آرشیو آخرین خبرها

آسیب‌پذیری روز صفر در مایکروسافت آفیس امکان اجرای فایل‌های مخرب را فراهم می‌کند

۱۳ بهمن ۱۴۰۴

مایکروسافت به‌تازگی وصله‌ای اضطراری برای یک آسیب‌پذیری روز صفر در مجموعه آفیس منتشر کرده که به مهاجمان اجازه می‌دهد از سدهای امنیتی فایل‌های سندی عبور کنند. این نقص امنیتی با شناسه CVE-2026-21509 و امتیاز شدت ۷.۸ از ۱۰، در حال سوءاستفاده فعال است....

واتس‌اپ از قابلیت تازه‌ای برای محافظت از کاربران در معرض خطر رونمایی کرد

۰۹ بهمن ۱۴۰۴

شرکت متا از عرضه قابلیتی جدید در پیام‌رسان واتس‌اپ خبر داده که به‌طور ویژه برای محافظت از کاربران هدف حملات پیشرفته سایبری طراحی شده است....

جریمه ۱،۲ میلیارد یورویی نهادهای اروپایی به‌دلیل اوج‌گیری نقض داده‌ها در سال ۲۰۲۵

۰۸ بهمن ۱۴۰۴

آخرین گزارش شرکت حقوقی DLA Piper نشان می‌دهد جریمه‌های مرتبط با نقض مقررات عمومی حفاظت از داده اتحادیه اروپا (GDPR) در سال ۲۰۲۵ از مرز ۱،۲ میلیارد یورو عبور کرده است. این در حالی است که به‌طور میانگین روزانه بیش از ۴۴۰ گزارش نقض داده به نهادهای ناظر ارائه شده؛ رقمی که رشد ۲۲ درصدی نسبت به سال قبل را...

آسیب‌پذیری روز صفر در سامانه‌های ارتباطی سیسکو؛ تهدیدی برای میلیون‌ها کاربر

۰۶ بهمن ۱۴۰۴

شرکت سیسکو یک آسیب‌پذیری امنیتی خطرناک در مجموعه سامانه‌های ارتباطی خود را که پیش‌تر هدف حمله قرار گرفته بود شناسایی و وصله کرد. این نقص که با کد CVE-2026-20045 ثبت شده، به مهاجمان اجازه می‌دهد با ارسال درخواست‌های مخرب HTTP، ابتدا به سطح کاربری و سپس به سطح دسترسی root در سیستم‌عامل دستگاه دست یابن...

انتشار ۱۱۳ به‌روزرسانی امنیتی از سوی مایکروسافت؛ آفیس و ویندوز در کانون توجه

۰۳ بهمن ۱۴۰۴

مایکروسافت در نخستین به‌روز رسانی کلی وصله‌های امنیتی سال ۲۰۲۶، مجموعه‌ای از ۱۱۳ آسیب‌پذیری را در ۱۱ خانواده محصول مختلف برطرف کرد. در این میان، ۸ آسیب‌پذیری دارای شدت «بحرانی» (Critical) اعلام شده‌اند که پنج مورد از آن‌ها مربوط به مجموعه Office 365 هستند. همچنین هشت آسیب‌پذیری دارای امتیاز پایه CVS...

هشدار LastPass درباره کارزار فیشینگ هدفمند برای سرقت رمز عبور اصلی کاربران

۰۲ بهمن ۱۴۰۴

شرکت مدیریت رمز عبور LastPass نسبت به یک کارزار فیشینگ فعال هشدار داده که کاربران را با پیام‌هایی جعلی درباره «نگهداری اضطراری» فریب می‌دهد تا رمز عبور اصلی (Master Password) خود را افشا کنند....

جریمه ۸٬۲۵ میلیون دلاری گوگل به‌دلیل ردیابی غیرقانونی اطلاعات کودکان

۰۱ بهمن ۱۴۰۴

گوگل با پرداخت ۸٬۲۵ میلیون دلار به یک دعوای حقوقی جمعی پایان داد؛ شکایتی که این شرکت را به جمع‌آوری داده‌های کودکان و استفاده از آن برای نمایش تبلیغات هدفمند متهم کرده بود....

کشف پنج افزونه مخرب کروم که خود را به جای پلتفرم‌های سازمانی جا می‌زنند

۲۹ دی ۱۴۰۴

تحقیقات تازه نشان می‌دهد که دست‌کم پنج افزونه‌ مخرب در فروشگاه مرورگر گوگل کروم شناسایی شده‌اند که با جعل هویت پلتفرم‌های منابع انسانی و برنامه‌ریزی سازمانی مانند Workday، NetSuite و SuccessFactors، به‌دنبال سرقت کوکی‌ها و کنترل کامل حساب کاربران بوده‌اند....

