اقدام امنیتی جدید مایکروسافت؛ پسوردهای ذخیرهشده در Edge دیگر در حافظه بارگذاری نمیشوند

مایکروسافت اعلام کرده است که در نسخههای جدید مرورگر Edge، دیگر پسوردهای ذخیرهشده در Edge هنگام راهاندازی مرورگر در حافظه پردازه بهصورت متن ساده (Clear Text) بارگذاری نخواهند شد. موضوع پسوردهای ذخیرهشده در Edge پس از انتشار گزارشی از سوی پژوهشگر امنیت سایبری Tom Jøran Sønstebyseter Rønning مطرح شد که نشان میداد مرورگر هنگام اجرا تمام اعتبارنامههای ذخیرهشده را رمزگشایی کرده و آنها را در حافظه پردازه در دسترس قرار میدهد؛ حتی زمانی که کاربر از آنها استفاده نمیکند.
حمله زنجیره تأمین به پلاگین Jenkins AST شرکت Checkmarx

در جدیدترین موج تهدیدات امنیتی علیه اکوسیستم توسعه نرمافزار، شرکت Checkmarx از وقوع یک حمله زنجیره تأمین گسترده از طریق پلاگین Jenkins AST خبر داد. این رخداد که با انتشار نسخهای دستکاریشده در Jenkins Marketplace همراه بوده است، نشان میدهد که ابزارهای CI/CD همچنان هدف اصلی در سناریوهای حمله زنجیره تأمین هستند و میتوانند دسترسی غیرمجاز مهاجمان به زیرساختهای حیاتی و مخازن کد را تسهیل کنند.
آسیبپذیری Dirty Frag در لینوکس؛ بهرهبرداری برای افزایش سطح دسترسی در حملات واقعی

آسیبپذیری Dirty Frag در کرنل لینوکس بهعنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه میدهد سطح دسترسی خود را تا root افزایش دهد. بررسیها نشان میدهد که آسیبپذیری Dirty Frag احتمالاً پیش از انتشار پچهای رسمی، در برخی حملات واقعی مورد بهرهبرداری قرار گرفته و به همین دلیل به یک تهدید جدی برای سرورهای لینوکسی و محیطهای سازمانی تبدیل شده است.
آسیبپذیری Ollama و هشدار نسبت به ریسک فریمورکهای هوش مصنوعی با دسترسی نامحدود

آسیبپذیری Ollama بار دیگر نشان میدهد که فریمورکهای هوش مصنوعی (AI frameworks) بدون کنترل دسترسی و احراز هویت میتوانند اطلاعات حساس کاربران را در معرض افشا قرار دهند. آسیبپذیری Ollama به مهاجمان اجازه میدهد حافظه پردازه سرورها را هدف قرار دهند و پیامها، کلیدهای API و متغیرهای محیطی (environment variables) را حتی از سرورهای لوکال و شبکههای داخلی استخراج کنند.
آسیبپذیریهای PostgreSQL؛ شناسایی ضعفهای 20 ساله در رویداد امنیتی ZeroDay.Cloud

پژوهشگران امنیت سایبری در رویداد ZeroDay.Cloud موفق شدند دو ضعف بحرانی را در میان آسیبپذیریهای PostgreSQL شناسایی کرده و بهصورت عملی مورد سوءاستفاده قرار دهند؛ ضعفهایی که بیش از دو دهه در این پایگاهداده پرکاربرد پنهان مانده بودند.
هشدار فوری CISA درباره سوءاستفاده فعال از آسیبپذیری Copy Fail در لینوکس

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با انتشار هشداری فوری اعلام کرد که مهاجمان سایبری سوءاستفاده فعال از آسیبپذیری Copy Fail را در محیطهای عملیاتی آغاز کردهاند. این ضعف امنیتی بحرانی با شناسه CVE‑2026‑31431 به کاربران لوکال بدون دسترسی ویژه اجازه میدهد با سوءاستفاده از آسیبپذیری Copy Fail سطح دسترسی خود را در سیستمهای لینوکس تا سطح Root افزایش دهند.
آسیبپذیری cPanel با امکان دورزدن احراز هویت؛ حملهای که منجر به دسترسی Root میشود

آسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیبپذیری cPanel که با شناسه CVE‑2026‑41940 ردیابی میشود، دارای امتیاز شدت 9.8 در سیستم CVSS است و طبق گزارش پژوهشگران watchTowr تمام نسخههای این نرمافزار، حتی نسخههای خارج از چرخه پشتیبانی (EOL) را تحت تأثیر قرار میدهد.
آسیبپذیری مبدل سریال به IP؛ تهدیدی نوظهور برای امنیت ICS/OT و تجهیزات پزشکی

آسیبپذیری مبدل سریال به IP (Serial‑to‑IP Converter) بهعنوان یکی از بحرانیترین ضعفهای اخیر در حوزه ICS/OT، توجه محققان امنیت سایبری را به خود جلب کرده است. پژوهشهای اخیر شرکت Forescout نشان میدهند که مجموعهای از آسیبپذیریها در محصولات شرکتهای Lantronix و Silex میتواند به مهاجمان امکان اجرای کد از راه دور (RCE)، تزریق فرمان سیستمعامل، تصاحب دستگاه و حملات انکار سرویس (DoS) را بدهد.
NIST فریمورک CVE را بازنگری کرد؛ تمرکز بر آسیبپذیریهای با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریمورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریمورک CVE با هدف مقابله با رشد بیسابقه آسیبپذیریها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.
آسیبپذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید میکند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیبپذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را میدهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.
