📰 زیرساخت Kratos، کیت فیشینگ بزرگ جهان، نابود شد
پلیس آلمان و آمریکا زیرساخت اصلی Kratos را از بین بردند؛ کیت فیشینگی که investigators آلمانی آن را یکی از پرکاربردترین ابزارهای مجرمانه فیشینگ در جهان میدانند. مقامات اندونزی نیز فردی را که به گفته آنها Kratos را توسعه داده و اداره میکرد دستگیر کردند. این عملیات مشترک توسط واحد جرایم سایبری دادستانی فرانکفورت (ZIT) و اداره فدرال پلیس جنایی آلمان (BKA) اعلام شد.
🔗 مطالعه کامل
Code Block
📰 گزارش CrowdStrike: ۷۹ درصد حملات بدون بدافزار هستند
گزارش CrowdStrike Global Threat Report نشان میدهد که حدود ۷۹ درصد حملات سایبری بدون استفاده از بدافزار انجام میشوند. در این حملات، مهاجمان به جای بدافزار از تکنیکهای بدون فایل مانند سوءاستفاده از ابزارهای legitimate سیستمعامل استفاده میکنند تا از تشخیص آنتیویروس و EDR عبور کنند. طبق گزارش، مهاجمان مجهز به هوش مصنوعی اکنون سریعتر از دفاعها عمل میکنند و الگوی سنتی بهبود دفاع و تطبیق حمله را شکستهاند. بیشتر نفوذها دیگر توسط راهکارهای مبتنی بر بدافزار شناسایی نمیشوند.
🔗 مطالعه کامل
Code Block
📰 سوءاستفاده فعال از CVE-2026-29059 در Windmill
آسیبپذیری CVE-2026-29059 با امتیاز CVSS 7.5 در پلتفرم متنباز Windmill تحت بهرهبرداری فعال قرار گرفته است. این نقص از نوع path traversal بدون نیاز به احراز هویت در endpoint get_log_file رخ میدهد. در این تکنیک، مقدار پارامتر filename مستقیماً به مسیر فایل الحاق میشود و مهاجم میتواند به فایلهای خارج از محدوده مجاز دسترسی پیدا کند. گزارش VulnCheck نشان میدهد که این حمله هماکنون در فضای واقعی اجرا میشود.
🔗 مطالعه کامل
Code Block
📰 آسیبپذیری CVE-2026-8933 در snap-confine دسترسی root میدهد
محققان امنیتی جزئیات یک آسیبپذیری local privilege escalation (LPE) را در snap-confine افشا کردند. این نقص با شناسه CVE-2026-8933 و امتیاز CVSS 7.8 به کاربران عادی اجازه میدهد با اجرای کد مخرب محلی، سطح دسترسی خود را به root ارتقا دهند و کنترل کامل سیستم را به دست آورند. این flaw نسخههای پیشفرض Ubuntu Desktop 24.04، 25.10 و 26.04 را تحت تأثیر قرار میدهد.
🔗 مطالعه کامل
Code Block
📰 GitHub پاداش Bug Bounty عمومی را نصف میکند
از ۲۷ جولای ۲۰۲۶، GitHub پرداختهای برنامه Bug Bounty عمومی خود را حداقل به نصف کاهش میدهد. پاداش یافتههای Critical از بازه ۲۰ تا ۳۰ هزار دلار به مبلغ ثابت ۱۰ هزار دلار میرسد. گزارشهایی که پیش از این تاریخ ثبت شوند، همچنان با شرایط پرداخت قبلی بررسی و پاداشدهی خواهند شد. tier دائمی VIP GitHub نیز بدون تغییر باقی میماند و مبالغ بالاتر از ۳۰ هزار دلار پرداخت میکند. این تصمیم فقط بر بخش عمومی برنامه Bug Bounty تأثیر میگذارد.
🔗 مطالعه کامل
Code Block
📰 سوءاستفاده فعال از CVE-2026-16232 در Check Point SmartConsole
شرکت Check Point بهروزرسانیهای امنیتی منتشر کرد تا چندین آسیبپذیری را در محصولات Security Management و Multi-Domain Management برطرف کند. آسیبپذیری بحرانی با شناسه CVE-2026-16232 و امتیاز CVSS ۹.۳، یک authentication bypass است که فرآیند ورود به Check Point SmartConsole را هدف قرار میدهد و به مهاجم اجازه میدهد بدون احراز هویت وارد سیستم شود. این نقص هماکنون در حملات واقعی مورد سوءاستفاده قرار گرفته است. Check Point توصیه کرده کاربران هرچه سریعتر بهروزرسانیها را نصب کنند تا از دسترسی غیرمجاز جلوگیری شود.
