<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>IRAN HACK FORUM - اخبار کامپیوتر، هک و نفوذ</title>
		<link>https://www.iranhack.com/forum/</link>
		<description>در این قسمت اخبار مربوط به هک و نفوذ به سرورها به اشتراک گذاشته می‌شود</description>
		<language>fa</language>
		<lastBuildDate>Sat, 19 Sep 2026 16:48:11 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>https://www.iranhack.com/forum/images/misc/rss.png</url>
			<title>IRAN HACK FORUM - اخبار کامپیوتر، هک و نفوذ</title>
			<link>https://www.iranhack.com/forum/</link>
		</image>
		<item>
			<title>آسیب‌پذیری بحرانی NetScaler می‌تواند احراز هویت را در برخی سرورها دور بزند</title>
			<link>https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa/254344-آسیب‌پذیری-بحرانی-netscaler-می‌تواند-احراز-هویت-را-در-برخی-سرورها-دور-بزند</link>
			<pubDate>Fri, 21 Aug 2026 03:20:12 GMT</pubDate>
			<description>سیتریکس به‌روزرسانی‌هایی را برای رفع دو آسیب‌پذیری امنیتی در محصولات NetScaler ADC و NetScaler Gateway منتشر کرده است که یکی از آن‌ها، یک آسیب‌پذیری...</description>
			<content:encoded><![CDATA[<img itemprop="image" title="image.png" data-attachmentid="254345" data-align="none" data-size="full" border="0" src="filedata/fetch?id=254345&amp;d=1787280689" alt="برای مشاهده تصویر بزرگتر کلیک کنید

نام:	image.png
بازدیدها:	65
حجم:	90.2 کیلوبایت
شناسه:	254345" data-fullsize-url="filedata/fetch?id=254345&amp;d=1787280689" data-thumb-url="filedata/fetch?id=254345&amp;d=1787280689&amp;type=thumb" data-title="برای دیدن نسخه اصلی روی تصویر کلیک کنید" data-caption="image.png" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><br />
سیتریکس به‌روزرسانی‌هایی را برای رفع دو آسیب‌پذیری امنیتی در محصولات NetScaler ADC و NetScaler Gateway منتشر کرده است که یکی از آن‌ها، یک آسیب‌پذیری دور زدن احراز هویت (authentication bypass) با شدت بحرانی است. بر اساس اعلام این شرکت فناوری رایانش ابری و مجازی‌سازی، این مشکلات بر نسخه‌های مدیریت‌شده توسط مشتری از NetScaler ADC و NetScaler Gateway، از جمله برخی نسخه‌های FIPS و NDcPP، و همچنین استقرارهای SecurAccess ZTNA Hybrid که از نمونه‌های NetScaler مدیریت‌شده توسط مشتری استفاده می‌کنند، تأثیر می‌گذارد. این آسیب‌پذیری‌ها بر خدمات ابری مدیریت‌شده توسط سیتریکس یا Adaptive Authentication مدیریت‌شده توسط این شرکت اثر ندارند، زیرا به‌روزرسانی‌های لازم برای آن‌ها پیشتر اعمال شده است. آسیب‌پذیری نخست با شناسه CVE-2026-19489 (امتیاز CVSS: 8.8) یک نقص سرریز حافظه (memory overflow) است که می‌تواند به رفتار غیرقابل‌پیش‌بینی یا حمله انکار سرویس (denial-of-service) منجر شود، اما تنها زمانی کاربرد دارد که SIP ALG در پیکربندی گروه LSN فعال باشد. آسیب‌پذیری دوم و شدیدتر با شناسه CVE-2026-19490 (امتیاز CVSS: 9.3) یک نقص دور زدن احراز هویت است که دستگاه‌های پیکربندی‌شده به‌عنوان Gateway (شامل SSL VPN، ICA Proxy، CVPN و RDP Proxy) یا سرور مجازی AAA را تحت شرایط خاص نسخه‌ای تحت تأثیر قرار می‌دهد.]]></content:encoded>
			<category domain="https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa">اخبار کامپیوتر، هک و نفوذ</category>
