آسیب‌پذیری OpenSSH و ریسک دسترسی کامل Root؛ تهدید 15 ساله در کنترل گواهی‌ها

آسیب‌پذیری OpenSSH

آسیب‌پذیری OpenSSH با شناسه CVE-2026-35414 به‌عنوان یکی از جدی‌ترین تهدیدات امنیتی 15 سال اخیر شناخته می‌شود. آسیب‌پذیری OpenSSH که امتیاز CVSS آن 8.1 است، ناشی از یک خطای قدیمی در نحوه تفسیر کاراکتر کاما در فیلد principalگواهی بوده و امکان دسترسی مستقیم به root shell را بدون ثبت هیچ‌گونه خطای احراز هویت در لاگ‌ها فراهم می‌کند؛ مسئله‌ای که روش‌های تشخیص مبتنی بر لاگ را عملاً ناکارآمد می‌سازد.

آسیب‌پذیری مبدل سریال به IP؛ تهدیدی نوظهور برای امنیت ICS/OT و تجهیزات پزشکی

آسیب‌پذیری مبدل سریال به IP (Serial‑to‑IP Converter) به‌عنوان یکی از بحرانی‌ترین ضعف‌های اخیر در حوزه ICS/OT، توجه محققان امنیت سایبری را به خود جلب کرده است. پژوهش‌های اخیر شرکت Forescout نشان می‌دهند که مجموعه‌ای از آسیب‌پذیری‌ها در محصولات شرکت‌های Lantronix و Silex می‌تواند به مهاجمان امکان اجرای کد از راه دور (RCE)، تزریق فرمان سیستم‌عامل، تصاحب دستگاه و حملات انکار سرویس (DoS) را بدهد.

NIST فریم‌ورک CVE را بازنگری کرد؛ تمرکز بر آسیب‌پذیری‌های با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریم‌ورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریم‌ورک CVE با هدف مقابله با رشد بی‌سابقه آسیب‌پذیری‌ها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.

آسیب‌پذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید می‌کند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیب‌پذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را می‌دهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.

بهره‌برداری فعال از آسیب‌پذیری nginx-ui و ریسک تصاحب کامل سرور Nginx

در هفته‌های اخیر، گزارش‌های متعددی از بهره‌برداری فعال از آسیب‌پذیری nginx-ui منتشر شده است؛ باگی بحرانی که به مهاجمان این امکان را می‌دهد تا کنترل کامل سرویس Nginx را در اختیار بگیرند. این آسیب‌پذیری با شناسه CVE-2026-33032 و امتیاز CVSS برابر 9.8، یک ضعف جدی در ماژول MCP (Model Context Protocol) این ابزار مدیریتی است که به مهاجمان اجازه می‌دهد تنها با چند درخواست HTTP، به راحتی سرور را تصاحب کنند.

آسیب‌پذیری Adobe Reader؛ بهره‌برداری فعال با اکسپلویت روز صفر در فایل‌های PDF

در ماه‌های اخیر، آسیب‌پذیری Adobe Reader به‌صورت گسترده و بدون دریافت پچ امنیتی مورد بهره‌برداری فعال قرار گرفته است. این آسیب‌پذیری با استفاده از فایل‌های PDF آلوده، کاربران را هدف قرار داده و بدون نیاز به تعامل پیچیده، اقدام به جمع‌آوری اطلاعات سیستم می‌کند؛ موضوعی که می‌تواند زمینه‌ساز حملات پیشرفته‌تر مانند اجرای کد از راه دور (RCE) شود

افشای اکسپلویت روز صفر ویندوز با نام BlueHammer؛ امکان افزایش سطح دسترسی تا SYSTEM

در تازه‌ترین رخدادهای امنیت سایبری، یک اکسپلویت روز صفر (zero-day exploit) برای سیستم‌عامل ویندوز با نام BlueHammer به‌صورت عمومی منتشر شده است. این اکسپلویت هنوز پچ رسمی ندارد و می‌تواند به مهاجمان اجازه دهد از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دسترسی پیدا کنند.

آسیب‌پذیری Claude Code؛ کشف یک ضعف امنیتی بحرانی پس از افشای سورس کد

آسیب‌پذیری Claude Code به‌عنوان یک ضعف امنیتی بحرانی تنها چند روز پس از افشای سورس کد این ابزار مبتنی بر هوش مصنوعی (AI) شناسایی شد. این آسیب‌پذیری نه‌تنها توجه گسترده جامعه امنیت سایبری را جلب کرده، بلکه نگرانی‌های جدی درباره امنیت ابزارهای توسعه مبتنی بر AI ایجاد کرده است

سوءاستفاده از CVE-2025-55182؛ موج جدید حملات علیه Next.js و سرقت گسترده اعتبارنامه‌ها

در یک کارزار گسترده سرقت اعتبارنامه‌ها، مهاجمان با سوءاستفاده از آسیب‌پذیری CVE-2025-55182 موفق شده‌اند بیش از 766 سرور Next.js را هدف قرار داده و حجم قابل توجهی از اطلاعات حساس و اعتبارنامه‌ها را سرقت کنند. CVE-2025-55182 که یک ضعف بحرانی در کامپوننت‌های React Server و Next.js App Router است