای» گوگل در اندروید ۱۶ شناسایی شده که میتواند به افراد دارای دسترسی فیزیکی به گوشی اجازه دهد بدون وارد کردن رمز عبور، از طریق پیامک و واتساپ پیام ارسال کنند.
🎤این نقص امنیتی با یک حرکت چندلمسی خاص در صفحه قفل فعال میشود و مهاجم پس از دور زدن احراز هویت، میتواند دسترسی جمنای به برخی برنامهها را نیز فعال کند. تغییرات ایجادشده پس از این فرایند باقی میماند و در تنظیمات جمنای قابل مشاهده است.
🎤گوگل از این مشکل مطلع شده و اعلام کرده وصله امنیتی آن بهزودی منتشر خواهد شد. تا زمان انتشار بهروزرسانی، کاربران توصیه شدهاند گزینه استفاده از جمنای بدون باز کردن قفل گوشی را غیرفعال کنند.
✈️ @HackerNewsCyber
4 678
✈️ فرانسه روسیه را به عملیات سایبری علیه این کشور متهم کرد
🎤وزارت امور خارجه فرانسه اعلام کرد کاردار موقت سفارت روسیه در پاریس را در اعتراض به فعالیتهای سایبری منتسب به این کشور احضار کرده است.
🎥مقامهای فرانسوی مدعی شدهاند برخی عملیاتهای سایبری علیه فرانسه و تعدادی از کشورهای اروپایی توسط مرکز شانزدهم سرویس امنیت فدرال روسیه (FSB) انجام شده است.
✈️ @HackerNewsCyber
4 678
✈️ فرانسه روسیه را به عملیات سایبری علیه این کشور متهم کرد
🎤وزارت امور خارجه فرانسه اعلام کرد کاردار موقت سفارت روسیه در پاریس را در اعتراض به فعالیتهای سایبری منتسب به این کشور احضار کرده است.
🎥مقامهای فرانسوی مدعی شدهاند برخی عملیاتهای سایبری علیه فرانسه و تعدادی از کشورهای اروپایی توسط مرکز شانزدهم سرویس امنیت فدرال روسیه (FSB) انجام شده است.
4 678
✈️ افشای اطلاعات شرکت آمریکایی Suno؛ دادههای کاربران و جزئیات آموزش مدلهای هوش مصنوعی منتشر شد
🎥در جریان افشای اطلاعات شرکت آمریکایی Suno، بخشی از دادههای مشتریان شامل آدرسهای ایمیل، شماره تلفن و اطلاعات پرداخت از طریق Stripe (بدون افشای اطلاعات حساس پرداخت) منتشر شده است.
🎤بر اساس دادههای فاششده، مدلهای هوش مصنوعی این شرکت با استفاده از محتوای منابعی مانند YouTube Music، Genius، Deezer و Pond5 آموزش دیدهاند.
🎥شرکت آمریکایی Suno اعلام کرده این حادثه را در نوامبر ۲۰۲۵ شناسایی کرده و دادههای منتشرشده مربوط به کدهای قدیمی و خارج از استفاده بوده است. این شرکت همچنین تأکید کرده اطلاعات حساس کاربران افشا نشده و به دلیل محدود بودن دامنه حادثه، کاربران را از این رخداد مطلع نکرده است.
✈️ @HackerNewsCyber
4 678
✈️حمله سایبری به دو دانشگاه بزرگ هند؛ هکرها از سرقت اطلاعات دانشجویان و کارکنان خبر دادند
🎥یک گروه هکری با انتشار بیانیهای اعلام کرد دو دانشگاه بزرگ هند، شامل «مؤسسه علوم اجتماعی تاتا» (Tata Institute of Social Sciences) و «دانشگاه عالیه» (Aliyah University) را هدف حملات سایبری قرار داده است.
🎤این گروه مدعی شده در جریان این حملات به اطلاعات دانشجویان، کارکنان و اساتید، برخی اسناد مالی و سوابق تراکنشهای بانکی دست یافته و قصد دارد برای اثبات نفوذ، بخشی از دادههای بهدستآمده را بهزودی منتشر کند. همچنین این گروه اعلام کرده در حال بررسی اطلاعات مرتبط با برخی بازنشستگان ارتش هند وابسته به دانشگاه تاتا است.
✈️ @HackerNewsCyber
4 678
✈️ اتحادیه اروپا: یک واحد مخفی روسیه پشت حملات سایبری سالهای اخیر است
🎤 اتحادیه اروپا اعلام کرد یک واحد وابسته به سرویس امنیت فدرال روسیه (FSB) طی سالهای گذشته مسئول اجرای حملات سایبری و عملیات جاسوسی علیه کشورهای اروپایی بوده است.