			<dc:creator>Simorgh</dc:creator>
			<guid isPermaLink="true">https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa/254344-آسیب‌پذیری-بحرانی-netscaler-می‌تواند-احراز-هویت-را-در-برخی-سرورها-دور-بزند</guid>
		</item>
		<item>
			<title>مهاجمان از آسیب‌پذیری SNMP در Zimbra برای اجرای کد سوءاستفاده می‌کنند</title>
			<link>https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa/254342-مهاجمان-از-آسیب‌پذیری-snmp-در-zimbra-برای-اجرای-کد-سوءاستفاده-می‌کنند</link>
			<pubDate>Fri, 21 Aug 2026 03:10:10 GMT</pubDate>
			<description>به گزارش تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، یک آسیب‌پذیری امنیتی وصله‌شده در نرم‌افزار Zimbra Collaboration (ZCS) اکنون مورد...</description>
			<content:encoded><![CDATA[<img itemprop="image" title="image.png" data-attachmentid="254343" data-align="none" data-size="full" border="0" src="filedata/fetch?id=254343&amp;d=1787280755" alt="برای مشاهده تصویر بزرگتر کلیک کنید

نام:	image.png
بازدیدها:	32
حجم:	12.5 کیلوبایت
شناسه:	254343" data-fullsize-url="filedata/fetch?id=254343&amp;d=1787280755" data-thumb-url="filedata/fetch?id=254343&amp;d=1787280755&amp;type=thumb" data-title="برای دیدن نسخه اصلی روی تصویر کلیک کنید" data-caption="image.png" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><br />
به گزارش تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، یک آسیب‌پذیری امنیتی وصله‌شده در نرم‌افزار Zimbra Collaboration (ZCS) اکنون مورد سوءاستفاده فعال قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2026-73570 (با امتیاز CVSS برابر با ۸.۹) نوعی حمله تزریق دستور (command injection) است که می‌تواند به اجرای کد از راه دور (remote code execution) منجر شود. بر اساس توضیحات پایگاه داده ملی آسیب‌پذیری‌های آمریکا (NVD)، این نقص در نسخه‌های پیش از ۱۰.۱.۲۰ در صورتی رخ می‌دهد که بسته اختیاری zimbra-snmp نصب شده و اعلان‌های SNMP فعال باشند؛ به دلیل پاکسازی نامناسب ورودی‌های نامعتبر در پردازش اعلان‌های SNMP، مهاجم بدون نیاز به احراز هویت می‌تواند با ارسال درخواست‌های SMTP ساختگی، دستورات دلخواه سیستم‌عامل را با سطح دسترسی کاربر Zimbra اجرا کند. این نقص ماه گذشته با انتشار نسخه ۱۰.۱.۲۰ توسط شرکت Zimbra وصله شد، اما CERT Polska در بیانیه‌ای که این هفته منتشر کرد، از تلاش‌های فعال برای سوءاستفاده از آن خبر داد و از کاربران خواست فایل «/var/log/zimbra.log» را برای یافتن راه‌اندازی‌های مجدد مشکوک سرویس Zimbra و همچنین فایل‌های ایجادشده طی ۳۰ روز گذشته در مسیرهای «/opt/zimbra/jetty/webapps/»، «/opt/zimbra/jetty_base/webapps/» و «/tmp/» بررسی کنند.]]></content:encoded>
			<category domain="https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa">اخبار کامپیوتر، هک و نفوذ</category>
			<dc:creator>Simorgh</dc:creator>
			<guid isPermaLink="true">https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa/254342-مهاجمان-از-آسیب‌پذیری-snmp-در-zimbra-برای-اجرای-کد-سوءاستفاده-می‌کنند</guid>
		</item>
		<item>
			<title>حمله سایبری ایران به نفتکش عازم آمریکا در جبل‌الطارق و قطع ۳۰ ساعته ارتباطات</title>
