آسیب‌پذیری Splunk Enterprise با شدت بحرانی امکان اجرای کد بدون احراز هویت را برای مهاجمان فراهم می‌کند

آسیب‌پذیری Splunk Enterprise

آسیب‌پذیری Splunk Enterprise با شناسه CVE-2026-20253 یک ضعف بحرانی در نسخه‌های مشخص این پلتفرم محسوب می‌شود که می‌تواند به مهاجمان اجازه دهد بدون احراز هویت به اجرای کد از راه دور (RCE) دست یابند.

گروه‌های همسو با روسیه با سوءاستفاده از آسیب‌پذیری WinRAR بدافزارهای رباینده اطلاعات را در اوکراین مستقر کردند

آسیب‌پذیری WinRAR

طبق گزارش شرکت Trend Micro، دو کمپین سایبری وابسته به گروه‌های همسو با روسیه با سوءاستفاده از آسیب‌پذیری WinRAR، حملات جدیدی را با هدف سرقت اطلاعات و جاسوسی سایبری علیه سازمان‌های اوکراینی اجرا کرده‌اند

انتشار اکسپلویت روز صفر جدید ویندوز با نام RoguePlanet که امکان افزایش سطح دسترسی را فراهم می‌کند

اکسپلویت روز صفر

Nightmare Eclipse، پژوهشگر امنیتی شناخته‌شده با نام Chaotic Eclipse، مدت کوتاهی پس از انتشار به‌روزرسانی‌های Patch Tuesday مایکروسافت، یک اکسپلویت روز صفر (Zero-Day) جدید را برای سیستم‌عامل ویندوز منتشر کرده است.

آسیب‌پذیری کرنل لینوکس با خطای تک‌کاراکتری امکان دسترسی روت را فراهم کرد

انتشار عمومی جزئیات فنی و اکسپلویت‌های عملیاتی مربوط به یک آسیب‌پذیری کرنل لینوکس، نگرانی‌های تازه‌ای را درباره امنیت سیستم‌های مبتنی بر لینوکس ایجاد کرده است. این ضعف امنیتی با شناسه CVE-2026-23111 در زیرسیستم فیلترینگ بسته‌های کرنل لینوکس (nf_tables) قرار دارد

زنجیره حمله در آسیب‌پذیری LiteLLM به اجرای کد از راه دور بدون احراز هویت انجامید

آسیب‌پذیری LiteLLM

آسیب‌پذیری LiteLLM با شناسه CVE-2026-42271 پس از شواهدی از اکسپلویت فعال، توسط آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) به فهرست آسیب‌پذیری‌های دارای اکسپلویت شناخته‌شده (KEV) اضافه شد. بررسی‌ها نشان می‌دهد آسیب‌پذیری LiteLLM در صورت اکسپلویت موفق می‌تواند امکان اجرای دستورات دلخواه روی سرورهای آسیب‌پذیر را فراهم کند

Anthropic پروژه Glasswing را با اضافه شدن 150 شرکت جدید و تمرکز بر زیرساخت‌های حیاتی گسترش داد

پروژه Glasswing

Anthropic از گسترش پروژه Glasswing و اضافه شدن 150 شرکت جدید به این ابتکار مبتنی بر هوش مصنوعی خبر داد؛ برنامه‌ای که با هدف شناسایی آسیب‌پذیری‌های امنیتی در سازمان‌های فعال در حوزه‌های زیرساخت حیاتی از جمله انرژی، آب، سلامت، ارتباطات و سخت‌افزار طراحی شده است.

آسیب‌پذیری HTTP/2 Bomb امکان حملات انکار سرویس از راه دور علیه وب‌سرورهای مطرح را فراهم می‌کند

آسیب‌پذیری HTTP/2 Bomb

پژوهشگران امنیت سایبری از شناسایی آسیب‌پذیری HTTP/2 Bomb خبر داده‌اند؛ ضعفی که می‌تواند امکان حمله انکار سرویس از راه دور (Remote DoS) علیه وب‌سرورهای مهمی مانند NGINX، Apache HTTPD، Microsoft IIS، Envoy و Cloudflare Pingora را فراهم کند.

آسیب‌پذیری Netlogon با شدت بحرانی و امکان اجرای کد از راه دور وارد فاز اکسپلویت فعال شد

آسیب‌پذیری Netlogon

آسیب‌پذیری Netlogon در ویندوز اکنون وارد فاز اکسپلویت فعال شده و مهاجمان در حملات واقعی از آن سوءاستفاده می‌کنند. این ضعف امنیتی بحرانی با شناسه CVE-2026-41089 امکان اجرای کد از راه دور (RCE) را روی کنترل‌کننده‌های دامنه (Domain Controller) آسیب‌پذیر فراهم می‌کند

انتشار کد اکسپلویت برای آسیب‌پذیری Flowise با امکان اجرای کد از راه دور

آسیب‌پذیری Flowise

آسیب‌پذیری Flowise با شناسه CVE-2026-40933 و امتیاز CVSS 9.9 (بحرانی)، از نوع اجرای کد از راه دور (RCE) است و به مهاجم اجازه می‌دهد تنها با فریب کاربر برای ایمپورت یا به عبارتی وارد کردن یک Chatflow مخرب، کد دلخواه را روی سرورهای با میزبانی مستقل (Self-Hosted) اجرا کند