🎥 این حملات با هدف نفوذ به نهادهای دولتی، زیرساختهای حیاتی و سرقت اطلاعات انجام شده و همزمان با جنگ اوکراین شدت بیشتری گرفته است.
🎥 مقامهای اروپایی با هشدار درباره افزایش تهدیدات سایبری روسیه، بر تقویت امنیت سایبری و آمادگی بیشتر کشورهای عضو تأکید کردند.
✈️ @HackerNewsCyber
4 678
✈️هکرها با ترفند استخدام، توسعهدهندگان را از طریق گیتهاب آلوده میکنند
🎤 پژوهشگران شرکت امنیتی اسلومیست (SlowMist) از شناسایی یک کمپین جدید خبر دادند که در آن مهاجمان با جعل هویت استخدامکننده، توسعهدهندگان را به اجرای یک پروژه ظاهراً معتبر در گیتهاب ترغیب میکنند.
🎥 این پروژه در واقع حاوی بدافزاری است که پس از اجرا، اطلاعات حساس از جمله رمزهای ذخیرهشده، دادههای کیفپولهای رمزارزی، فایلهای مهم و کلیدهای دسترسی را س
رقت کرده و امکان کنترل از راه دور سیستم قربانی را برای مهاجمان فراهم میکند.
✈️ @HackerNewsCyber
4 678
✈️ارتش چین دهها شرکت بزرگ امنیت سایبری را از قراردادهای نظامی محروم کرد
🎥ارتش چین بیش از ۱۲ شرکت بزرگ امنیت سایبری، از جمله زیرمجموعههای TopSec، Venustech، Qi An Xin و Kylinsoft را به دلیل تخلفات در مناقصات نظامی با تعلیق یا محرومیت دائمی از قراردادهای دفاعی مواجه کرده است.
🎤بر اساس گزارشی از Natto Thoughts، این اقدامات بین سالهای ۲۰۲۱ تا ۲۰۲۶ و در قالب ۲۱ پرونده اجرایی انجام شده و ارتباطی با ضعف فنی محصولات این شرکتها ندارد. در این میان، شرکت Beijing TopSec بهطور دائمی از حضور در مناقصات نظامی محروم شده است.
✈️ @HackerNewsCyber
4 678
✈️باجافزار جدید Spirals شبکه قربانی را در کمتر از ۲۴ ساعت قفل کرد
🎥پژوهشگران Symantec از شناسایی باجافزار جدیدی با نام Spirals خبر دادهاند که توانسته است تنها در کمتر از ۲۴ ساعت شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را آلوده و رمزگذاری کند.
🎤مهاجمان با سوءاستفاده از یک سرور IIS در معرض اینترنت وارد شبکه شدند، Microsoft Defender را غیرفعال کردند و سپس با هدف قرار دادن سرورها و سامانههای پشتیبان، عملیات رمزگذاری را آغاز کردند.
🎥باجافزار Spirals که با زبان Rust توسعه یافته، از رمزنگاری AES-128 استفاده میکند و قربانیان را تهدید میکند در صورت عدم پرداخت باج، اطلاعات سرقتشده ظرف شش روز منتشر خواهد شد. به گفته Symantec، این نخستین نمونه شناساییشده از این خانواده باجافزاری است.
✈️ @HackerNewsCyber
4 678
✈️گروه هکری «God Gladiators» از حمله همزمان به چند مرکز آموزشی هند خبر داد
🎤گروه هکری God Gladiators با انتشار بیانیهای اعلام کرد موج نخست حملات سایبری خود را علیه پنج دانشگاه و مرکز آموزشی هند اجرا کرده است.
🎥 این گروه از دسترسی به اطلاعاتی شامل سوابق دانشجویان و کارکنان، اسناد مالی، مدارک مناقصه، منابع علمی، توکنهای دسترسی و دادههای مرتبط با نهادهای دولتی خبر داده و اعلام کرده است بهزودی بخشی از این اطلاعات را منتشر خواهد کرد.
✈️ @HackerNewsCyber
4 678
✈️مایکروسافت انتشار بهروزرسانی امنیتی ویندوز ۱۱ را برای برخی رایانههای Dell متوقف کرد
🎥مایکروسافت انتشار بهروزرسانی امنیتی KB5101650 ویندوز ۱۱ را برای برخی دستگاههای Dell متوقف کرد. این تصمیم پس از گزارش مشکلاتی مانند خاموش شدن ناگهانی سیستم، افزایش دما، تخلیه سریع باتری و افت عملکرد اتخاذ شده است.
🎤بررسیها نشان میدهد علت این مشکل، ناسازگاری میان Windows USB-C Connection Manager و درایور Intel Innovation Platform Framework (IPF) است. کاربران ممکن است در Device Manager با علامت هشدار زرد کنار این درایور مواجه شوند.
✈️@HackerNewsCyber