			<link>https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa/254340-حمله-سایبری-ایران-به-نفتکش-عازم-آمریکا-در-جبل‌الطارق-و-قطع-۳۰-ساعته-ارتباطات</link>
			<pubDate>Fri, 21 Aug 2026 02:55:40 GMT</pubDate>
			<description>جنگ سایبری رسماً وارد عرصه‌های دریایی شد؛ در جدیدترین و بی‌سابقاترین رویداد در این حوزه، یک فروند ابرنفتکش حامل نفت خام به مقصد ایالات متحده آمریکا،...</description>
			<content:encoded><![CDATA[<img itemprop="image" title="image.png" data-attachmentid="254341" data-align="none" data-size="full" border="0" src="filedata/fetch?id=254341&amp;d=1787280599" alt="برای مشاهده تصویر بزرگتر کلیک کنید

نام:	image.png
بازدیدها:	32
حجم:	477.6 کیلوبایت
شناسه:	254341" data-fullsize-url="filedata/fetch?id=254341&amp;d=1787280599" data-thumb-url="filedata/fetch?id=254341&amp;d=1787280599&amp;type=thumb" data-title="برای دیدن نسخه اصلی روی تصویر کلیک کنید" data-caption="image.png" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><br />
<br />
جنگ سایبری رسماً وارد عرصه‌های دریایی شد؛ در جدیدترین و بی‌سابقاترین رویداد در این حوزه، یک فروند ابرنفتکش حامل نفت خام به مقصد ایالات متحده آمریکا، در حین عبور از تنگه راهبردی جبل‌الطارق هدف یک حمله سایبری سنگین و هدفمند قرار گرفت که پیامدهای امنیتی و اقتصادی گسترده‌ای را به دنبال داشته است.<br />
<br />
بر اساس گزارش‌های منتشر شده، این حادثه در تاریخ هفتم اوت ۲۰۲۶ برای نفتکش غول‌پیکر رخ داد. این شناور که با پرچم لیبریا تردد می‌کند و ظرفیت حمل ۲.۳ میلیون برمیل نفت خام را داراست، پیش‌تر بندر سیدی کریر مصر را به مقصد یکی از بنادر ایالات متحده ترک کرده بود. در جریان این حمله سایبری، تمامی راه‌های ارتباطی و سیستم‌های مخابراتی این نفتکش به مدت ۳۰ ساعت به‌طور کامل قطع شد و خدمه در انزوای کامل ارتباطی قرار گرفتند.<br />
<br />
<b>نفوذ به اتاق موتور و اخلال در سیستم‌های حیاتی</b><br />
بر اساس اظهارات یکی از اعضای خدمه این کشتی، هکرها موفق شدند به سیستم‌های حساس و حیاتی اتاق موتور نفوذ کنند. مهاجمان در این اقدام خرابکارانه، جریان مایع خنک‌کننده موتور را به شدت کاهش داده و تعداد دورهای موتور را افزایش دادند. علاوه بر این، سیستم‌های کنترلی مخازن سوخت و روغن موتور این ابرنفتکش نیز توسط مهاجمان از کار افتاد تا آسیب‌پذیری شناورهای تجاری در برابر تهدیدات سایبری نوین بیش از پیش عیان شود.<br />
<br />
تا کنون هیچ فرد یا گروهی مسئولیت رسمی این حمله سایبری را بر عهده نگرفته است؛ با این حال، تحلیلگران و رسانه‌های روس‌زبان ابعاد تازه‌ای از این ماجرا را آشکار کرده‌اند. به اعتقاد کارشناسان برجسته روس، این عملیات در پازل رویارویی مستقیم میان جبهه مقاومت و ایالات متحده آمریکا ارزیابی می‌شود.]]></content:encoded>
			<category domain="https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa">اخبار کامپیوتر، هک و نفوذ</category>
			<dc:creator>Simorgh</dc:creator>
			<guid isPermaLink="true">https://www.iranhack.com/forum/forum/اخبار-هک-و-نفوذ/اخبار-هک-و-نفوذ-aa/254340-حمله-سایبری-ایران-به-نفتکش-عازم-آمریکا-در-جبل‌الطارق-و-قطع-۳۰-ساعته-ارتباطات</guid>
		</item>
	</channel>
</rss>
