WHD SolarWinds در معرض نفوذ: سوءاستفاده احتمالی از آسیبپذیریهای روز صفر در دسامبر 2025

نمونههای WHD SolarWinds در دسامبر 2025 با سوءاستفاده از آسیبپذیریهای روز صفر، مهاجمان را قادر ساختند به شبکهها دسترسی پیدا کرده و اعتبارنامهها را سرقت کنند.
OpenClaw با یکپارچهسازی VirusTotal به جنگ Skillهای مخرب ClawHub میرود

پلتفرم OpenClaw، که پیشتر با نامهای Moltbot و Clawdbot شناخته میشد، آغاز همکاری رسمی خود با VirusTotal (متعلق به گوگل) را اعلام کرده است. در چارچوب این همکاری، تمام Skillهایی (ماژول اجرایی agent هوش مصنوعی) که در ClawHub (مارکت رسمی Skillهای OpenClaw) منتشر میشوند، بهصورت خودکار تحت اسکنهای امنیتی پیشرفته قرار میگیرند. به گفته Peter […]
هکرهای روسی از آسیبپذیری تازه وصلهشده Microsoft Office در حملات واقعی سوءاستفاده میکنند

بر اساس گزارش تیم واکنش به رخدادهای رایانهای اوکراین (CERT-UA)، هکرهای منتسب به دولت روسیه در حال بهرهبرداری فعال از یک آسیبپذیری بحرانی Microsoft Office هستند که اخیراً با patch (وصله) امنیتی برطرف شده و با شناسه CVE-2026-21509 ثبت شده است. این آسیبپذیری که بهعنوان یک نقص Zero-Day (روز صفر) شناسایی شده، تنها چند روز […]
کمپین «Encrypt It Already» شرکتهای بزرگ فناوری را ملزم به رمزگذاری سرتاسری میکند

بنیاد مرزهای الکترونیکی (EFF) کمپینی با نام Encrypt It Already راهاندازی کرده است تا شرکتهای بزرگ فناوری و ارتباطات را وادار کند به وعدههای پیشین خود در زمینه رمزگذاری سرتاسری (E2EE) عمل کنند. اهداف اصلی کمپین ارائه ویژگیهای رمزگذاری وعده دادهشده فعالسازی قابلیتهای E2EE به صورت پیشفرض اجرای قابلیتهای حفاظت از داده مشابه شرکتهای دیگر […]
چرا EDR، امنیت ایمیل و SASE یک کلاس کامل از حملات مرورگری را نمیبینند؟

ابزارهای EDR، امنیت ایمیل و SASE قادر به شناسایی بسیاری از حملات مدرن مرورگری نیستند. این مقاله نشان میدهد چرا مرورگر به نقطه کور امنیت سازمانها در عصر SaaS و AI تبدیل شده است.
آپدیتهای Notepad++ بعد از نفوذ به هاست، کاربران را در معرض بدافزار قرار دادند

نسخههای جدید Notepad++که در سال 2025 پس از نفوذ چند ماهه و مداوم به هاست (میزبان)ارائه شدند، کاربران را از طریق آپدیتها در معرض بدافزار قرار دادند. در این حمله، هکرهای تحت حمایت دولت چین توانستند به سرورهای آپدیت دسترسی پیدا کنند و کاربران منتخب را به سمت فایلهای مخرب هدایت کنند. Notepad++ ابزاری سبک، […]
گروه تهدید دولتی عملیات جاسوسی «Shadow Campaigns» را علیه 155 کشور جهان اجرا کرد

یک گروه تهدید دولتی، شبکههای دهها نهاد دولتی و زیرساختهای حیاتی در 37 کشور را در عملیاتی جهانی موسوم به «کمپینهایShadow » هدف قرار داده است. همچنین، این گروه بین نوامبر و دسامبر سال 2025، فعالیتهای شناسایی گستردهای را علیه نهادهای دولتی مرتبط با 155 کشور انجام داده است. بر اساس گزارش بخش Unit 42 […]
پیکربندیهای مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب

پژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر دادهاند که با سوءاستفاده از پیکربندیهای مخرب NGINX و پنلهای مدیریتی مانند Baota (BT Panel)، ترافیک وبسایتها را از مسیر اصلی خارج کرده و از زیرساخت مهاجمان عبور میدهد. آزمایشگاه امنیت سایبری Datadog اعلام کرده است که این فعالیتها با […]
مشکل بازگشت سرمایه (ROI) در مدیریت سطح حمله (ASM) و راهکارهای عملی!

ابزارهای مدیریت سطح حمله (ASM) با این وعده معرفی میشوند که ریسکهای امنیتی را کاهش دهند. اما در عمل، اغلب چیزی که ارائه میدهند صرفاً اطلاعات بیشتر است. با استقرار ASM توسط تیمهای امنیتی، فهرست داراییها گسترش مییابد، هشدارها فعال شده و داشبوردها مملو از داده میشوند. این روند فعالیت قابل مشاهده و خروجیها قابل […]
مشارکت CISO و COO؛ ستون پایداری عملیاتی سازمانها!

تحول دیجیتال باعث شده آمادگی امنیت سایبری به بخشی جداییناپذیر از تابآوری عملیاتی سازمانها تبدیل شود. همین تغییر، نیازمند شکلگیری یک رابطه جدید و هدفمند میان مدیر امنیت اطلاعات (CISO) و مدیر عملیات (COO) است. در نگاه اول، CISO و COO انگار در دو دنیای کاملاً متفاوت فعالیت میکنند؛ حتی گاهی در تضاد با هم. […]
