مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

محمدرضا عارف
هشدار عارف: یک دانشجو هم می‌تواند بانک‌های ما را هک کند؛ حمله سایبری اخیر «هشداری برای حملات بدتر» است

معاون اول رئیس‌جمهور: آنچه در بانک‌ها رخ داد نتیجه سهل‌انگاری در امنیت سایبری است / با متخلفان برخورد جدی می‌شود…

بیشتر ببینید:
شکارچی جدید شبکه‌های سازمانی چگونه راه نفوذ را باز می‌کند
کسپرسکی از بدافزار جدید «SharkLoader» پرده برداشت؛ شکارچی شبکه‌های سازمانی با استقرار Cobalt Strike راه نفوذ را باز می‌کند

حمله‌ی «StrikeShark»؛ از دیپلمات‌های اندونزی تا شرکت‌های نرم‌افزاری تایوان، دامنه‌ای گسترده از اهداف جاسوسی پژوهشگران امنیت سایبری شرکت کسپرسکی از…

بیشتر ببینید:
مرورگر Edge پنجره ورود باج‌افزارها به ویندوز شد
افزونه‌ی مخرب Edgecution؛ پنجره‌ی ورود باج‌افزارها به ویندوز از طریق مرورگر اج

هشدار امنیتی: مهاجمان با سوءاستفاده از قابلیت «Native Messaging» مرورگر اج، سد امنیتی «سندباکس» را دور می‌زنند پژوهشگران شرکت امنیت…

بیشتر ببینید:
باگ ترمیم نشدنی در آیفون ها و آی پدهای قدیمی کشف شد
کشف باگ ترمیم‌ناپذیر در آیفون‌ها و آیپدهای قدیمی؛ «usbliter8» حفره‌ای در لایه سخت‌افزار اپل که هرگز بسته نمی‌شود

هشدار محققان پارادایم شیفت: آسیب‌پذیری SecureROM در تراشه‌های A12 و A13 با هیچ وصله‌ای برطرف نمی‌شود گروهی از محققان امنیتی…

بیشتر ببینید:
«پرینز اویگن» بدون پیام باج‌خواهی اخاذی می‌کند
باج‌افزار Prinz Eugen با حذف پیام باج‌خواهی و اولویت‌دهی به فایل‌های تازه، روش اخاذی سایبری را متحول کرد

سکوت مرگبار؛ باج‌افزاری که بدون هیچ هشداری، فایل‌های حیاتی سازمان‌ها را گروگان می‌گیرد گروهی از محققان امنیتی در واحد ThreatDown…

بیشتر ببینید:
بهره‌برداری از آسیب‌پذیری PAN OS برای دسترسی به سرویس‌های VPN
آسیب‌پذیری PAN-OS دروازه امنیت VPN پالوآلتو را باز گذاشت؛ مهاجمان با جعل کوکی احراز هویت را دور می‌زنند

CVE-2026-0257 با امتیاز ۷.۸؛ هشدار فوری پالوآلتو: از ۱۷ مه ۲۰۲۶ شاهد سوءاستفاده فعال هستیم شرکت پالوآلتو نتورکز (Palo Alto…

بیشتر ببینید:
آسیب‌پذیری موجب هک بیش از ۱۰۰ سازمان شد
حمله سایبری گسترده با سوءاستفاده از آسیب‌پذیری روز صفر PeopleSoft؛ ShinyHunters به بیش از ۱۰۰ سازمان نفوذ کرد

اوراکل هشدار فوری داد: حفره امنیتی بحرانی CVE-2026-35273 بدون نیاز به احراز هویت، سرورها را در معرض خطر قرار داده…

بیشتر ببینید:
پیام رسان دولت فرانسه هک شد
پیام رسان دولتی فرانسه هک شد؛ نفوذ با مهندسی اجتماعی و دسترسی به داده‌های بیش از ۷۳ هزار کاربر