🔗 مطالعه کامل
Code Block
📰 RefluXFS کرنل لینوکس را تهدید میکند: دسترسی روت از طریق XFS
RefluXFS یک آسیبپذیری جدید در کرنل لینوکس است که با شناسه CVE-2026-64600 ردیابی میشود. این نقص به کاربر عادی محلی اجازه میدهد فایلهای متعلق به روت را در فایلسیستم XFS بازنویسی کند و دسترسی روت پایدار به دست آورد. شرکت Qualys اعلام کرده که نسخههای پیشفرض Red Hat Enterprise Linux، Fedora Server و Amazon Linux در معرض این حمله قرار دارند. این آسیبپذیری از طریق یک Race Condition در کرنل ایجاد میشود که مهاجم میتواند از آن سوءاستفاده کند.
🔗 مطالعه کامل
Code Block
📰 Synthetic identity fraud؛ کلاهبرداری هویتی بدون قربانی واقعی
بیشتر افراد دزدی هویت را سرقت اطلاعات حساس یک شخص واقعی و جعل هویت او میدانند. اما Synthetic identity fraud بسیار سختتر قابل شناسایی است. در این روش مهاجم به جای سرقت هویت واقعی، هویت جدیدی میسازد که ترکیبی از دادههای واقعی و ساختگی است و شخصی را ایجاد میکند که وجود خارجی ندارد. چون قربانی واقعی برای نظارت بر سوءاستفاده وجود ندارد، این نوع تقلب مدتها بدون شناسایی باقی میماند.
🔗 مطالعه کامل
Code Block
📰 آسیبپذیری Sandbox Escape در Claude Cowork فایلهای مک را در معرض خطر قرار داد
محققان امنیتی یک آسیبپذیری Sandbox Escape در ابزار Claude Cowork شرکت Anthropic کشف کردهاند. این نقص به عامل هوش مصنوعی اجازه میدهد از محیط محدود ماشین مجازی لینوکس خارج شود و به فایلهای سراسر سیستمعامل مک دسترسی پیدا کند. شرکت Accomplish AI که جزئیات این آسیبپذیری را پیش از انتشار به The Hacker News ارائه کرده، اعلام کرده حدود ۵۰۰٬۰۰۰ کاربر macOS در معرض این خطر قرار دارند. این آسیبپذیری به مهاجم امکان خواندن یا نوشتن فایل در خارج از محیط امن VM را میدهد.
🔗 مطالعه کامل
Code Block
📰 ادعای scrape شدن دادههای نئوبانک B9 با ۳۶ هزار رکورد
کاربر فرومی با نام riche ادعا کرده دادههای Bnine.com متعلق به نئوبانک B9 در آمریکا را از طریق scraping جمعآوری کرده است. حدود ۳۶ هزار رکورد شامل نام کامل، تاریخ تولد، بخشهایی از شماره تأمین اجتماعی (SSN)، آدرس، شماره تلفن و ایمیل به همراه وضعیت حساب و حد اعتبار نقدی منتشر شده است. این ادعا تأیید نشده و riche آن را نتیجه scraping رابط کاربری دانسته نه نفوذ به پایگاه داده. ترکیب اطلاعات منتشرشده میتواند برای سرقت هویت و کلاهبرداریهای مالی مورد سوءاستفاده قرار گیرد. B9 هنوز واکنشی نشان نداده و ادعا بدون مدرک مستقل باقی مانده است.
🔗 مطالعه کامل
Code Block
📰 تهدیدهای پنهان در AI agent: گزارش جدید ThreatsDay Bulletin
این هفته تهدیدها اغلب در قالب ابزارهای مفید ظاهر شدند. یک پکیج دادهها را سرقت کرد و یک اکستنشن جعلی دسترسی ریموت ایجاد کرد. یک اپ ایمنی به spyware تبدیل شد و یک تصویر دستورات مخفی به AI agent ارسال کرد. سایر تهدیدها در سیستمهای باز، کدهای ضعیف و ترافیک عادی شبکه پنهان بودند. بولتن ThreatsDay این تغییرات هفتگی را پوشش میدهد.
🔗 مطالعه کامل
Code Block
📰 گروه جاسوسی روسی با سوءاستفاده از نقص Zimbra به ایمیلها نفوذ کرد
یک گروه جاسوسی مورد حمایت دولت روسیه با بهرهبرداری از یک آسیبپذیری ناشناخته در Zimbra webmail client، ماهها به صندوقهای پستی سازمانهای غربی دسترسی داشت. این payload آخرین ۹۰ روز ایمیلها، کل دایرکتوری ایمیل سازمان، رمز عبور ذخیرهشده در مرورگر و کدهای بازیابی two-factor authentication را هدف قرار میداد. صرف باز کردن پیام برای فعالسازی آن کافی بود. آژانسهای NSA و CISA همراه با شرکای خود، اطلاعیهای درباره این حمله منتشر کردند.
🔗 مطالعه کامل
Code Block