هشدار CISA درباره سوءاستفاده فعال از آسیب‌پذیری افزونه‌های جوملا که امکان اجرای کد از راه دور را فراهم می‌کنند

آسیب‌پذیری افزونه‌های جوملا

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با انتشار هشداری اعلام کرد مهاجمان در حال سوءاستفاده از آسیب‌پذیری افزونه‌های جوملا (Joomla) هستند؛ ضعف‌هایی که از طریق آپلود فایل دلخواه (Arbitrary File Upload) امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کنند

CVE-2026-55200

هشدار سایبری CVE-2026-55200

آسیب‌پذیری CVE-2026-55200 در کتابخانه libssh2 ناشی از اعتبارسنجی نامناسب مقدار packet_length هنگام پردازش بسته‌های پروتکل SSH است. این ضعف می‌تواند باعث نوشتن داده خارج از محدوده مجاز حافظه (Out-of-Bounds Write) شود و به مهاجم اجازه دهد با ارسال بسته‌های دستکاری‌شده، عملکرد برنامه‌های مبتنی بر این کتابخانه را تحت تأثیر قرار دهد

CVE-2026-0908

هشدار سایبری CVE-2026-0908

آسیب ‌پذیری CVE-2026-0908 یک ضعف امنیتی از نوع Use-After-Free در مؤلفه ANGLE مرورگر Google Chrome است. این آسیب ‌پذیری به یک مهاجم از راه دور اجازه می ‌دهد با ترغیب کاربر به بازدید از یک صفحه HTML دستکاری ‌شده، شرایط خرابی حافظه (Heap Corruption) را ایجاد کرده و امکان اجرای کد دلخواه در پردازه مرورگر را فراهم کند.

CVE-2026-20841

هشدار سایبری CVE-2026-20841

یک آسیب ‌پذیری امنیتی با شدت بالا (High) از نوع تزریق دستور (Command Injection) در برنامه مدرن Windows Notepad (توزیع‌شده از طریق Microsoft Store) شناسایی شده است. این ضعف امنیتی به یک مهاجم اجازه می ‌دهد با فریب کاربر برای باز کردن یک فایل متنی حاوی پیوندهای Markdown مخرب، کدهای دلخواه خود را با سطح دسترسی کاربر جاری روی سیستم عامل میزبان اجرا کند.

هشدار مایکروسافت درباره حمله AutoJack و اجرای کد از راه دور در عامل‌های هوش مصنوعی وب‌محور

حمله AutoJack

پژوهشگران مایکروسافت از یک بردار حمله جدید در فریم‌ورک‌های عامل‌محور هوش مصنوعی (AI agents) پرده برداشته‌اند که می‌تواند مرزهای امنیتی میان وب و سیستم میزبان را تضعیف کند. مایکروسافت این تکنیک را AutoJack نام‌گذاری کرده است، زیرا در این روش مهاجم کنترل یک عامل هوش مصنوعی متصل به وب را به دست آورده و از دسترسی لوکالِ مورد اعتماد آن برای دور زدن مرزهای امنیتی localhost سوءاستفاده می‌کند

CVE-2026-11645

آسیب ‌پذیری CVE-2026-11645 یک ضعف امنیتی با شدت High در موتور اجرای JavaScript و WebAssembly موسوم به V8 در مرورگر Google Chrome است. این آسیب ‌پذیری از نوع Out-of-Bounds Read and Write بوده و به مهاجم از راه دور اجازه می ‌دهد تنها با ترغیب کاربر به بازدید از یک صفحه HTML دستکاری ‌شده، باعث خرابی حافظه شده

CVE-2026-41089

هشدار سایبری CVE-2026-41089

یک آسیب‌پذیری بحرانی از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در سرویس Netlogon ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه می‌دهد از طریق شبکه و بدون نیاز به احراز هویت، کد دلخواه خود را به‌صورت از راه دور (RCE) روی سیستم‌های آسیب‌پذیر اجرا کند.

آسیب‌پذیری Langflow امکان اجرای کد از راه دور بدون احراز هویت را فراهم می‌کند

آسیب‌پذیری Langflow

بر اساس گزارش VulnCheck، آسیب‌پذیری Langflow با شناسه CVE-2026-5027 و امتیاز CVSS 8.8 اکنون به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار می‌گیرد. این آسیب‌پذیری از نوع پیمایش مسیر (Path Traversal) است و به مهاجم اجازه می‌دهد

CVE-2026-2441

هشدار سایبری CVE-2026-2441

یک آسیب‌پذیری از نوع استفاده پس از آزادسازی حافظه (Use-After-Free) در کامپوننت CSS موتور Blink مرورگر گوگل کروم شناسایی شده است. این ضعف امنیتی در شرایط خاص می‌تواند منجر به دسترسی به حافظه آزادشده و بروز خرابی حافظه (Heap Corruption) شود

آسیب‌پذیری Splunk Enterprise با شدت بحرانی امکان اجرای کد بدون احراز هویت را برای مهاجمان فراهم می‌کند

آسیب‌پذیری Splunk Enterprise

آسیب‌پذیری Splunk Enterprise با شناسه CVE-2026-20253 یک ضعف بحرانی در نسخه‌های مشخص این پلتفرم محسوب می‌شود که می‌تواند به مهاجمان اجازه دهد بدون احراز هویت به اجرای کد از راه دور (RCE) دست یابند.