OpenClaw با یکپارچه‌سازی VirusTotal به جنگ Skillهای مخرب ClawHub می‌رود

پلتفرم OpenClaw ، که پیش‌تر با نام‌های Moltbot و Clawdbot شناخته می‌شد،

پلتفرم OpenClaw، که پیش‌تر با نام‌های Moltbot و Clawdbot شناخته می‌شد، آغاز همکاری رسمی خود با VirusTotal (متعلق به گوگل) را اعلام کرده است. در چارچوب این همکاری، تمام Skillهایی (ماژول اجرایی agent هوش مصنوعی) که در ClawHub (مارکت رسمی Skillهای OpenClaw) منتشر می‌شوند، به‌صورت خودکار تحت اسکن‌های امنیتی پیشرفته قرار می‌گیرند. به گفته Peter […]

هکرهای روسی از آسیب‌پذیری تازه وصله‌شده Microsoft Office در حملات واقعی سوءاستفاده می‌کنند

آسیب‌پذیری Microsoft Office

بر اساس گزارش تیم واکنش به رخدادهای رایانه‌ای اوکراین (CERT-UA)، هکرهای منتسب به دولت روسیه در حال بهره‌برداری فعال از یک آسیب‌پذیری بحرانی Microsoft Office هستند که اخیراً با patch (وصله) امنیتی برطرف شده و با شناسه CVE-2026-21509 ثبت شده است. این آسیب‌پذیری که به‌عنوان یک نقص Zero-Day (روز صفر) شناسایی شده، تنها چند روز […]

کمپین «Encrypt It Already» شرکت‌های بزرگ فناوری را ملزم به رمزگذاری سرتاسری می‌کند

E2EE

بنیاد مرزهای الکترونیکی (EFF) کمپینی با نام Encrypt It Already راه‌اندازی کرده است تا شرکت‌های بزرگ فناوری و ارتباطات را وادار کند به وعده‌های پیشین خود در زمینه رمزگذاری سرتاسری (E2EE) عمل کنند. اهداف اصلی کمپین ارائه ویژگی‌های رمزگذاری وعده داده‌شده فعال‌سازی قابلیت‌های E2EE به صورت پیش‌فرض اجرای قابلیت‌های حفاظت از داده مشابه شرکت‌های دیگر […]

آپدیت‌های Notepad++ بعد از نفوذ به هاست، کاربران را در معرض بدافزار قرار دادند

Notepad++ Malware Update

نسخه‌های جدید  Notepad++که در سال 2025 پس از نفوذ چند ماهه و مداوم به هاست (میزبان)ارائه شدند، کاربران را از طریق آپدیت‌ها در معرض بدافزار قرار دادند. در این حمله، هکرهای تحت حمایت دولت چین توانستند به سرورهای آپدیت دسترسی پیدا کنند و کاربران منتخب را به سمت فایل‌های مخرب هدایت کنند. Notepad++ ابزاری سبک، […]

گروه تهدید دولتی عملیات جاسوسی «Shadow Campaigns» را علیه 155 کشور جهان اجرا کرد

جاسوسی دولتی

یک گروه تهدید دولتی، شبکه‌های ده‌ها نهاد دولتی و زیرساخت‌های حیاتی در 37 کشور را در عملیاتی جهانی موسوم به «کمپین‌هایShadow » هدف قرار داده است. همچنین، این گروه بین نوامبر و دسامبر سال 2025، فعالیت‌های شناسایی گسترده‌ای را علیه نهادهای دولتی مرتبط با 155 کشور انجام داده است. بر اساس گزارش بخش Unit 42 […]

پیکربندی‌های مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب

NGINX Traffic Hijacking

پژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر داده‌اند که با سوءاستفاده از پیکربندی‌های مخرب NGINX و پنل‌های مدیریتی مانند Baota (BT Panel)، ترافیک وب‌سایت‌ها را از مسیر اصلی خارج کرده و از زیرساخت مهاجمان عبور می‌دهد. آزمایشگاه امنیت سایبری Datadog اعلام کرده است که این فعالیت‌ها با […]

مشکل بازگشت سرمایه (ROI) در مدیریت سطح حمله (ASM) و راهکارهای عملی!

The ROI Problem in Attack Surface Management گروه والنربایت vulnerbyte

ابزارهای مدیریت سطح حمله (ASM) با این وعده معرفی می‌شوند که ریسک‌های امنیتی را کاهش دهند. اما در عمل، اغلب چیزی که ارائه می‌دهند صرفاً اطلاعات بیشتر است. با استقرار ASM توسط تیم‌های امنیتی، فهرست دارایی‌ها گسترش می‌یابد، هشدارها فعال شده و داشبوردها مملو از داده می‌شوند. این روند فعالیت قابل مشاهده و خروجی‌ها قابل […]

مشارکت CISO و COO؛ ستون پایداری عملیاتی سازمان‌ها!

The CISO-COO Partnership: Protecting Operational Excellence گروه والنربایت vulnerbyte

تحول دیجیتال باعث شده آمادگی امنیت سایبری به بخشی جدایی‌ناپذیر از تاب‌آوری عملیاتی سازمان‌ها تبدیل شود. همین تغییر، نیازمند شکل‌گیری یک رابطه جدید و هدفمند میان مدیر امنیت اطلاعات (CISO) و مدیر عملیات (COO) است. در نگاه اول، CISO و COO انگار در دو دنیای کاملاً متفاوت فعالیت می‌کنند؛ حتی گاهی در تضاد با هم. […]