پرش به محتوا
منو
داده‌نوشت
فناوری، زیرساخت و هوش مصنوعی

موضوع

امنیت

امنیت نرم‌افزار، ابر و عملیات دفاعی.

11 مقاله منتشرشده
حمله زنجیره تأمین npm
امنیت

TrendAI کمپین RedC2 4.0 را کشف کرد: ۱۴ بسته تروجانی‌شده npm با C2 مبتنی بر هوش مصنوعی

بازوی پژوهشی Trend Micro چهارده بسته npm را شناسایی کرد که با ظاهر ابزارهای کاربردی، به‌صورت پنهانی ایمپلنت فرمان و کنترل RedC2 4.0 با قابلیت‌های مبتنی بر هوش مصنوعی را نصب می‌کردند.

۳۱ مرداد ۱۴۰۵4 دقیقه
افزونه Elementor Pro در وردپرس
امنیت

باگ بحرانی Elementor Pro (CVE-2026-32475)؛ آپلود فایل دلخواه و اجرای کد در میلیون‌ها سایت وردپرسی

آسیب‌پذیری آپلود فایل بدون محدودیت در Elementor Pro با امتیاز ۹.۰ به مهاجمان اجازه می‌دهد بدون احراز هویت فایل PHP مخرب آپلود و روی میلیون‌ها سایت وردپرسی کد اجرا کنند.

۳۰ مرداد ۱۴۰۵4 دقیقه
لوگوی VMware vCenter
امنیت

CVE-2026-59310؛ آسیب‌پذیری ۹.۸ vCenter در حمله بازیگر وابسته به چین؛ ۳۶۱ سرور در ۴۷ کشور

آسیب‌پذیری بحرانی path traversal در VMware vCenter تنها پنج روز پس از وصله Broadcom مورد بهره‌برداری قرار گرفت؛ ۳۶۱ سرور vCenter در ۴۷ کشور آلوده و باج‌افزار مشتق از Babuk مستقر شده است.

۲۹ مرداد ۱۴۰۵4 دقیقه
هشدار مشترک آژانس‌های آمریکایی
امنیت

هشدار مشترک پنج آژانس آمریکا: اسکریپت‌های بهره‌برداری ساخته هوش مصنوعی، PLCهای Siemens S7 را هدف گرفته‌اند

NSA، CISA، FBI، DoE و EPA در توصیه مشترک AA26-231A هشدار دادند که اسکریپت‌های بهره‌برداری تولیدشده با هوش مصنوعی، کنترل‌کننده‌های منطقی Siemens S7 را در محیط‌های صنعتی هدف قرار داده‌اند.

۲۸ مرداد ۱۴۰۵4 دقیقه
سیستم‌عامل macOS
امنیت

باگ بحرانی Screen Sharing مک (CVE-2026-65400) در حملات واقعی؛ دسترسی root و استخراج Monero

آسیب‌پذیری ۹.۸ احراز هویت در Screen Sharing مک‌او‌اس به مهاجمان اجازه ورود بدون رمز می‌داد؛ اپل آن را وصله کرده، اما NCSC هلند بهره‌برداری فعال با نصب ماینر Monero را تأیید کرد و CISA به KEV افزود.

۲۷ مرداد ۱۴۰۵4 دقیقه
کارت عنوان مرور به‌روزرسانی امنیتی اوت ZDI
امنیت

باگ بحرانی SharePoint (CVE-2026-55040) به KEV اضافه شد؛ احتمال بهره‌برداری ۷۷ درصدی

آسیب‌پذیری ۹.۱ دور زدن قابلیت امنیتی در SharePoint Server در حملات واقعی بهره‌برداری شده و به KEV افزوده شد؛ در زنجیره با CVE-2026-63520 به اجرای کد از راه دور بدون احراز هویت می‌رسد.

۲۷ مرداد ۱۴۰۵4 دقیقه
امنیت | داده‌نوشت