اخبار
-
شرکت کشتیسازی نظامی فرانسه Naval Group در حال بررسی نشت ۱ ترابایت داده است
شرکت دفاعی دولتی فرانسه، Naval Group، در حال بررسی حمله سایبری پس از افشای ۱ ترابایت داده منتسب به این شرکت در یک انجمن هکری است. Naval Group این حادثه را بهعنوان «تلاش برای بیثباتسازی» و یک «حمله به اعتبار سازمان» توصیف کرده و اعلام کرده است که برای محافظت از دادههای مشتریان خود شکایتی رسمی ثبت کرده است. در…
بیشتر بخوانید » -
اکسپلویت آسیبپذیری بحرانی Cisco ISE در دسترس قرار گرفت
پژوهشگر امنیتی Bobby Gould در یک پست وبلاگی، زنجیره کامل اکسپلویت برای CVE-2025-20281، یک آسیبپذیری unauthenticated remote code execution در Cisco Identity Services Engine (ISE) را منتشر کرده است. این آسیبپذیری بحرانی نخستینبار در ۲۵ ژوئن ۲۰۲۵ افشا شد و Cisco هشدار داد که نسخههای ISE و ISE-PIC نسخههای ۳.۳ و ۳.۴ را تحتتأثیر قرار میدهد و به مهاجمان راه…
بیشتر بخوانید » -
آسیبپذیری در Gemini CLI امکان اجرای مخفیانه کد را فراهم کرد
نقص امنیتی در Gemini CLI امکان اجرای مخفیانه فرمانهای مخرب و سرقت داده از سیستم توسعهدهندگان را فراهم کرد آسیبپذیریای در ابزار Gemini CLI متعلق به شرکت گوگل کشف شد که به مهاجمان اجازه میداد فرمانهای مخرب را بهصورت پنهانی اجرا کرده و دادهها را از رایانههای توسعهدهندگان با استفاده از برنامههای موجود در allowlist استخراج کنند. این نقص امنیتی…
بیشتر بخوانید » -
کاربران ابزار Endgame Gear در خطر آلودگی به بدافزار قرار گرفتند
شرکت Endgame Gear، تولیدکننده تجهیزات Gaming peripherals، هشدار داده است که بدافزار در ابزار پیکربندی (configuration tool) ماوس OP1w 4k v2 که در بازه ۲۶ ژوئن تا ۹ ژوئیه ۲۰۲۵ در وبسایت رسمی منتشر شده بود، مخفی شده است. فایل آلوده در آدرس endgamegear.com/gaming-mice/op1w-4k-v2 میزبانی شده بود و کاربرانی که در این بازه ابزار مذکور را از این صفحه دانلود…
بیشتر بخوانید » -
مایکروسافت آسیبپذیری جدید Sploitlight در macOS را افشا کرد
مهاجمان میتوانند از یک آسیبپذیری اخیراً وصلهشده در macOS برای دور زدن بررسیهای امنیتی Transparency, Consent, and Control (TCC) و سرقت اطلاعات حساس کاربران، از جمله دادههای کششده Apple Intelligence سوءاستفاده کنند. TCC یک فناوری امنیتی و چارچوب حریم خصوصی است که با کنترل سطح دسترسی برنامهها به دادههای خصوصی کاربران، مانع دسترسی بدون مجوز در دستگاههای Apple میشود. Apple…
بیشتر بخوانید » -
افشای مکالمات کاربران در پی نشت دومین پایگاهداده اپلیکیشن Tea
نشت اطلاعات اپلیکیشن Tea ابعاد گستردهتری پیدا کرد؛ افشای پیامهای خصوصی و اشتراک دادهها در فرومهای هکری نشت اطلاعات در اپلیکیشن Tea وارد مرحلهی بحرانیتری شده است. دادههای سرقتشده اکنون در فرومهای هکری منتشر شده و پایگاهدادهی دوم نیز کشف شده که ادعا میشود شامل ۱.۱ میلیون پیام خصوصی ردوبدلشده بین کاربران این پلتفرم است. اپلیکیشن Tea یک پلتفرم اختصاصی…
بیشتر بخوانید » -
نقص امنیتی در ExpressVPN: نشت آدرس IP هنگام استفاده از Remote Desktop
ExpressVPN نقصی را در کلاینت ویندوز خود برطرف کرد که باعث میشد ترافیک Remote Desktop Protocol (RDP) از تونل VPN عبور نکرده و آدرس IP واقعی کاربران افشا شود. یکی از اصول اصلی VPN، مخفی کردن آدرس IP کاربر برای ناشناس ماندن آنلاین و در برخی موارد دور زدن سانسور است؛ عدم انجام این کار، یک نقص فنی جدی برای…
بیشتر بخوانید » -
تکذیب نفوذ توسط شرکت Ring پس از گزارش کاربران از ورودهای غیرمجاز
Ring هشدار داده است که یک باگ در بهروزرسانی بکاند دلیل نمایش موجی از دستگاههای غیرمجاز در حساب کاربران در تاریخ ۲۸ مه بوده است. در ۲۸ مه، بسیاری از کاربران Ring گزارش دادند که دستگاههای غیرعادی از نقاط مختلف جهان وارد حسابهایشان شدهاند و همین موضوع باعث شد تصور کنند حسابهایشان هک شده است. هفته گذشته، Ring در صفحه…
بیشتر بخوانید » -
توقف توسعه Clear Linux از سوی Intel؛ آرشیو کامل منابع در GitHub
تیم Clear Linux OS پایان پروژه را اعلام کرد و به این ترتیب به ۱۰ سال حضور آن در اکوسیستم متنباز خاتمه داد. Clear Linux یک توزیع لینوکس بود که توسط Intel توسعه و نگهداری میشد و با بهینهسازیهای پیشرفته برای سختافزارهای اینتل طراحی شده بود. فایلهای اجرایی با پرچمهای ویژه بهینهسازی برای پردازندههای Intel CPU کامپایل میشدند. این سیستمعامل…
بیشتر بخوانید » -
ممنوعیت پرداخت باج توسط نهادهای دولتی بریتانیا به زودی اجرایی میشود
دولت بریتانیا قصد دارد با تصویب قانونی جدید، سازمانهای بخش عمومی و زیرساختهای حیاتی را از پرداخت باج به گروههای باجافزاری پس از حملات سایبری منع کند. فهرست نهادهایی که مشمول این قانون پیشنهادی خواهند بود شامل شوراهای محلی، مدارس، و سازمان خدمات درمانی ملی (NHS) میشود که همگی از منابع عمومی تأمین مالی میشوند. دولت بریتانیا در بیانیهای اعلام…
بیشتر بخوانید »