هشدار مایکروسافت درباره اکسپلویت فعال آسیبپذیری روز صفر Exchange Server

مایکروسافت در Patch Tuesday اخیر خود 137 آسیبپذیری را پچ کرد اما هیچ آسیبپذیری روز صفری (Zero-Day) در این بهروزرسانیها پوشش داده نشده بود. تنها 48 ساعت بعد، در تاریخ 14 می، آسیبپذیری روز صفر Exchange Server شناسایی شد
انتشار کد PoC برای آسیبپذیری NGINX؛ ضعف بحرانی 16 ساله با امکان DoS و اجرای کد از راه دور

انتشار جزئیات فنی و کد PoC برای آسیبپذیری NGINX که بهتازگی پچ شده، توجه جامعه امنیت سایبری را به خود جلب کرده است. آسیبپذیری NGINX با شناسه CVE-2026-42945 و امتیاز 9.2 در سیستم CVSS بهعنوان یک ضعف بحرانی شناخته میشود و میتواند برای سازمانهایی که هنوز پچهای امنیتی را اعمال نکردهاند، ریسک جدی ایجاد کند.
سوءاستفاده فعال از آسیبپذیری SD‑WAN با بالاترین سطح ریسک در کنترلرهای Cisco Catalyst

آسیبپذیری SD‑WAN با شناسه CVE‑2026‑20182 در کنترلرهای Cisco Catalyst SD‑WAN به مهاجمان اجازه میدهد بدون احراز هویت به یکی از حیاتیترین کامپوننتهای مدیریت شبکه دسترسی پیدا کنند. این آسیبپذیری SD‑WAN که هماکنون بهصورت فعال مورد سوءاستفاده قرار گرفته است، میتواند کنترل کامل زیرساخت شبکه سازمان را در اختیار مهاجمان قرار دهد؛ موضوعی که با توجه به نقش مرکزی کنترلرهای SD‑WAN در معماری شبکه، ریسک امنیتی بسیار بالایی ایجاد میکند.
اقدام امنیتی جدید مایکروسافت؛ پسوردهای ذخیرهشده در Edge دیگر در حافظه بارگذاری نمیشوند

مایکروسافت اعلام کرده است که در نسخههای جدید مرورگر Edge، دیگر پسوردهای ذخیرهشده در Edge هنگام راهاندازی مرورگر در حافظه پردازه بهصورت متن ساده (Clear Text) بارگذاری نخواهند شد. موضوع پسوردهای ذخیرهشده در Edge پس از انتشار گزارشی از سوی پژوهشگر امنیت سایبری Tom Jøran Sønstebyseter Rønning مطرح شد که نشان میداد مرورگر هنگام اجرا تمام اعتبارنامههای ذخیرهشده را رمزگشایی کرده و آنها را در حافظه پردازه در دسترس قرار میدهد؛ حتی زمانی که کاربر از آنها استفاده نمیکند.
حمله زنجیره تأمین به پلاگین Jenkins AST شرکت Checkmarx

در جدیدترین موج تهدیدات امنیتی علیه اکوسیستم توسعه نرمافزار، شرکت Checkmarx از وقوع یک حمله زنجیره تأمین گسترده از طریق پلاگین Jenkins AST خبر داد. این رخداد که با انتشار نسخهای دستکاریشده در Jenkins Marketplace همراه بوده است، نشان میدهد که ابزارهای CI/CD همچنان هدف اصلی در سناریوهای حمله زنجیره تأمین هستند و میتوانند دسترسی غیرمجاز مهاجمان به زیرساختهای حیاتی و مخازن کد را تسهیل کنند.
آسیبپذیری Dirty Frag در لینوکس؛ بهرهبرداری برای افزایش سطح دسترسی در حملات واقعی

آسیبپذیری Dirty Frag در کرنل لینوکس بهعنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه میدهد سطح دسترسی خود را تا root افزایش دهد. بررسیها نشان میدهد که آسیبپذیری Dirty Frag احتمالاً پیش از انتشار پچهای رسمی، در برخی حملات واقعی مورد بهرهبرداری قرار گرفته و به همین دلیل به یک تهدید جدی برای سرورهای لینوکسی و محیطهای سازمانی تبدیل شده است.
آسیبپذیری Ollama و هشدار نسبت به ریسک فریمورکهای هوش مصنوعی با دسترسی نامحدود

آسیبپذیری Ollama بار دیگر نشان میدهد که فریمورکهای هوش مصنوعی (AI frameworks) بدون کنترل دسترسی و احراز هویت میتوانند اطلاعات حساس کاربران را در معرض افشا قرار دهند. آسیبپذیری Ollama به مهاجمان اجازه میدهد حافظه پردازه سرورها را هدف قرار دهند و پیامها، کلیدهای API و متغیرهای محیطی (environment variables) را حتی از سرورهای لوکال و شبکههای داخلی استخراج کنند.
آسیبپذیریهای PostgreSQL؛ شناسایی ضعفهای 20 ساله در رویداد امنیتی ZeroDay.Cloud

پژوهشگران امنیت سایبری در رویداد ZeroDay.Cloud موفق شدند دو ضعف بحرانی را در میان آسیبپذیریهای PostgreSQL شناسایی کرده و بهصورت عملی مورد سوءاستفاده قرار دهند؛ ضعفهایی که بیش از دو دهه در این پایگاهداده پرکاربرد پنهان مانده بودند.
هشدار فوری CISA درباره سوءاستفاده فعال از آسیبپذیری Copy Fail در لینوکس

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با انتشار هشداری فوری اعلام کرد که مهاجمان سایبری سوءاستفاده فعال از آسیبپذیری Copy Fail را در محیطهای عملیاتی آغاز کردهاند. این ضعف امنیتی بحرانی با شناسه CVE‑2026‑31431 به کاربران لوکال بدون دسترسی ویژه اجازه میدهد با سوءاستفاده از آسیبپذیری Copy Fail سطح دسترسی خود را در سیستمهای لینوکس تا سطح Root افزایش دهند.
آسیبپذیری cPanel با امکان دورزدن احراز هویت؛ حملهای که منجر به دسترسی Root میشود

آسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیبپذیری cPanel که با شناسه CVE‑2026‑41940 ردیابی میشود، دارای امتیاز شدت 9.8 در سیستم CVSS است و طبق گزارش پژوهشگران watchTowr تمام نسخههای این نرمافزار، حتی نسخههای خارج از چرخه پشتیبانی (EOL) را تحت تأثیر قرار میدهد.
