اقدام امنیتی جدید مایکروسافت؛ پسوردهای ذخیره‌شده در Edge دیگر در حافظه بارگذاری نمی‌شوند

پسوردهای ذخیره‌شده در Edge

مایکروسافت اعلام کرده است که در نسخه‌های جدید مرورگر Edge، دیگر پسوردهای ذخیره‌شده در Edge هنگام راه‌اندازی مرورگر در حافظه پردازه به‌صورت متن ساده (Clear Text) بارگذاری نخواهند شد. موضوع پسوردهای ذخیره‌شده در Edge پس از انتشار گزارشی از سوی پژوهشگر امنیت سایبری Tom Jøran Sønstebyseter Rønning مطرح شد که نشان می‌داد مرورگر هنگام اجرا تمام اعتبارنامه‌های ذخیره‌شده را رمزگشایی کرده و آن‌ها را در حافظه پردازه در دسترس قرار می‌دهد؛ حتی زمانی که کاربر از آن‌ها استفاده نمی‌کند.

حمله زنجیره تأمین به پلاگین Jenkins AST شرکت Checkmarx

حمله زنجیره تأمین

در جدیدترین موج تهدیدات امنیتی علیه اکوسیستم توسعه نرم‌افزار، شرکت Checkmarx از وقوع یک حمله زنجیره تأمین گسترده از طریق پلاگین Jenkins AST خبر داد. این رخداد که با انتشار نسخه‌ای دستکاری‌شده در Jenkins Marketplace همراه بوده است، نشان می‌دهد که ابزارهای CI/CD همچنان هدف اصلی در سناریوهای حمله زنجیره تأمین هستند و می‌توانند دسترسی غیرمجاز مهاجمان به زیرساخت‌های حیاتی و مخازن کد را تسهیل کنند.

آسیب‌پذیری Dirty Frag در لینوکس؛ بهره‌برداری برای افزایش سطح دسترسی در حملات واقعی

آسیب‌پذیری Dirty Frag

آسیب‌پذیری Dirty Frag در کرنل لینوکس به‌عنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه می‌دهد سطح دسترسی خود را تا root افزایش دهد. بررسی‌ها نشان می‌دهد که آسیب‌پذیری Dirty Frag احتمالاً پیش از انتشار پچ‌های رسمی، در برخی حملات واقعی مورد بهره‌برداری قرار گرفته و به همین دلیل به یک تهدید جدی برای سرورهای لینوکسی و محیط‌های سازمانی تبدیل شده است.

آسیب‌پذیری Ollama و هشدار نسبت به ریسک فریم‌ورک‌های هوش مصنوعی با دسترسی نامحدود

آسیب‌پذیری Ollama

آسیب‌پذیری Ollama بار دیگر نشان می‌دهد که فریم‌ورک‌های هوش مصنوعی (AI frameworks) بدون کنترل دسترسی و احراز هویت می‌توانند اطلاعات حساس کاربران را در معرض افشا قرار دهند. آسیب‌پذیری Ollama به مهاجمان اجازه می‌دهد حافظه پردازه سرورها را هدف قرار دهند و پیام‌ها، کلیدهای API و متغیر‌های محیطی (environment variables) را حتی از سرورهای لوکال و شبکه‌های داخلی استخراج کنند.

آسیب‌پذیری‌های PostgreSQL؛ شناسایی ضعف‌های 20 ساله در رویداد امنیتی ZeroDay.Cloud

آسیب‌پذیری‌های PostgreSQL

پژوهشگران امنیت سایبری در رویداد ZeroDay.Cloud موفق شدند دو ضعف بحرانی را در میان آسیب‌پذیری‌های PostgreSQL شناسایی کرده و به‌صورت عملی مورد سوءاستفاده قرار دهند؛ ضعف‌هایی که بیش از دو دهه در این پایگاه‌داده پرکاربرد پنهان مانده بودند.

هشدار فوری CISA درباره سوءاستفاده فعال از آسیب‌پذیری Copy Fail در لینوکس

آسیب‌پذیری Copy Fail

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با انتشار هشداری فوری اعلام کرد که مهاجمان سایبری سوءاستفاده فعال از آسیب‌پذیری Copy Fail را در محیط‌های عملیاتی آغاز کرده‌اند. این ضعف امنیتی بحرانی با شناسه CVE‑2026‑31431 به کاربران لوکال بدون دسترسی ویژه اجازه می‌دهد با سوءاستفاده از آسیب‌پذیری Copy Fail سطح دسترسی خود را در سیستم‌های لینوکس تا سطح Root افزایش دهند.

آسیب‌پذیری cPanel با امکان دورزدن احراز هویت؛ حمله‌ای که منجر به دسترسی Root می‌شود

آسیب‌پذیری cPanel

آسیب‌پذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه می‌دهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیب‌پذیری cPanel که با شناسه CVE‑2026‑41940 ردیابی می‌شود، دارای امتیاز شدت 9.8 در سیستم CVSS است و طبق گزارش پژوهشگران watchTowr تمام نسخه‌های این نرم‌افزار، حتی نسخه‌های خارج از چرخه پشتیبانی (EOL) را تحت تأثیر قرار می‌دهد.

آسیب‌پذیری مبدل سریال به IP؛ تهدیدی نوظهور برای امنیت ICS/OT و تجهیزات پزشکی

آسیب‌پذیری مبدل سریال به IP (Serial‑to‑IP Converter) به‌عنوان یکی از بحرانی‌ترین ضعف‌های اخیر در حوزه ICS/OT، توجه محققان امنیت سایبری را به خود جلب کرده است. پژوهش‌های اخیر شرکت Forescout نشان می‌دهند که مجموعه‌ای از آسیب‌پذیری‌ها در محصولات شرکت‌های Lantronix و Silex می‌تواند به مهاجمان امکان اجرای کد از راه دور (RCE)، تزریق فرمان سیستم‌عامل، تصاحب دستگاه و حملات انکار سرویس (DoS) را بدهد.

NIST فریم‌ورک CVE را بازنگری کرد؛ تمرکز بر آسیب‌پذیری‌های با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریم‌ورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریم‌ورک CVE با هدف مقابله با رشد بی‌سابقه آسیب‌پذیری‌ها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.

آسیب‌پذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید می‌کند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیب‌پذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را می‌دهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.