آسیبپذیری Adobe Reader؛ بهرهبرداری فعال با اکسپلویت روز صفر در فایلهای PDF

در ماههای اخیر، آسیبپذیری Adobe Reader بهصورت گسترده و بدون دریافت پچ امنیتی مورد بهرهبرداری فعال قرار گرفته است. این آسیبپذیری با استفاده از فایلهای PDF آلوده، کاربران را هدف قرار داده و بدون نیاز به تعامل پیچیده، اقدام به جمعآوری اطلاعات سیستم میکند؛ موضوعی که میتواند زمینهساز حملات پیشرفتهتر مانند اجرای کد از راه دور (RCE) شود
نگرانیها درباره جمعآوری داده در لینکدین و نقض حریم خصوصی کاربران

در دنیای دیجیتال امروز، جمعآوری داده در لینکدین (LinkedIn) به یکی از موضوعات بحثبرانگیز و پرمناقشه تبدیل شده است. با توجه به بیش از یک میلیارد کاربر فعال در این پلتفرم، نگرانیها درباره نحوه جمعآوری داده در لینکدین و استفاده از اطلاعات حساس کاربران، از جمله دادههای شناساییشده، روز به روز افزایش مییابد
۶ روش سوءاستفاده از سرویسهای هوش مصنوعی برای نفوذ به کسبوکارها

در سالهای اخیر، سوءاستفاده از سرویسهای هوش مصنوعی(AI services) به یکی از جدیترین تهدیدات امنیت سایبری تبدیل شده است. مهاجمان به جای اتکا به بدافزارهای سنتی، از ابزارهای AI مورداستفاده سازمانها برای افزایش بهرهوری و خودکارسازی عملیات سوءاستفاده میکنند.
حمله EvilTokens به Microsoft 365؛ تصاحب حسابها با سوءاستفاده از Device Code

در جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب حسابها (Account Takeover) درMicrosoft 365 ایجاد کند.
مدیریت ریسک شخص ثالث در امنیت سایبری؛ بزرگترین شکاف امنیتی سازمانها

مدیریت ریسک شخص ثالث (TPRM) بهطور فزایندهای بزرگترین چالش امنیت سایبری سازمانها محسوب میشود. تقریباً هر سازمان، حتی بدون آگاهی کامل، از دهها سرویس SaaS، APIهای تامینکنندگان، ابزارهای مدیریت داده و شرکای اجرایی ثالث استفاده میکند که میتوانند نقطه ورود بالقوه برای حملات سایبری باشند.
آسیبپذیری Claude Code؛ کشف یک ضعف امنیتی بحرانی پس از افشای سورس کد

آسیبپذیری Claude Code بهعنوان یک ضعف امنیتی بحرانی تنها چند روز پس از افشای سورس کد این ابزار مبتنی بر هوش مصنوعی (AI) شناسایی شد. این آسیبپذیری نهتنها توجه گسترده جامعه امنیت سایبری را جلب کرده، بلکه نگرانیهای جدی درباره امنیت ابزارهای توسعه مبتنی بر AI ایجاد کرده است
سوءاستفاده از CVE-2025-55182؛ موج جدید حملات علیه Next.js و سرقت گسترده اعتبارنامهها

در یک کارزار گسترده سرقت اعتبارنامهها، مهاجمان با سوءاستفاده از آسیبپذیری CVE-2025-55182 موفق شدهاند بیش از 766 سرور Next.js را هدف قرار داده و حجم قابل توجهی از اطلاعات حساس و اعتبارنامهها را سرقت کنند. CVE-2025-55182 که یک ضعف بحرانی در کامپوننتهای React Server و Next.js App Router است
بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامهها

بدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و بهطور هدفمند برای سرقت اعتبارنامهها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده قرار میگیرد. این بدافزار پس از نفوذ به سیستم قربانی، از روشهای مختلفی برای استخراج رمزهای عبور ذخیرهشده در مرورگرها و ثبت کلیدهای فشردهشده در لحظه استفاده میکند
Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix

ظهور Venom Stealer نشان میدهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار را به یک پلتفرم قدرتمند برای مهاجمان تبدیل کرده که میتواند بدون شناسایی، برای مدت طولانی در سیستم قربانی فعال باقی بماند.
هشدار مایکروسافت درباره بدافزار ناشی از پیوستهای واتساپ که بکدورهایی برای نفوذ به ویندوز ایجاد میکند

مایکروسافت اخیراً هشدار داده است که پیوستهای واتساپ (WhatsApp) بهطور فزایندهای حامل بدافزار هستند که میتوانند بکدورهایی برای نفوذ و کنترل از راه دور سیستمهای ویندوزی ایجاد کنند. این بدافزار که از طریق پیوستهای واتساپ به صورت فایلهای VBS ارسال میشود
