آسیب‌پذیری‌های جدید افزونه کلود برای کروم، امکان سوءاستفاده افزونه‌های مخرب از دسترسی‌های هوش مصنوعی را فراهم می‌کنند

افزونه کلود برای کروم

آسیب‌پذیری‌های امنیتی جدید در افزونه کلود برای کروم (Claude for Chrome) می‌توانند به افزونه‌های مخرب اجازه دهند از سطح دسترسی‌های ویژه هوش مصنوعی سوءاستفاده کرده و عملیات حساسی مانند خواندن پیام‌های جیمیل، دسترسی به اسناد گوگل داکس (Google Docs) و مشاهده داده‌های تقویم کاربر را انجام دهند

آسیب‌پذیری GhostLock با قدمت 15 سال امکان افزایش سطح دسترسی تا روت و فرار از کانتینر را در بیشتر توزیع‌های لینوکس فراهم می‌کند

آسیب‌پذیری GhostLock

پژوهشگران شرکت Nebula Security از شناسایی آسیب‌پذیری GhostLock با شناسه CVE-2026-43499 خبر داده‌اند؛ یک ضعف امنیتی 15 ساله در کرنل لینوکس (Linux Kernel) که به کاربران لوکال اجازه می‌دهد در سیستم‌های پچ‌نشده، سطح دسترسی خود را تا سطح روت (Root) افزایش داده و کنترل کامل دستگاه را به دست آورند

هشدار CERT/CC درباره بکدور ادمین پنهان در فریم‌ور روترهای تندا

روترهای تندا

مرکز هماهنگی CERT/CC هشدار داد که چندین نسخه از فریم‌ور منتشرشده برای محصولات شبکه شرکت چینی تندا (Tenda)، دارای یک بکدور احراز هویت مستندنشده هستند که امکان دسترسی ادمین (Administrative Access) به رابط مدیریت تحت وب دستگاه‌ها را فراهم می‌کند

هشدار CISA درباره سوءاستفاده فعال از آسیب‌پذیری افزونه‌های جوملا که امکان اجرای کد از راه دور را فراهم می‌کنند

آسیب‌پذیری افزونه‌های جوملا

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با انتشار هشداری اعلام کرد مهاجمان در حال سوءاستفاده از آسیب‌پذیری افزونه‌های جوملا (Joomla) هستند؛ ضعف‌هایی که از طریق آپلود فایل دلخواه (Arbitrary File Upload) امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کنند

آسیب‌پذیری Bad Epoll دسترسی روت را برای کاربران عادی لینوکس و اندروید فراهم می‌کند

آسیب‌پذیری Bad Epoll

آسیب‌پذیری Bad Epoll با شناسه CVE-2026-46242 در کرنل لینوکس (Linux Kernel) شناسایی شده است که به کاربران لوکال بدون هرگونه سطح دسترسی ویژه اجازه می‌دهد با سوءاستفاده از این ضعف سطح دسترسی خود را تا Root افزایش داده و کنترل کامل سیستم را به دست آورند

سوءاستفاده از آسیب‌پذیری wp2shell در وردپرس با انتشار اکسپلویت عمومی و آغاز موج گسترده اسکن وب‌سایت‌های آسیب‌پذیر افزایش یافت

آسیب‌پذیری wp2shell

انتشار عمومی کد اکسپلویت زنجیره آسیب‌پذیری wp2shell، موج تازه‌ای از حملات به وب‌سایت‌های وردپرس را آغاز کرده است. در این زنجیره، دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 به‌صورت هم‌زمان مورد سوءاستفاده قرار می‌گیرند و به مهاجمان اجازه می‌دهند بدون نیاز به احراز هویت، روی وب‌سایت‌های آسیب‌پذیر اجرای کد از راه دور (RCE) انجام داده و کنترل کامل سامانه آسیب‌پذیر را به ‌دست آورند.

آسیب‌پذیری wp2shell در هسته وردپرس به مهاجمان بدون احراز هویت امکان اجرای کد می‌دهد

آسیب‌پذیری wp2shell

در پی افشای جزئیات فنی یک زنجیره حمله خطرناک در هسته وردپرس (WordPress Core)، کارشناسان امنیتی نسبت به آسیب‌پذیری wp2shell هشدار دادند؛ ضعفی که به مهاجمان بدون احراز هویت اجازه می‌دهد دستورات دلخواه خود را روی سرور اجرا کنند.

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس در AirDrop و Quick Share امکان ایجاد کرش و دور زدن مکانیزم‌های امنیتی را فراهم می‌کند

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس (Wireless File Sharing) در AirDrop و Quick Share نشان می‌دهد سرویس‌های انتقال فایل وایرلس، با وجود آنکه برای انتقال سریع فایل میان دستگاه‌های نزدیک طراحی شده‌اند، می‌توانند به نقطه‌ای برای سوءاستفاده مهاجمان تبدیل شوند.

سازمان CISA نسبت به سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer ویندوز هشدار داد

آسیب‌پذیری BlueHammer

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرد آسیب‌پذیری BlueHammer در ویندوز اکنون توسط گروه‌های باج‌افزاری در حملات واقعی مورد سوءاستفاده قرار گرفته است. این ضعف امنیتی با شدت بالا (High) در مایکروسافت دیفندر (Microsoft Defender) به مهاجمان دارای دسترسی لوکال اجازه می‌دهد سطح دسترسی خود را افزایش (Privilege Escalation) دهند