مهاجمان از آسیب‌پذیری WP Maps Pro برای ساخت حساب‌های ادمین در وردپرس سوءاستفاده می‌کنند

آسیب‌پذیری WP Maps Pro

آسیب‌پذیری WP Maps Pro به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، در وب‌سایت‌های وردپرسی دارای نسخه‌های آسیب‌پذیر این پلاگین حساب ادمین ایجاد کرده و کنترل کامل سایت را در اختیار بگیرند. این آسیب‌پذیری WP Maps Pro که با شناسه CVE-2026-8732 ردیابی می‌شود

آسیب‌پذیری Underminr به مهاجمان اجازه می‌دهد ارتباطات مخرب را پشت دامنه‌های معتبر پنهان کنند

آسیب‌پذیری Underminr

آسیب‌پذیری Underminr یک تکنیک نوظهور برای سوءاستفاده از زیرساخت‌های اشتراکی شبکه توزیع محتوا (CDN) است که به مهاجمان اجازه می‌دهد ترافیک مخرب را در قالب دامنه‌های معتبر پنهان کنند. این آسیب‌پذیری با بهره‌گیری از ناهماهنگی میان سامانه نام دامنه (DNS)، پروتکل امنیت لایه انتقال (TLS) و مکانیزم‌های مسیریابی در لبه شبکه (Edge Routing)، قادر است برخی کنترل‌های امنیتی مبتنی بر DNS و دفاع‌های طراحی‌شده برای مقابله با تکنیک Domain Fronting را دور بزند.

مایکروسافت درباره سوءاستفاده از دو آسیب‌پذیری روز صفر در Defender هشدار داد

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت از انتشار پچ‌های امنیتی برای دو آسیب‌پذیری روز صفر در Microsoft Defender خبر داده است؛ ضعف‌هایی که پیش از انتشار به‌روزرسانی‌های امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. این دو آسیب‌پذیری روز صفر با شناسه‌های CVE-2026-41091 و CVE-2026-45498 ردیابی می‌شوند

شناسایی آسیب‌پذیری با Mythos؛ Anthropic از کشف 23 هزار ضعف امنیتی بالقوه در بیش از هزار پروژه متن‌باز خبر داد

شناسایی آسیب‌پذیری

شناسایی آسیب‌پذیری با کمک هوش مصنوعی در حال ورود به مرحله‌ای تازه است. شرکت Anthropic اعلام کرده که مدل Claude Mythos تاکنون بیش از 23 هزار آسیب‌پذیری بالقوه را در بیش از هزار پروژه نرم‌افزار متن‌باز (Open Source Software – OSS) شناسایی کرده است

آسیب‌پذیری ChromaDB با شدت بحرانی در اپلیکیشن‌های هوش مصنوعی امکان در اختیار گرفتن کامل سرور را فراهم می‌کند

آسیب‌پذیری ChromaDB

آسیب‌پذیری ChromaDB با شناسه CVE-2026-45829 و شدت بحرانی (Critical) در نسخه Python مبتنی بر FastAPI شناسایی شده است؛ ضعفی که به مهاجمان احراز هویت‌نشده اجازه می‌دهد کد دلخواه (Arbitrary Code) را روی سرورهای در معرض اینترنت اجرا کنند

افشای یک ریسک امنیتی در Google Cloud؛ کلید API گوگل پس از حذف تا 23 دقیقه فعال باقی می‌ماند

کلید API گوگل

در زیرساخت‌های ابری، امنیت سرویس‌ها به مکانیزم‌های احراز هویت وابسته است و هرگونه اختلال در مدیریت اعتبارنامه‌ها می‌تواند پیامدهای امنیتی قابل‌توجهی ایجاد کند. تحقیقات جدید شرکت امنیت سایبری Aikido Security نشان می‌دهد پس از حذف یک کلید API گوگل

یک آسیب‌پذیری بحرانی با امکان اجرای کد از راه دور امنیت ربات‌های صنعتی را تهدید کرد

امنیت ربات‌های صنعتی

امنیت ربات‌های صنعتی بار دیگر با شناسایی یک آسیب‌پذیری بحرانی در کانون توجه قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2026-8153 در سیستم‌عامل PolyScope 5 شرکت Universal Robots، امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کند

بازگشت اکسپلویت ویندوز با امکان افزایش سطح دسترسی تا SYSTEM پس از 6 سال

اکسپلویت ویندوز

یک اکسپلویت ویندوز قدیمی که درایور Cloud Filter را هدف قرار می‌دهد، بار دیگر به تیتر خبرهای امنیتی بازگشته است؛ این در حالی است که بررسی‌ها نشان می‌دهد این اکسپلویت ویندوز حتی روی سیستم‌های کاملاً به‌روزرسانی شده نیز همچنان پتانسیل اجرایی دارد.

افشای دو آسیب‌پذیری روز صفر ویندوز با اکسپلویت‌های YellowKey و GreenPlasma

آسیب‌پذیری روز صفر ویندوز

افشای دو آسیب‌پذیری روز صفر ویندوز (Windows Zero-Day Vulnerability)توسط یک پژوهشگر مستقل، بار دیگر اعتماد به استحکام لایه‌های امنیتی مایکروسافت را به چالش کشید. این دو آسیب‌پذیری روز صفر ویندوز که اکسپلویت‌های YellowKey و GreenPlasma برای سوءاستفاده از آن‌ها منتشر شده‌اند، امکان دور زدن BitLocker و دستیابی به سطح دسترسی System را برای مهاجمان فراهم می‌کنند.

آسیب‌پذیری OpenClaw؛ زنجیره‌ای برای فرار از Sandbox و استقرار بکدور پایدار

آسیب‌پذیری OpenClaw

آسیب‌پذیری OpenClaw مجموعه‌ای از چهار ضعف امنیتی زنجیره‌ای است که به مهاجمان اجازه می‌دهد با سوءاستفاده مرحله‌به‌مرحله، از محیط Sandbox فرار کرده، کنترل میزبان را به دست آورند و بکدور پایدار نصب کنند. آسیب‌پذیری OpenClaw نشان می‌دهد که چگونه ترکیب چند ضعف به ظاهر محدود و جزئی می‌تواند منجر به یک سناریوی نفوذ کامل (Full Compromise) شود.