آسیب‌پذیری Adobe Reader؛ بهره‌برداری فعال با اکسپلویت روز صفر در فایل‌های PDF

در ماه‌های اخیر، آسیب‌پذیری Adobe Reader به‌صورت گسترده و بدون دریافت پچ امنیتی مورد بهره‌برداری فعال قرار گرفته است. این آسیب‌پذیری با استفاده از فایل‌های PDF آلوده، کاربران را هدف قرار داده و بدون نیاز به تعامل پیچیده، اقدام به جمع‌آوری اطلاعات سیستم می‌کند؛ موضوعی که می‌تواند زمینه‌ساز حملات پیشرفته‌تر مانند اجرای کد از راه دور (RCE) شود

نگرانی‌ها درباره جمع‌آوری داده در لینکدین و نقض حریم خصوصی کاربران

در دنیای دیجیتال امروز، جمع‌آوری داده در لینکدین (LinkedIn) به یکی از موضوعات بحث‌برانگیز و پرمناقشه تبدیل شده است. با توجه به بیش از یک میلیارد کاربر فعال در این پلتفرم، نگرانی‌ها درباره نحوه جمع‌آوری داده در لینکدین و استفاده از اطلاعات حساس کاربران، از جمله داده‌های شناسایی‌شده، روز به روز افزایش می‌یابد

۶ روش سوءاستفاده از سرویس‌های هوش مصنوعی برای نفوذ به کسب‌وکارها

در سال‌های اخیر، سوءاستفاده از سرویس‌های هوش مصنوعی(AI services) به یکی از جدی‌ترین تهدیدات امنیت سایبری تبدیل شده است. مهاجمان به جای اتکا به بدافزارهای سنتی، از ابزارهای AI مورداستفاده سازمان‌ها برای افزایش بهره‌وری و خودکارسازی عملیات سوءاستفاده می‌کنند.

مدیریت ریسک شخص‌ ثالث در امنیت سایبری؛ بزرگ‌ترین شکاف امنیتی سازمان‌ها

مدیریت ریسک شخص ‌ثالث (TPRM) به‌طور فزاینده‌ای بزرگ‌ترین چالش امنیت سایبری سازمان‌ها محسوب می‌شود. تقریباً هر سازمان، حتی بدون آگاهی کامل، از ده‌ها سرویس SaaS، APIهای تامین‌کنندگان، ابزارهای مدیریت داده و شرکای اجرایی ثالث استفاده می‌کند که می‌توانند نقطه ورود بالقوه برای حملات سایبری باشند.

آسیب‌پذیری Claude Code؛ کشف یک ضعف امنیتی بحرانی پس از افشای سورس کد

آسیب‌پذیری Claude Code به‌عنوان یک ضعف امنیتی بحرانی تنها چند روز پس از افشای سورس کد این ابزار مبتنی بر هوش مصنوعی (AI) شناسایی شد. این آسیب‌پذیری نه‌تنها توجه گسترده جامعه امنیت سایبری را جلب کرده، بلکه نگرانی‌های جدی درباره امنیت ابزارهای توسعه مبتنی بر AI ایجاد کرده است

سوءاستفاده از CVE-2025-55182؛ موج جدید حملات علیه Next.js و سرقت گسترده اعتبارنامه‌ها

در یک کارزار گسترده سرقت اعتبارنامه‌ها، مهاجمان با سوءاستفاده از آسیب‌پذیری CVE-2025-55182 موفق شده‌اند بیش از 766 سرور Next.js را هدف قرار داده و حجم قابل توجهی از اطلاعات حساس و اعتبارنامه‌ها را سرقت کنند. CVE-2025-55182 که یک ضعف بحرانی در کامپوننت‌های React Server و Next.js App Router است

بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامه‌ها

بدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و به‌طور هدفمند برای سرقت اعتبارنامه‌ها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده قرار می‌گیرد. این بدافزار پس از نفوذ به سیستم قربانی، از روش‌های مختلفی برای استخراج رمزهای عبور ذخیره‌شده در مرورگرها و ثبت کلیدهای فشرده‌شده در لحظه استفاده می‌کند

Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix

ظهور Venom Stealer نشان می‌دهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار را به یک پلتفرم قدرتمند برای مهاجمان تبدیل کرده که می‌تواند بدون شناسایی، برای مدت طولانی در سیستم قربانی فعال باقی بماند.

هشدار مایکروسافت درباره بدافزار ناشی از پیوست‌های واتساپ که بکدورهایی برای نفوذ به ویندوز ایجاد می‌کند

مایکروسافت اخیراً هشدار داده است که پیوست‌های واتساپ (WhatsApp) به‌طور فزاینده‌ای حامل بدافزار هستند که می‌توانند بکدورهایی برای نفوذ و کنترل از راه دور سیستم‌های ویندوزی ایجاد کنند. این بدافزار که از طریق پیوست‌های واتساپ به صورت فایل‌های VBS ارسال می‌شود