هشدار CISA درباره سوءاستفاده فعال از آسیبپذیری افزونههای جوملا که امکان اجرای کد از راه دور را فراهم میکنند

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با انتشار هشداری اعلام کرد مهاجمان در حال سوءاستفاده از آسیبپذیری افزونههای جوملا (Joomla) هستند؛ ضعفهایی که از طریق آپلود فایل دلخواه (Arbitrary File Upload) امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم میکنند
CVE-2026-55200

آسیبپذیری CVE-2026-55200 در کتابخانه libssh2 ناشی از اعتبارسنجی نامناسب مقدار packet_length هنگام پردازش بستههای پروتکل SSH است. این ضعف میتواند باعث نوشتن داده خارج از محدوده مجاز حافظه (Out-of-Bounds Write) شود و به مهاجم اجازه دهد با ارسال بستههای دستکاریشده، عملکرد برنامههای مبتنی بر این کتابخانه را تحت تأثیر قرار دهد
CVE-2026-0908

آسیب پذیری CVE-2026-0908 یک ضعف امنیتی از نوع Use-After-Free در مؤلفه ANGLE مرورگر Google Chrome است. این آسیب پذیری به یک مهاجم از راه دور اجازه می دهد با ترغیب کاربر به بازدید از یک صفحه HTML دستکاری شده، شرایط خرابی حافظه (Heap Corruption) را ایجاد کرده و امکان اجرای کد دلخواه در پردازه مرورگر را فراهم کند.
CVE-2026-20841

یک آسیب پذیری امنیتی با شدت بالا (High) از نوع تزریق دستور (Command Injection) در برنامه مدرن Windows Notepad (توزیعشده از طریق Microsoft Store) شناسایی شده است. این ضعف امنیتی به یک مهاجم اجازه می دهد با فریب کاربر برای باز کردن یک فایل متنی حاوی پیوندهای Markdown مخرب، کدهای دلخواه خود را با سطح دسترسی کاربر جاری روی سیستم عامل میزبان اجرا کند.
هشدار مایکروسافت درباره حمله AutoJack و اجرای کد از راه دور در عاملهای هوش مصنوعی وبمحور

پژوهشگران مایکروسافت از یک بردار حمله جدید در فریمورکهای عاملمحور هوش مصنوعی (AI agents) پرده برداشتهاند که میتواند مرزهای امنیتی میان وب و سیستم میزبان را تضعیف کند. مایکروسافت این تکنیک را AutoJack نامگذاری کرده است، زیرا در این روش مهاجم کنترل یک عامل هوش مصنوعی متصل به وب را به دست آورده و از دسترسی لوکالِ مورد اعتماد آن برای دور زدن مرزهای امنیتی localhost سوءاستفاده میکند
CVE-2026-11645

آسیب پذیری CVE-2026-11645 یک ضعف امنیتی با شدت High در موتور اجرای JavaScript و WebAssembly موسوم به V8 در مرورگر Google Chrome است. این آسیب پذیری از نوع Out-of-Bounds Read and Write بوده و به مهاجم از راه دور اجازه می دهد تنها با ترغیب کاربر به بازدید از یک صفحه HTML دستکاری شده، باعث خرابی حافظه شده
CVE-2026-41089

یک آسیبپذیری بحرانی از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در سرویس Netlogon ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه میدهد از طریق شبکه و بدون نیاز به احراز هویت، کد دلخواه خود را بهصورت از راه دور (RCE) روی سیستمهای آسیبپذیر اجرا کند.
آسیبپذیری Langflow امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند

بر اساس گزارش VulnCheck، آسیبپذیری Langflow با شناسه CVE-2026-5027 و امتیاز CVSS 8.8 اکنون بهصورت فعال در حملات واقعی مورد سوءاستفاده قرار میگیرد. این آسیبپذیری از نوع پیمایش مسیر (Path Traversal) است و به مهاجم اجازه میدهد
CVE-2026-2441

یک آسیبپذیری از نوع استفاده پس از آزادسازی حافظه (Use-After-Free) در کامپوننت CSS موتور Blink مرورگر گوگل کروم شناسایی شده است. این ضعف امنیتی در شرایط خاص میتواند منجر به دسترسی به حافظه آزادشده و بروز خرابی حافظه (Heap Corruption) شود
آسیبپذیری Splunk Enterprise با شدت بحرانی امکان اجرای کد بدون احراز هویت را برای مهاجمان فراهم میکند

آسیبپذیری Splunk Enterprise با شناسه CVE-2026-20253 یک ضعف بحرانی در نسخههای مشخص این پلتفرم محسوب میشود که میتواند به مهاجمان اجازه دهد بدون احراز هویت به اجرای کد از راه دور (RCE) دست یابند.
