آژانس امنیت سایبری آمریکا (CISA) چهار آسیب پذیری بحرانی Adobe ColdFusion,Joomla و Lagflow را به فهرست آسیبپذیریهای در حال سوءاستفاده(KEV) اضافه کرد.
بررسی ها نشان میدهد مهاجمان هم اکنون از این ضعفها برای اجرای کد از راه دور (RCE) ، بارگذاری فایلهای مخرب، نصب وبشل ، ایجاد حسابهای مدیریتی غیرمجاز و سرقت کلیدهای حساس از جمله کلیدهای AWS و سرویس های هوش مصنوعی استفاده میکنند.
درپی این تهدیدها، CISA از تمامی سازمانها خواسته است در اسرع وقت وصلههای امنیتی منتشر شده را نصب و نسخههای آسیبپذیر محصولات خود را به روزرسانی کنند تا خطر نفوذ و اجرای کد مخرب به حداقل برسد.
https://cybernameh.com/
بررسی ها نشان میدهد مهاجمان هم اکنون از این ضعفها برای اجرای کد از راه دور (RCE) ، بارگذاری فایلهای مخرب، نصب وبشل ، ایجاد حسابهای مدیریتی غیرمجاز و سرقت کلیدهای حساس از جمله کلیدهای AWS و سرویس های هوش مصنوعی استفاده میکنند.
درپی این تهدیدها، CISA از تمامی سازمانها خواسته است در اسرع وقت وصلههای امنیتی منتشر شده را نصب و نسخههای آسیبپذیر محصولات خود را به روزرسانی کنند تا خطر نفوذ و اجرای کد مخرب به حداقل برسد.
https://cybernameh.com/
۱
۲۰:۰۵
گروه هکری UAT_7810 که به چین نسبت داده میشود. نسخه جدیدی از بدافزار LONGLEASH را برای توسعه شبکه Operational Relay Box (ORB) معرفی کرده است. این گروه با سوءاستفاده از آسیبپذیری های روترهای Ruckus و ASUS AiCloud ، تجهیزات متصل به اینترنت را آلوده کرده و آن ها را به بخشی از زیرساخت حملات سایبری تبدیل میکند.
براساس گزارش محققان Cisco Talos ،بدافزار LONGLEASH قابلیتهایی مانند ایجاد تونل ارتباطی از طریق پروتکل های مختلف، ایفای نقش به عنوان سرور واسط فرماندهی و کنترل (C2) ، مدیریت ارتباطات شبکه و حذف ردپای بدافزار درصورت شناسایی را در اختیار مهاجمان قرار میدهد. این گروه همچنان در حال توسعه ابزارهای خود برای گسترش زیرساخت مورد استفاده سایر بازیگران تهدید وابسته به چین است.
https://cybernameh.com/
۱
۲۰:۲۳
کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing ، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر قربانی پنهان نگه میدارد و بسیاری از سامانه های سنتی امنیت ایمیل را دور میزند. مهاجمان با سوءاستفاده از Microsoft Device Code Phishing میتوانند بدون سرقت مستقیم رمز عبور، به حساب های Microsoft 365 دسترسی پیدا کنند.
https://cybernameh.com/
۶
۲۲:۴۸
این راهکار با شبیه سازی ایمن حملات واقعی، مسیرهای حمله قابل بهرهبرداری ، حرکت جانبی،افزایش سطح دسترسی و اثربخشی کنترل های امنیتی را تایید میکند. در نتیجه، تیم های امنیتی میتوانند آسیب پذیریهای واقعا قابل سواستفاده را اولویت بندی کرده، فرآیند اصلاح را هدفمندتر انجام دهند و پس از اعمال اصلاحات نیز اثربخشی آن را مجددا اعتبار سنجی کنند.
این رویکرد، هوش مصنوعی را از یک ابزار تحلیل گر به یک دستیار تصمیمیار مبتنی بر شواهد واقعی تبدیل میکند و گامی مهم در آینده عملیات امنیت سایبری به شمار میرود.
https://cybernameh.com/
۳
۱۳:۲۶
https://cybernameh.com/
۳
۱۹:۱۰
پژوهشگران یک نقض امنیتی در افزونه Cloude for Chrome کشف کرده اند که میتواند به افزونه های مخرب اجازه دهد با سوءاستفاده از کلیکهای جعلی، به قابلیتهایی مانند Gmail, Google Docs و Google Calendar دسترسی پیدا کنند.
این آسیب پذیری در صورت فعال بودن حالت Act Without Asking بدون تایید کاربر نیز قابل سوءاستفاده است و تاکنون وصله امنیتی رسمی برای آن منتشر نشده است.
https://cybernameh.com/
۴
۲۰:۲۹
مایکروسافت در به روزرسانی امنیتی جولای 2026 ، ۶۲۲ آسیب پذیری را برطرف کرد که در میان آنها دو آسیبپذیری Zero_Day در SharePoint و AD FS پیش از انتشار وصله ، به طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته بودند.
کارشناسان به سازمانها توصیه میکنند بدون توجه صرف به امتیاز CVSS ، نصب این به روزرسانیها را در اولویت قرار دهند؛ زیرا سرعت سوءاستفاده از آسیبپذیریهای وصله شده بیش از هر زمان دیگری افزایش یافته است.
https://cybernameh.com/
۵
۲۲:۴۸
پژوهشگران امنیتی از یک آسیب پذیری خطرناک در ویرایشگر هوشمند Cursor پرده برداشتهاند که میتواند تنها با باز کردن یک مخزن ( Repository ) آلوده در ویندوز، کد مخرب را بدون هیچ هشدار یا تعامل کاربر اجرا کند.
این نقض به مهاجم امکان میدهد به داده های حساس مانند کد منبع، کلیدهای SSH و توکنهای ابری دسترسی پیدا کند. با وجود گذشت بیش از هفت ماه از گزارش این آسیبپذیری، هنوز هیچ وصله امنیتی یا شناسه CVE برای آن منتشر نشده است و کارشناسان توصیه میکنند مخازن ناشناس را فقط در محیط های ایزوله مانند ماشین مجازی یا Windows Sandbox باز کنید.
https://cybernameh.com/
۵
۱۷:۱۳
با گسترش استفاده از ابزارهای هوش مصنوعی، کارشناسان هشدار میدهند که معماریهای سنتی SASE دیگر دید کافی روی تعاملات کاربران با LLMها و سرویسهای SaaS ندارند.از آنجا که بسیاری از دادههای حساس مستقیما از طریق مرورگر و Endpoint با ابزارهای AI تبادل میشوند، بازرسی ترافیک شبکه به تنهایی دیگر کافی نیست.راهکارهای جدید به کنترل امنیت در سطح مرورگر و دستگاه کاربر تمرکز دارند تا علاوه بر حفظ کارایی، از نشت اطلاعات سازمانی نیز جلوگیری شود.
https://cybernameh.com/
۵
۱۷:۴۲
موزیلا، گوگل ، ادوبی و Broadcom ده ها آسیب پذیری امنیتی از جمله چندین نقص بحرانی را در محصولات خود برطرف کردند.
این آسیبپذیریها میتوانستند به اجرای کد از راه دور(RCE) ، افزایش سطح دسترسی و دور زدن احراز هویت منجر شوند.
اگرچه تاکنون سوءاستفاده فعالی از این نقضها گزارش نشده، اما با انتشار عمومی برخی اکسپلویتها ، نصب فوری این بهروزرسانیها به کاربران و سازمانها توصیه میشود.
https://cybernameh.com/
۳
۱۶:۳۱