برچسب:

آسیب‌پذیری امنیتی

miniOrange
هشدار امنیتی وردپرس؛ خطر هک حساب مدیر با آسیب‌پذیری miniOrange
دو آسیب‌پذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شده‌اند. مهاجمان با سوءاستفاده از این نقص‌ها می‌توانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیب‌پذیری‌ها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارش‌های امنیتی همچنین نشان می‌دهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقص‌ها هستند.
miniOrange
هشدار امنیتی وردپرس؛ خطر هک حساب مدیر با آسیب‌پذیری miniOrange

دو آسیب‌پذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شده‌اند. مهاجمان با سوءاستفاده از این نقص‌ها می‌توانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیب‌پذیری‌ها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارش‌های امنیتی همچنین نشان می‌دهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقص‌ها هستند.

Software Update
اپل ۲۴۰ حفره امنیتی را در iPhone و Mac بست
اپل با انتشار مجموعه‌ای از به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌های iOS و macOS Tahoe، صدها آسیب‌پذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیب‌پذیری در iOS و ۱۵۵ آسیب‌پذیری در macOS Tahoe رفع شده‌اند؛ نقص‌هایی که برخی از آن‌ها می‌توانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاه‌ها منجر شوند. کارشناسان امنیت سایبری از کاربران خواسته‌اند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاه‌های خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند.
Software Update
اپل ۲۴۰ حفره امنیتی را در iPhone و Mac بست

اپل با انتشار مجموعه‌ای از به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌های iOS و macOS Tahoe، صدها آسیب‌پذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیب‌پذیری در iOS و ۱۵۵ آسیب‌پذیری در macOS Tahoe رفع شده‌اند؛ نقص‌هایی که برخی از آن‌ها می‌توانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاه‌ها منجر شوند. کارشناسان امنیت سایبری از کاربران خواسته‌اند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاه‌های خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند.

SD-WAN
هشدار فوری؛ Zero-Day آریستا در تیررس مهاجمان
یک آسیب‌پذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هم‌اکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار می‌گیرد. این نقص امنیتی از نوع OS Command Injection است و می‌تواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمان‌هایی که از این پلتفرم استفاده می‌کنند خواسته‌اند هرچه سریع‌تر اقدامات کاهش ریسک، نصب به‌روزرسانی‌های امنیتی و بررسی سامانه‌های خود را در اولویت قرار دهند.
SD-WAN
هشدار فوری؛ Zero-Day آریستا در تیررس مهاجمان

یک آسیب‌پذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هم‌اکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار می‌گیرد. این نقص امنیتی از نوع OS Command Injection است و می‌تواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمان‌هایی که از این پلتفرم استفاده می‌کنند خواسته‌اند هرچه سریع‌تر اقدامات کاهش ریسک، نصب به‌روزرسانی‌های امنیتی و بررسی سامانه‌های خود را در اولویت قرار دهند.

Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.
Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی

گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.

Meta
متا برای کشف یک باگ امنیتی ۷۸ هزار دلار جایزه داد
شرکت Meta پس از شناسایی و رفع یک آسیب‌پذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیب‌پذیری از نوع Broken Access Control بود و در صورت سوءاستفاده می‌توانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواست‌های پشتیبانی کاربران را امکان‌پذیر کند. این رویداد بار دیگر اهمیت برنامه‌های Bug Bounty و همکاری میان شرکت‌های فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویس‌های آنلاین نشان می‌دهد.
Meta
متا برای کشف یک باگ امنیتی ۷۸ هزار دلار جایزه داد

شرکت Meta پس از شناسایی و رفع یک آسیب‌پذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیب‌پذیری از نوع Broken Access Control بود و در صورت سوءاستفاده می‌توانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواست‌های پشتیبانی کاربران را امکان‌پذیر کند. این رویداد بار دیگر اهمیت برنامه‌های Bug Bounty و همکاری میان شرکت‌های فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویس‌های آنلاین نشان می‌دهد.

LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه
انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه

انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.

کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد
ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.
کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد

ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.

SolarWinds
سوءاستفاده فعال از آسیب‌پذیری SolarWinds؛ تهدید جدی برای سرورهای Web Help Desk
گزارش‌های جدید امنیتی نشان می‌دهد مهاجمان سایبری به‌طور فعال از یک آسیب‌پذیری اجرای کد از راه دور (RCE) در نرم‌افزار SolarWinds Web Help Desk سوءاستفاده می‌کنند. این نقص امنیتی می‌تواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیب‌پذیر منجر شود. کارشناسان به سازمان‌ها توصیه کرده‌اند فوراً وصله‌های امنیتی را اعمال کنند.
SolarWinds
سوءاستفاده فعال از آسیب‌پذیری SolarWinds؛ تهدید جدی برای سرورهای Web Help Desk

گزارش‌های جدید امنیتی نشان می‌دهد مهاجمان سایبری به‌طور فعال از یک آسیب‌پذیری اجرای کد از راه دور (RCE) در نرم‌افزار SolarWinds Web Help Desk سوءاستفاده می‌کنند. این نقص امنیتی می‌تواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیب‌پذیر منجر شود. کارشناسان به سازمان‌ها توصیه کرده‌اند فوراً وصله‌های امنیتی را اعمال کنند.