مایکروسافت سازمانها را ملزم به استفاده از احراز هویت مبتنی بر کلید عبور میکند

مایکروسافت در تازهترین گام برای تقویت امنیت هویت دیجیتال، اعلام کرده است که کلید عبور (Passkey) را به روش پیشفرض احراز هویت در سرویس Microsoft Entra ID تبدیل میکند و بهتدریج استفاده از روشهای سنتی مانند پیامک و تماس صوتی را کنار میگذارد
مایکروسافت به پشتیبانی از OWA Light در اکسچنج سرور پایان میدهد

مایکروسافت اعلام کرده است که در بهروزرسانیهای آینده اکسچنج سرور (Exchange Server)، قابلیت OWA Light را که نسخه سبک کلاینت ایمیل تحت وب اوتلوک وب اپ (Outlook Web App) به شمار میرود، از دسترس خارج خواهد کرد. به گفته مایکروسافت، حذف OWA Light بخشی از برنامه این شرکت برای کنار گذاشتن قابلیتهای قدیمی، سادهسازی فرآیند توسعه و تمرکز بر بهبود تجربه کاربری در نسخه مدرن اوتلوک تحت وب است
مایکروسافت به برنامه گذار به رمزنگاری پساکوانتومی سرعت بخشید

مایکروسافت اعلام کرده است که با توجه به پیشرفتهای اخیر در حوزه محاسبات کوانتومی (Quantum Computing)، برنامه گذار به رمزنگاری پساکوانتومی (PQC) را سریعتر از برآوردهای قبلی پیش خواهد برد. اگرچه کامپیوترهای کوانتومی (Quantum Computers) امروزی هنوز توانایی رمزگشاییِ دادههای محافظت شده با الگوریتمهای رمزنگاری مدرن را ندارند، اما نگرانی درباره حملات «اکنون جمعآوری کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) باعث شده رمزنگاری پساکوانتومی زودتر از آنچه پیشتر تصور میشد
چرا مهاجرت به رمزنگاری پساکوانتومی باید از اعتبارنامهها آغاز شود

رمزنگاری پساکوانتومی دیگر صرفاً راهکاری برای مقابله با تهدیدات آینده نیست، بلکه به یکی از مهمترین الزامات امنیت سایبری برای حفاظت از دادههای حساس تبدیل شده است. هرچند در حال حاضر هیچ کامپیوتر کوانتومی توان بیاثر کردن سازوکارهای مبتنی بر الگوریتمهای رمزنگاری منحنی بیضوی (Elliptic Curve Cryptography – ECC) یا RSA را ندارد
ترامپ ضربالاجل سال 2030 را برای مهاجرت سازمانهای فدرال به رمزنگاری پساکوانتومی تعیین کرد

دونالد ترامپ با امضای یک فرمان اجرایی، سازمانهای فدرال آمریکا را ملزم به آغاز فرآیند مهاجرت به رمزنگاری پساکوانتومی (PQC) بر اساس یک جدول زمانی مشخص کرد. این فرمان با تعیین ضربالاجلهای قطعی برای مهاجرت داراییهای باارزش و سامانههای با تأثیر بالا به استانداردهای رمزنگاری پساکوانتومی، جدول زمانی دولت آمریکا را حدود چهار تا پنج سال جلو انداخته و گامی مهم در راستای مقابله با تهدیدات ناشی از پیشرفت محاسبات کوانتومی (Quantum Computing) به شمار میرود
گیتهاب امنیت Checkout در GitHub Actions را برای مقابله با حملات Pwn Request تقویت کرد

گیتهاب پس از سالها تلاش برای آموزش توسعهدهندگان در زمینه استفاده ایمن از pull_request_target، سرانجام رویکرد امنیتی خود را با اعمال تنظیمات پیشفرض امنتر تغییر داد. این شرکت با تقویت امنیت actions/checkout در نسخه 7، قابلیت جدیدی را برای مقابله با حملات Pwn Request ارائه کرده است؛ حملاتی که از پیکربندی نادرست تریگر گردش کار (Workflow Trigger) مربوط به pull_request_target سوءاستفاده میکنند
سرقت توکنهای OAuth از Klue دادههای سامانه مدیریت ارتباط با مشتری سیلزفورس را افشا کرد

یک مهاجم سایبری با نفوذ به شرکت ارائهدهنده راهکارهای هوش رقابتی Klue، موفق به سرقت توکنهای OAuth مورد استفاده مشتریان برای اتصال این پلتفرم به سیلزفورس (Salesforce) و سایر سرویسهای شخص ثالث شد. سپس این مهاجم با سوءاستفاده از توکنهای سرقتشده به دادههای چندین سامانه مشتری دسترسی یافت
گوگل کروم ویژگی امنیتی محافظت در برابر سرقت کوکی نشست را برای همه کاربران فعال کرد

گوگل از عرضه عمومی ویژگی امنیتی Device Bound Session Credentials (DBSC) خبر داد؛ فناوری جدیدی که با هدف مقابله با سرقت کوکی نشست و جلوگیری از دسترسی غیرمجاز به حسابهای کاربری توسعه یافته است.
اطلاعات حساس CISA در یک مخزن کد عمومی GitHub افشا شد

انتشار ناخواسته اطلاعات حساس در یک مخزن کد عمومی GitHub متعلق به آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، بار دیگر نشان داد که حتی نهادهای تخصصی امنیت سایبری نیز میتوانند قربانی ضعف در مدیریت اطلاعات محرمانه (Secrets) و فرآیندهای DevSecOps شوند
نفوذ به Microsoft Exchange و Windows 11 در روز دوم مسابقات Pwn2Own

در جریان دومین روز از مسابقات Pwn2Own برلین 2026، محققان برجسته امنیت سایبری با نمایشی خیرهکننده موفق شدند از اکسپلویتهای 15 آسیبپذیری روز صفر (Zero-Day) در محصولاتی مانند Windows 11 و Microsoft Exchange بهرهبرداری کنند و مجموعاً 385,750 دلار جایزه نقدی دریافت نمایند. این دوره از مسابقات