سیسکو آسیب‌پذیری خطرناک در سیستم‌های ایمیل خود را پس برطرف کرد

۲۶ دی ۱۴۰۴

شرکت سیسکو از انتشار وصله‌ای امنیتی برای یک آسیب‌پذیری بسیار خطرناک در نرم‌افزار امنیتی ایمیل خود خبر داد؛ نقصی که ماه گذشته مشخص شد توسط یک گروه هکری وابسته به چین مورد سوءاستفاده قرار گرفته است....

هشدار درباره کلاهبرداری‌های فیشینگ در لینکدین با ترفند «محدودیت حساب»

۲۵ دی ۱۴۰۴

در روزهای اخیر، مجموعه‌ای از حساب‌های جعلی در پلتفرم لینکدین اقدام به ارسال نظرهایی در زیر پست‌ها کرده‌اند که در آن‌ها ادعا می‌شود حساب کاربری فرد به دلیل نقض قوانین به‌طور موقت مسدود شده است. در این پیام‌ها از کاربران خواسته می‌شود برای ثبت درخواست تجدیدنظر روی لینکی مشخص کلیک کنند؛ لینکی که در واق...

هشدار درباره نسخه‌های جعلی WinRAR؛ درهای پنهان برای نفوذ مهاجمان

۲۳ دی ۱۴۰۴

تحلیل‌گران امنیتی نسبت به موج جدیدی از بدافزارها هشدار داده‌اند که در قالب نسخه‌های جعلی نرم‌افزار محبوب WinRAR منتشر می‌شوند. این فایل‌های مخرب که عمدتا از طریق وب‌سایت‌های چینی توزیع می‌شوند، در ظاهر حاوی نصب‌کننده واقعی هستند اما هم‌زمان بدافزارهایی را نیز به‌صورت پنهانی روی دستگاه قربانی اجرا می...

ایمیل‌های مشکوک بازیابی رمز عبور اینستاگرام؛ متا می‌گوید نشت داده‌ای در کار نبوده

۲۲ دی ۱۴۰۴

در حالی که بسیاری از کاربران اینستاگرام طی روزهای اخیر با دریافت ایمیل‌های پی‌درپی برای بازیابی رمز عبور مواجه شده‌اند، شرکت مادر این پلتفرم ادعا می‌کند هیچ نشت اطلاعاتی رخ نداده و حساب‌های کاربران در امان است....

سرقت داده‌های حدود یک میلیون کاربر توسط افزونه‌های جعلی هوش مصنوعی

۱۹ دی ۱۴۰۴

دو افزونه مخرب مرورگر گوگل کروم با سوءاستفاده از نام هوش مصنوعی، مکالمات کاربران با مدل‌های زبانی بزرگ (LLM) و داده‌های مرورگر آن‌ها را به سرقت برده‌اند؛ رخدادی که دست‌کم ۹۰۰ هزار کاربر را تحت‌تاثیر قرار داده است....

گواهی منقضی شده لاجیتک میلیون‌ها ماوس و کیبورد مک را از کار انداخت

۱۸ دی ۱۴۰۴

در یک اشتباه فنی بی‌سابقه، شرکت لاجیتک در تاریخ ۶ ژانویه ۲۰۲۶ اجازه داد گواهی توسعه‌دهنده اپل (Apple Developer Certificate) خود منقضی شود؛ اقدامی که باعث شد نرم‌افزارهای کلیدی این شرکت روی دستگاه‌های مک به‌طور کامل از کار بیفتند....

کارزار فیشینگ با سوء‌استفاده از خدمات ابری گوگل برای سرقت اطلاعات ورود مایکروسافت ۳۶۵

۱۷ دی ۱۴۰۴

پژوهشگران امنیتی از یک کارزار فیشینگ پیچیده پرده برداشته‌اند که با استفاده از زیرساخت‌های ابری گوگل، اقدام به سرقت اطلاعات ورود کاربران سرویس مایکروسافت ۳۶۵ می‌کند. در این حمله، ایمیل‌هایی با ظاهر بسیار معتبر و فرستنده رسمی گوگل ارسال می‌شود که با عبور از فیلترهای اسپم، قربانی را به یک صفحه جعلی ورو...

گزارش جدید: تلگرام میزبان بزرگ‌ترین بازار سیاه آنلاین جهان است

۱۶ دی ۱۴۰۴

تحقیقات تازه شرکت ردیابی تراکنش‌های رمزارز «الیپتیک» نشان می‌دهد بازارهای سیاه چینی‌زبان در پیام‌رسان تلگرام، حالا به بزرگ‌ترین بستر تبهکاری سایبری جهان بدل شده‌اند. دو بازار اصلی فعال در این فضا با نام‌های Tudou Guarantee و Xinbi Guarantee، ماهانه نزدیک به ۲ میلیارد دلار تراکنش مربوط به پولشویی، فر...

