اخبار
-
Mathspace از افشای اطلاعات بیش از یک میلیون نفر در پی یک نقض امنیتی خبر داد
پلتفرم آموزش آنلاین ریاضی Mathspace در آخر هفته اعلام کرد که مهاجمان پس از نفوذ به سامانه داخلی گزارشگیری این شرکت مبتنی بر Metabase، اطلاعات بیش از یک میلیون دانشآموز، کارکنان مدارس و والدین را سرقت کردهاند. Mathspace که در سال ۲۰۱۰ در سیدنی استرالیا تأسیس شد، اکنون توسط هزاران مدرسه در استرالیا، نیوزیلند، ایالات متحده و بریتانیا مورد استفاده…
بیشتر بخوانید » -
ادعای نفوذ به IDScan و افشای اطلاعات ۱۵۳ میلیون گواهینامه
پس از آنکه هکرها ظاهراً به سامانه شرکت احراز هویت IDScan نفوذ کرده و اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی را برای فروش عرضه کردند، چندین شکایت علیه این شرکت مطرح شده است. چند مؤسسه حقوقی، از جمله Markovits, Stock & DeMarco و Hall Attorneys، نیز تحقیقات خود را درباره احتمال طرح دعوای گروهی در ارتباط با حادثه امنیتی…
بیشتر بخوانید » -
حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API
مهاجمان در حال سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متنباز برای توسعه برنامههای مبتنی بر هوش مصنوعی است و این آسیبپذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکنها و کلیدهای دسترسی را میدهد. این نقص امنیتی با درجه شدت «بحرانی» طبقهبندی شده و…
بیشتر بخوانید » -
حمله به سرورهای PaperCut با سوءاستفاده از دو آسیبپذیری Zero-Day
دو آسیبپذیری امنیتی در نرمافزارهای مدیریت چاپ PaperCut NG و MF که هفته گذشته پس از شناسایی سوءاستفاده از آنها بهعنوان Zero-Day وصله شدند، اکنون در حملات سرقت داده مورد بهرهبرداری قرار گرفتهاند. به گفته شرکت PaperCut Software، نرمافزارهای این شرکت توسط ۱۰۰ میلیون کاربر در بیش از ۷۰ هزار سازمان مورد استفاده قرار میگیرند. این سازمانها شامل شرکتهای بزرگ،…
بیشتر بخوانید » -
سوءاستفاده مهاجمان از آسیبپذیری RCE در Windows IKE Extension
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) هشدار داده است که مهاجمان در حال سوءاستفاده از یک آسیبپذیری با شدت بحرانی در مؤلفه Windows Internet Key Exchange (IKE) Service Extensions هستند. این آسیبپذیری امکان اجرای کد از راه دور یا Remote Code Execution (RCE) را فراهم میکند. این مؤلفه که با نام MS-IKEE نیز شناخته میشود، مجموعهای از قابلیتهای…
بیشتر بخوانید » -
آسیبپذیری ShieldBreak، ارتقای دسترسی در Windows را ممکن میکند
مایکروسافت روز جمعه تأیید کرد که فرایند توسعه یک وصله امنیتی برای آسیبپذیری Zero-Day در نرمافزار Defender با نام «ShieldBreak» را آغاز کرده است. یک پژوهشگر امنیتی با نام مستعار «Nightmare Eclipse» پس از انتشار بهروزرسانیهای امنیتی Patch Tuesday مایکروسافت در ماه اوت ۲۰۲۶، این آسیبپذیری را که امکان ارتقای سطح دسترسی را فراهم میکند، افشا کرد. سخنگوی مایکروسافت در…
بیشتر بخوانید » -
هکرها با سوءاستفاده از آسیبپذیری macOS Screen Sharing، ماینر Monero را مستقر کردند
مرکز ملی امنیت سایبری هلند (NCSC) هشدار داده است که هکرها پس از انتشار کد عمومی برای بهرهبرداری از یک آسیبپذیری در macOS، در حال سوءاستفاده فعال از این نقص امنیتی هستند. این آسیبپذیری در قابلیت داخلی Screen Sharing در macOS قرار دارد. این قابلیت امکان کنترل از راه دور دسکتاپ را از طریق شبکه فراهم میکند و از پروتکل…
بیشتر بخوانید » -
آلودگی به بدافزار در زیرساختهای Nihon Kotsu؛ بررسی احتمال نشت دادهها در جریان حمله اخیر
بزرگترین اپراتور تاکسیرانی ژاپن، یعنی Nihon Kotsu، اعلام کرد که سامانههای این شرکت در جریان یک حمله سایبری دچار نفوذ شدهاند؛ رخدادی که این شرکت را مجبور کرده بخشی از زیرساختهای خود را از دسترس خارج کند. این حادثه در آخر هفته و در نخستین ساعات بامداد روز شنبه رخ داد و بر روند فعالیتهای شرکت، از جمله سامانه اعزام…
بیشتر بخوانید » -
اعتراف تکاندهنده هکر Ryuk: از حمله به مراکز درمانی تا کسب میلیونها دلار باج
یک مرد ۳۴ ساله اهل ارمنستان به نفوذ به شرکتهای آمریکایی و استقرار باجافزار بدنام Ryuk برای رمزگذاری سامانههای آنها اعتراف کرده است. «Karen Serobovich Vardanyan» پس از آنکه در آوریل ۲۰۲۵ در کییف بازداشت شد، به ایالات متحده مسترد شد. اتهام او فراهمسازی دسترسی اولیه به شبکههای سازمانی عنوان شده است. بر اساس اسناد دادگاه، واردانیان بین نوامبر ۲۰۱۹…
بیشتر بخوانید » -
هشدار BeyondTrust درباره آسیبپذیریهای بحرانی در نرمافزارهای دسترسی از راه دور
شرکت BeyondTrust به مشتریان خود هشدار داد تا دو آسیبپذیری امنیتی بحرانی را در نرمافزارهای «پشتیبانی از راه دور» و «دسترسی از راه دور مدیریتشده» خود وصله کنند. این آسیبپذیریها میتوانند به مهاجمان اجازه دهند تا فرآیند احراز هویت را دور بزنند. اولین آسیبپذیری که با شناسه CVE-2026-40138 رهگیری میشود، پلتفرم پشتیبانی و دسکتاپ از راه دور RS (نسخههای ۲۵.۳.۲…
بیشتر بخوانید »









