افشای هک مخازن GitHub شرکت SailPoint؛ تحلیل کامل رخداد و پیامدهای امنیتی

هک مخازن GitHub

شرکت SailPoint، ارائه‌دهنده راهکارهای مدیریت و حاکمیت هویت، از وقوع هک مخازن GitHub در بخشی از زیرساخت‌ توسعه خود خبر داده است. بر اساس گزارش رسمی این شرکت به کمیسیون بورس و اوراق بهادار آمریکا (SEC)، این رخداد در تاریخ 20 آوریل 2026 شناسایی شد

آسیب‌پذیری Dirty Frag در لینوکس؛ بهره‌برداری برای افزایش سطح دسترسی در حملات واقعی

آسیب‌پذیری Dirty Frag

آسیب‌پذیری Dirty Frag در کرنل لینوکس به‌عنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه می‌دهد سطح دسترسی خود را تا root افزایش دهد. بررسی‌ها نشان می‌دهد که آسیب‌پذیری Dirty Frag احتمالاً پیش از انتشار پچ‌های رسمی، در برخی حملات واقعی مورد بهره‌برداری قرار گرفته و به همین دلیل به یک تهدید جدی برای سرورهای لینوکسی و محیط‌های سازمانی تبدیل شده است.

دور زدن رمزنگاری اپلیکیشن در کروم توسط بدافزار VoidStealer

دور زدن رمزنگاری اپلیکیشن در کروم

مرورگرها همچنان یکی از اهداف اصلی مهاجمان سایبری محسوب می‌شوند. گزارش‌های جدید نشان می‌دهد دور زدن رمزنگاری اپلیکیشن در کروم به روشی عملی برای برخی بدافزارهای سرقت اطلاعات تبدیل شده است. پژوهشگران امنیتی اعلام کرده‌اند که بدافزار VoidStealer با بهره‌گیری از یک تکنیک نوین، دور زدن رمزنگاری اپلیکیشن در کروم را محقق کرده و از این طریق به داده‌های حساسی مانند کوکی‌های نشست، توکن‌های احراز هویت و سایر اطلاعات ذخیره‌شده کاربران دسترسی یافته است.

حمله زنجیره تأمین JDownloader؛ دستکاری لینک‌های دانلود رسمی و توزیع بدافزار از طریق نصب‌کننده‌ها

حمله زنجیره تأمین JDownloader

حمله زنجیره تأمین JDownloader بین 6 و 7 می 2026 رخ داد و طی آن هکرها با سوءاستفاده از یک آسیب‌پذیری در سیستم مدیریت محتوای (CMS) وب‌سایت رسمی، لینک‌های دانلود را دستکاری کرده و نسخه‌های آلوده نصب‌کننده را منتشر کردند. این حمله زنجیره تأمین JDownloader نشان می‌دهد چگونه مهاجمان می‌توانند از اعتماد کاربران به منابع رسمی برای توزیع بدافزار در نرم‌افزارهای متن‌باز سوءاستفاده کنند.

آسیب‌پذیری Ollama و هشدار نسبت به ریسک فریم‌ورک‌های هوش مصنوعی با دسترسی نامحدود

آسیب‌پذیری Ollama

آسیب‌پذیری Ollama بار دیگر نشان می‌دهد که فریم‌ورک‌های هوش مصنوعی (AI frameworks) بدون کنترل دسترسی و احراز هویت می‌توانند اطلاعات حساس کاربران را در معرض افشا قرار دهند. آسیب‌پذیری Ollama به مهاجمان اجازه می‌دهد حافظه پردازه سرورها را هدف قرار دهند و پیام‌ها، کلیدهای API و متغیر‌های محیطی (environment variables) را حتی از سرورهای لوکال و شبکه‌های داخلی استخراج کنند.

امنیت Agentهای خودکار؛ وقتی هویت به تنهایی تضمین‌کننده امنیت نیست

امنیت Agentهای خودکار

با گسترش استفاده سازمان‌ها از هوش مصنوعی(AI) ، امنیت Agentهای خودکار به یکی از دغدغه‌های مهم در حوزه امنیت سایبری تبدیل شده است. این Agentها می‌توانند بدون دخالت انسان کد اجرا کنند، تراکنش‌ها را انجام دهند و تصمیم‌های عملیاتی بگیرند، اما تنها احراز هویت آن‌ها برای تضمین امنیت Agentهای خودکار کافی نیست.

بدافزار PCPJack جایگزین TeamPCP شد؛ تهدیدی جدی برای امنیت محیط‌های ابری

بدافزار PCPJack

ظهور بدافزار PCPJack نشان‌دهنده مرحله جدیدی در حملات علیه محیط‌های ابری است. این کرم ابری ماژولار (modular cloud worm) قادر به گسترش خودکار در سرویس‌های ابری است و با سرقت گسترده اعتبارنامه‌ها، کلیدهای API و توکن‌های دسترسی، تهدید جدی برای امنیت سازمان‌ها ایجاد می‌کند

بدافزار Beagle از طریق سایت جعلی Claude AI کاربران را هدف قرار می‌دهد

بدافزار Beagle

افزایش محبوبیت ابزارهای هوش مصنوعی (AI) به بستری جذاب برای مهاجمان سایبری تبدیل شده است؛ محققان امنیتی از شناسایی بدافزار Beagle خبر داده‌اند که از طریق یک سایت جعلی با ظاهر Claude AI توزیع می‌شود. بدافزار Beagle به‌عنوان یک بکدور ناشناخته روی سیستم قربانی نصب شده و برای مهاجم امکان اجرای دستورات، مدیریت فایل‌ها و کنترل از راه دور را فراهم می‌کند

افزایش بی‌سابقه حملات سایبری به امارات؛ زیرساخت‌های حیاتی در معرض تهدید

حملات سایبری به امارات

با ادامه تنش‌های نظامی در خاورمیانه میان ایران، اسرائیل و ایالات متحده، حملات سایبری به امارات (UAE) به طور چشمگیری افزایش یافته است. گزارش نهادهای امنیتی نشان می‌دهد تنها چند هفته پس از آغاز درگیری‌ها، موج حملات سایبری به امارات بخش‌های حیاتی اقتصادی و زیرساختی این کشور را هدف قرار داده و امنیت دیجیتال آن را با چالش‌های جدی مواجه کرده است.

افشای تکنیک TrustFall؛ ریسک اجرای کد مخرب در Claude Code و ابزارهای هوش مصنوعی کدنویسی

تکنیک TrustFall

پژوهشگران امنیت سایبری از شناسایی تکنیک TrustFall خبر داده‌اند که می‌تواند باعث اجرای کد مخرب در ابزارهای کدنویسی مبتنی بر هوش مصنوعی (AI Coding Tools) مانند Claude Code، Cursor CLI، Gemini CLI و Copilot CLI شود. در این سناریو، تکنیک TrustFall با سوءاستفاده از نحوه طراحی «دیالوگ اعتماد» (Trust Dialog) در این ابزارها، امکان اجرای خودکار کد مهاجم را با حداقل تعامل کاربر فراهم می‌کند.