بدافزار پایتونی حساب‌های دیسکورد را هدف می‌گیرد

۱۵ دی ۱۴۰۴

پژوهشگران امنیت سایبری از شناسایی یک بدافزار سرقت اطلاعات جدید با نام VVS Stealer خبر داده‌اند که با استفاده از زبان پایتون طراحی شده و به‌طور خاص حساب‌های دیسکورد را هدف قرار می‌دهد. این بدافزار که با نام VVS $tealer هم شناخته می‌شود، توانایی سرقت توکن‌ها و اطلاعات کاربری دیسکورد را دارد....

ایراد امنیتی در افزونه مرورگر «تراست والت» موجب سرقت ۷ میلیون دلاری شد

۱۱ دی ۱۴۰۴

شرکت «تراست والت» (Trust Wallet) با تایید یک حادثه امنیتی در افزونه گوگل کروم خود، از کاربران خواست هرچه سریع‌تر آن را به نسخه جدید به‌روزرسانی کنند. این نقص که تنها نسخه ۲.۶۸ این افزونه را تحت‌تاثیر قرار داده، موجب سرقت دارایی‌های دیجیتال به ارزش تقریبی ۷ میلیون دلار شده است....

بدافزار جدید مک‌اواس با امضای دیجیتال، محدودیت‌های امنیتی اپل را دور زد

۰۸ دی ۱۴۰۴

پژوهشگران امنیت سایبری از شناسایی نسخه‌ای تازه از بدافزار «MacSync» خبر داده‌اند که با سوءاستفاده از یک برنامه تاییدشده و امضاشده دیجیتالی، موفق به عبور از سد امنیتی «گیت‌کیپر» (Gatekeeper) در سیستم‌عامل مک‌اواس شده است....

کشف بسته کد آلوده در قالب ای‌پی‌آی واتس‌اپ که پیام‌های را سرقت می‌کرد

۰۵ دی ۱۴۰۴

پژوهشگران امنیت سایبری از کشف بسته‌ای آلوده در مخزن npm خبر داده‌اند که با بیش از ۵۶ هزار بار دانلود، خود را به‌عنوان یک کتابخانه کاربردی ای‌پی‌آی واتس‌اپ معرفی می‌کرد اما در واقع پیام‌ها، فهرست مخاطبان و توکن‌های احراز هویت کاربران را سرقت می‌کرد....

کشف دو افزونه کروم با هدف سرقت اطلاعات کاربران در بیش از ۱۷۰ وب‌سایت

۰۴ دی ۱۴۰۴

پژوهشگران امنیت سایبری از کشف دو افزونه مرورگر کروم با عملکرد مخرب خبر داده‌اند که به‌طور پنهانی اطلاعات حساس کاربران را از بیش از ۱۷۰ وب‌سایت جمع‌آوری می‌کنند. هر دو افزونه با نام مشابه «Phantom Shuttle» و توسط یک توسعه‌دهنده منتشر شده‌اند....

آسیب‌پذیری بحرانی در سرویس ایمیل سیسکو

۰۲ دی ۱۴۰۴

شرکت سیسکو از شناسایی یک آسیب‌پذیری روز صفر بحرانی در سامانه‌های امنیتی ایمیل خود خبر داده که مهاجمان وابسته به دولت چین از آن سوءاستفاده کرده‌اند. هم‌زمان، موجی از حملات بی‌سابقه علیه سرویس‌های وی‌پی‌ان این شرکت و همچنین وی‌پی‌ان شرکت «پالو آلتو» به ثبت رسیده است....

جهش چشمگیر بدافزارها و کلاهبرداری‌های موبایلی در نیمه دوم ۲۰۲۵

۰۱ دی ۱۴۰۴

سال ۲۰۲۵ برای کاربران اندروید سالی پرخطر بود؛ از رشد شدید بدافزارها و برنامه‌های ناخواسته گرفته تا موجی از کلاهبرداری‌های پیامکی که نشان‌دهنده بلوغ ساختارهای مجرمانه در فضای موبایل است....

پی‌پال راه نفوذ کلاهبرداران به ایمیل‌های رسمی را مسدود کرد

۲۷ آذر ۱۴۰۴

در پی افشای یک آسیب‌پذیری جدی در سرویس‌های پیام‌رسانی پی‌پال، این شرکت سرانجام حفره‌ای را بست که به کلاهبرداران اجازه می‌داد از نشانی رسمی service@paypal.com برای ارسال ایمیل‌های فریبنده استفاده کنند....