کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل

هشدار امنیتی: کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل

هشدار امنیتی: کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل پژوهشگران امنیت سایبری به‌تازگی شبکه‌ای گسترده شامل ۱۵۲ افزونه Google Chrome را شناسایی کرده‌اند که تحت پوشش افزونه‌های «والپیپر زنده» (Live Wallpaper)، اقدام به توزیع برنامه‌های ناخواسته (PUP) و فعالیت‌های تبلیغاتی مشکوک می‌کنند. این افزونه‌ها که بر روی بیش از ۱۰۵ هزار مرورگر…

حمله AutoJack علیه عامل هوش مصنوعی و اجرای کد از راه دور روی سیستم میزبان

حمله AutoJack چیست؟ بررسی آسیب‌پذیری جدید مایکروسافت که عامل‌های هوش مصنوعی را به اجرای کد مخرب تبدیل می‌کند

حمله AutoJack چیست؟ بررسی آسیب‌پذیری جدید مایکروسافت که عامل‌های هوش مصنوعی را به اجرای کد مخرب تبدیل می‌کند امروزه عامل‌های هوش مصنوعی (AI Agents) نقش مهمی در خودکارسازی فرآیندهای سازمانی، تحلیل اطلاعات، مدیریت داده‌ها و حتی تعامل با سرویس‌های آنلاین ایفا می‌کنند. اما هرچه این فناوری‌ها هوشمندتر و قدرتمندتر می‌شوند، سطح حمله سایبری نیز افزایش…

حمله AutoJack چیست؟

حمله AutoJack چیست؟ چگونه یک صفحه وب می‌تواند عامل هوش مصنوعی را به اجرای کد روی سیستم میزبان وادار کند؟ در سال‌های اخیر، استفاده از عامل‌های هوش مصنوعی (AI Agents) در ابزارهای مختلف توسعه نرم‌افزار و اتوماسیون به‌سرعت افزایش یافته است. این عامل‌ها با قابلیت‌هایی مانند مرور صفحات وب، تحلیل محتوا، اجرای وظایف و تعامل…

نشت اطلاعات در Kodak؛ بیش از ۲.۲ میلیون رکورد در معرض افشا!

تأیید نشت اطلاعات در Kodak؛ ادعای سرقت ۲.۲ میلیون رکورد توسط ShinyHunters

تأیید نشت اطلاعات در Kodak؛ ادعای سرقت ۲.۲ میلیون رکورد توسط ShinyHunters شرکت Kodak به‌تازگی وقوع یک رخداد امنیتی و نشت اطلاعات را تأیید کرده است؛ رخدادی که پس از ادعای گروه اخاذی سایبری ShinyHunters مبنی بر سرقت بیش از ۲.۲ میلیون رکورد داده رسانه‌ای شد. بر اساس گزارش‌های منتشرشده، نام شرکت Kodak در وب‌سایت…

حمله زنجیره تأمین Miasma؛ تهدیدی جدید برای اکوسیستم GitHub

حمله زنجیره تأمین Miasma؛ تهدیدی جدید برای اکوسیستم GitHub

حمله زنجیره تأمین Miasma؛ تهدیدی جدید برای اکوسیستم GitHub مقدمه محققان امنیت سایبری از شناسایی یک حمله زنجیره تأمین (Supply Chain Attack) جدید با نام Miasma خبر داده‌اند که ده‌ها مخزن GitHub مرتبط با مایکروسافت را آلوده کرده است. طبق گزارش‌های منتشر شده، این کمپین مخرب توانسته حداقل ۷۳ مخزن GitHub را تحت تأثیر قرار…

بدافزار FIRESTARTER در تجهیزات سیسکو؛ تهدیدی که حتی با ریبوت هم پاک نمی‌شود!

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) در گزارشی تکان‌دهنده اعلام کرد که یک دستگاه Cisco Firepower متعلق به یک نهاد فدرال، به بدافزاری جدید و بسیار خطرناک به نام FIRESTARTER آلوده شده است. این بدافزار که در سپتامبر ۲۰۲۵ شناسایی شد، استانداردهای جدیدی از پایداری (Persistence) در حملات سایبری را به نمایش می‌گذارد.…

حملات زنجیره تأمین npm و PyPI

هشدار امنیتی: ادامه حملات زنجیره تأمین در npm و PyPI | تهدید جدید Mini Shai-Hulud

هشدار امنیتی: تداوم حملات زنجیره تأمین در npm و PyPI | تهدید جدید Mini Shai-Hulud حملات زنجیره تأمین نرم‌افزار (Software Supply Chain Attacks) دوباره به یکی از مهم‌ترین تهدیدات امنیت سایبری تبدیل شده‌اند. گزارش‌های جدید نشان می‌دهد که کمپین مخرب Mini Shai-Hulud همچنان گسترش پیدا می‌کند و این‌بار مخازن محبوب npm و PyPI را هدف…

قابلیت هشدار نشت اطلاعات در مرورگر فایرفاکس

قابلیت جدید فایرفاکس: هشدار خودکار درباره وب‌سایت‌های دارای نشت اطلاعات

مرورگر Mozilla Firefox در یک به‌روزرسانی امنیتی مهم، قابلیت جدیدی را برای افزایش امنیت کاربران معرفی کرده است. این ویژگی به صورت پیش‌فرض در نسخه‌های دسکتاپ فایرفاکس فعال شده و هنگام ورود کاربران به وب‌سایت‌هایی که سابقه نشت اطلاعات (Data Breach) دارند، هشدار امنیتی نمایش می‌دهد. هدف این قابلیت، جلوگیری از سوءاستفاده از رمزهای عبور…

سونامی آسیب‌پذیری‌های سایبری در انتظار زیرساخت‌های دیجیتال ایران

سونامی آسیب‌پذیری‌های سایبری در انتظار زیرساخت‌های دیجیتال ایران

سونامی آسیب‌پذیری‌های سایبری در انتظار زیرساخت‌های دیجیتال ایران قطع طولانی‌مدت دسترسی به اینترنت جهانی شاید در ظاهر باعث کاهش برخی تهدیدات سایبری شود، اما در واقع می‌تواند زیرساخت‌های فناوری اطلاعات را با بحرانی جدی مواجه کند. در هفته‌های اخیر، همزمان با محدود شدن ارتباطات خارجی، میلیون‌ها دستگاه، سرور، فایروال و سیستم نرم‌افزاری در ایران از…

کشف بدافزار Fast16

کشف بدافزار Fast16؛ حمله سایبری مرموزی که ۵ سال قبل از Stuxnet توسعه یافت

بدافزار Fast16 که در سال ۲۰۰۵ توسعه یافته بود توسط محققان کشف شد در دنیای امنیت سایبری، نام Stuxnet به عنوان یکی از پیچیده‌ترین بدافزارهای تاریخ شناخته می‌شود؛ اما تحقیقات جدید نشان می‌دهد عملیات خرابکاری سایبری علیه زیرساخت‌های فیزیکی حتی سال‌ها قبل از استاکس‌نت آغاز شده بود. محققان شرکت امنیتی SentinelOne اخیراً بدافزاری به نام…