انتشار کد PoC برای آسیب‌پذیری NGINX؛ ضعف بحرانی 16 ساله با امکان DoS و اجرای کد از راه دور

آسیب‌پذیری NGINX

انتشار جزئیات فنی و کد PoC برای آسیب‌پذیری NGINX که به‌تازگی پچ شده، توجه جامعه امنیت سایبری را به خود جلب کرده است. آسیب‌پذیری NGINX با شناسه CVE-2026-42945 و امتیاز 9.2 در سیستم CVSS به‌عنوان یک ضعف بحرانی شناخته می‌شود و می‌تواند برای سازمان‌هایی که هنوز پچ‌های امنیتی را اعمال نکرده‌اند، ریسک جدی ایجاد کند.

سوءاستفاده فعال از آسیب‌پذیری SD‑WAN با بالاترین سطح ریسک در کنترلرهای Cisco Catalyst

آسیب‌پذیری SD‑WAN

آسیب‌پذیری SD‑WAN با شناسه CVE‑2026‑20182 در کنترلرهای Cisco Catalyst SD‑WAN به مهاجمان اجازه می‌دهد بدون احراز هویت به یکی از حیاتی‌ترین کامپوننت‌های مدیریت شبکه دسترسی پیدا کنند. این آسیب‌پذیری SD‑WAN که هم‌اکنون به‌صورت فعال مورد سوءاستفاده قرار گرفته است، می‌تواند کنترل کامل زیرساخت شبکه سازمان را در اختیار مهاجمان قرار دهد؛ موضوعی که با توجه به نقش مرکزی کنترلرهای SD‑WAN در معماری شبکه، ریسک امنیتی بسیار بالایی ایجاد می‌کند.

اقدام امنیتی جدید مایکروسافت؛ پسوردهای ذخیره‌شده در Edge دیگر در حافظه بارگذاری نمی‌شوند

پسوردهای ذخیره‌شده در Edge

مایکروسافت اعلام کرده است که در نسخه‌های جدید مرورگر Edge، دیگر پسوردهای ذخیره‌شده در Edge هنگام راه‌اندازی مرورگر در حافظه پردازه به‌صورت متن ساده (Clear Text) بارگذاری نخواهند شد. موضوع پسوردهای ذخیره‌شده در Edge پس از انتشار گزارشی از سوی پژوهشگر امنیت سایبری Tom Jøran Sønstebyseter Rønning مطرح شد که نشان می‌داد مرورگر هنگام اجرا تمام اعتبارنامه‌های ذخیره‌شده را رمزگشایی کرده و آن‌ها را در حافظه پردازه در دسترس قرار می‌دهد؛ حتی زمانی که کاربر از آن‌ها استفاده نمی‌کند.

حمله زنجیره تأمین به پلاگین Jenkins AST شرکت Checkmarx

حمله زنجیره تأمین

در جدیدترین موج تهدیدات امنیتی علیه اکوسیستم توسعه نرم‌افزار، شرکت Checkmarx از وقوع یک حمله زنجیره تأمین گسترده از طریق پلاگین Jenkins AST خبر داد. این رخداد که با انتشار نسخه‌ای دستکاری‌شده در Jenkins Marketplace همراه بوده است، نشان می‌دهد که ابزارهای CI/CD همچنان هدف اصلی در سناریوهای حمله زنجیره تأمین هستند و می‌توانند دسترسی غیرمجاز مهاجمان به زیرساخت‌های حیاتی و مخازن کد را تسهیل کنند.

آسیب‌پذیری Dirty Frag در لینوکس؛ بهره‌برداری برای افزایش سطح دسترسی در حملات واقعی

آسیب‌پذیری Dirty Frag

آسیب‌پذیری Dirty Frag در کرنل لینوکس به‌عنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه می‌دهد سطح دسترسی خود را تا root افزایش دهد. بررسی‌ها نشان می‌دهد که آسیب‌پذیری Dirty Frag احتمالاً پیش از انتشار پچ‌های رسمی، در برخی حملات واقعی مورد بهره‌برداری قرار گرفته و به همین دلیل به یک تهدید جدی برای سرورهای لینوکسی و محیط‌های سازمانی تبدیل شده است.

آسیب‌پذیری Ollama و هشدار نسبت به ریسک فریم‌ورک‌های هوش مصنوعی با دسترسی نامحدود

آسیب‌پذیری Ollama

آسیب‌پذیری Ollama بار دیگر نشان می‌دهد که فریم‌ورک‌های هوش مصنوعی (AI frameworks) بدون کنترل دسترسی و احراز هویت می‌توانند اطلاعات حساس کاربران را در معرض افشا قرار دهند. آسیب‌پذیری Ollama به مهاجمان اجازه می‌دهد حافظه پردازه سرورها را هدف قرار دهند و پیام‌ها، کلیدهای API و متغیر‌های محیطی (environment variables) را حتی از سرورهای لوکال و شبکه‌های داخلی استخراج کنند.

آسیب‌پذیری‌های PostgreSQL؛ شناسایی ضعف‌های 20 ساله در رویداد امنیتی ZeroDay.Cloud

آسیب‌پذیری‌های PostgreSQL

پژوهشگران امنیت سایبری در رویداد ZeroDay.Cloud موفق شدند دو ضعف بحرانی را در میان آسیب‌پذیری‌های PostgreSQL شناسایی کرده و به‌صورت عملی مورد سوءاستفاده قرار دهند؛ ضعف‌هایی که بیش از دو دهه در این پایگاه‌داده پرکاربرد پنهان مانده بودند.

هشدار فوری CISA درباره سوءاستفاده فعال از آسیب‌پذیری Copy Fail در لینوکس

آسیب‌پذیری Copy Fail

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با انتشار هشداری فوری اعلام کرد که مهاجمان سایبری سوءاستفاده فعال از آسیب‌پذیری Copy Fail را در محیط‌های عملیاتی آغاز کرده‌اند. این ضعف امنیتی بحرانی با شناسه CVE‑2026‑31431 به کاربران لوکال بدون دسترسی ویژه اجازه می‌دهد با سوءاستفاده از آسیب‌پذیری Copy Fail سطح دسترسی خود را در سیستم‌های لینوکس تا سطح Root افزایش دهند.

آسیب‌پذیری cPanel با امکان دورزدن احراز هویت؛ حمله‌ای که منجر به دسترسی Root می‌شود

آسیب‌پذیری cPanel

آسیب‌پذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه می‌دهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیب‌پذیری cPanel که با شناسه CVE‑2026‑41940 ردیابی می‌شود، دارای امتیاز شدت 9.8 در سیستم CVSS است و طبق گزارش پژوهشگران watchTowr تمام نسخه‌های این نرم‌افزار، حتی نسخه‌های خارج از چرخه پشتیبانی (EOL) را تحت تأثیر قرار می‌دهد.