«تِچَپ» (Tchap)، پلتفرم پیام‌رسان امن و رمزگذاری‌شده دولت فرانسه، در یک حمله سایبری با استفاده از روش مهندسی اجتماعی به…

بیشتر ببینید:
آسیب‌پذیری دسترسی به حافظه مرورگر کروم وصله شد
گوگل وصله اضطراری برای آسیب‌پذیری روز صفر کروم منتشر کرد؛ هکرها به حافظه مرورگر دسترسی پیدا می‌کردند

پنجمین حفره امنیتی روز صفر کروم در سال ۲۰۲۶؛ مهاجمان از نقص موتور V8 سوءاستفاده می‌کردند شرکت گوگل یک به‌روزرسانی…

بیشتر ببینید:
سونی در پی تقویت امنیت حساب‌های PSN و مقابله با کلاهبرداری‌ها
سونی برای مقابله با کلاهبرداری‌های PSN دو استراتژیست ارشد استخدام می‌کند؛ گامی بلند برای امنیت حساب کاربران

استخدام استراتژیست‌های ارشد کلاهبرداری؛ سونی امنیت حساب‌های PSN را جدی گرفت شرکت سونی در تازه‌ترین اقدام خود برای تقویت امنیت…

بیشتر ببینید:
کشف آسیب‌پذیری بحرانی در ابزار هوش مصنوعی شرکت آنتروپیک توسط مایکروسافت
هشدار مایکروسافت: آسیب‌پذیری بحرانی در ابزار هوش مصنوعی «کلاود کد» آنتروپیک هکرها را به اطلاعات حساس می‌رساند

کشف حفره امنیتی در GitHub Action ابزار Claude Code؛ مهاجمان با «تزریق دستور» گواهی‌های امنیتی را می‌دزدیدند محققان شرکت مایکروسافت…

بیشتر ببینید:
آسیب‌پذیری اندروید و جمینای؛ هکرها می‌توانستند با یک نوتیفیکیشن گوشی شما را کنترل کنند
هشدار امنیتی : یک نوتیفیکیشن ساده در اندروید می‌توانست کنترل گوشی را به هکرها بسپارد + گوگل آسیب‌پذیری را برطرف کرد

آسیب‌پذیری خطرناک در جمینای؛ هکرها با یک پیامک یا نوتیفیکیشن واتساپ، فرمان می‌دادند پژوهشگران امنیتی از کشف یک آسیب‌پذیری جدی…

بیشتر ببینید:
مهاجمان با سوءاستفاده از استرایپ و Google Tag Manager اطلاعات کارت بانکی را سرقت کردند
هشدار امنیتی : مهاجمان با سوءاستفاده از استرایپ و Google Tag Manager اطلاعات کارت بانکی خریداران آنلاین را می‌دزدند

بدافزار جدید از سرویس‌های معتبر برای پنهان‌سازی استفاده می‌کند؛ Stripe به انبار کد مخرب تبدیل شد پژوهشگران امنیتی شرکت سنسک…

بیشتر ببینید:
هشدار درباره آسیب‌پذیری جدید چت‌جی‌پی‌تی
آسیب‌پذیری جدید چت‌جی‌پی‌تی امکان تزریق پرامپت و نفوذ به دستگاه کاربران را فراهم کرد

یک محقق امنیتی با افشای آسیب‌پذیری جدید چت‌جی‌پی‌تی نشان داد این چت‌بات نمی‌تواند میان محتوای اصلی و کدهای مخرب تزریق‌شده…

بیشتر ببینید:
افشای حفره‌ امنیتی جدید در زیرساخت تلگرام
افشای حفره امنیتی جدید در زیرساخت تلگرام؛ شناسه پنهانی که کاربران را بدون رمزگشایی ردیابی می‌کند

یک بررسی مستقل امنیتی از وجود حفره‌ای در زیرساخت تلگرام پرده برداشته که به ادعای پژوهشگران، امکان ردیابی بلندمدت کاربران…

بیشتر ببینید: