مایکروسافت سازمان‌ها را ملزم به استفاده از احراز هویت مبتنی بر کلید عبور می‌کند

کلید عبور

مایکروسافت در تازه‌ترین گام برای تقویت امنیت هویت دیجیتال، اعلام کرده است که کلید عبور (Passkey) را به روش پیش‌فرض احراز هویت در سرویس Microsoft Entra ID تبدیل می‌کند و به‌تدریج استفاده از روش‌های سنتی مانند پیامک و تماس صوتی را کنار می‌گذارد

مایکروسافت به پشتیبانی از OWA Light در اکسچنج سرور پایان می‌دهد

OWA Light

مایکروسافت اعلام کرده است که در به‌روزرسانی‌های آینده اکسچنج سرور (Exchange Server)، قابلیت OWA Light را که نسخه سبک کلاینت ایمیل تحت وب اوت‌لوک وب اپ (Outlook Web App) به شمار می‌رود، از دسترس خارج خواهد کرد. به گفته مایکروسافت، حذف OWA Light بخشی از برنامه این شرکت برای کنار گذاشتن قابلیت‌های قدیمی، ساده‌سازی فرآیند توسعه و تمرکز بر بهبود تجربه کاربری در نسخه مدرن اوت‌لوک تحت وب است

مایکروسافت به برنامه گذار به رمزنگاری پساکوانتومی سرعت بخشید

رمزنگاری پساکوانتومی

مایکروسافت اعلام کرده است که با توجه به پیشرفت‌های اخیر در حوزه محاسبات کوانتومی (Quantum Computing)، برنامه گذار به رمزنگاری پساکوانتومی (PQC) را سریع‌تر از برآوردهای قبلی پیش خواهد برد. اگرچه کامپیوترهای کوانتومی (Quantum Computers) امروزی هنوز توانایی رمزگشاییِ داده‌های محافظت‌ شده با الگوریتم‌های رمزنگاری مدرن را ندارند، اما نگرانی درباره حملات «اکنون جمع‌آوری کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) باعث شده رمزنگاری پساکوانتومی زودتر از آنچه پیش‌تر تصور می‌شد

چرا مهاجرت به رمزنگاری پساکوانتومی باید از اعتبارنامه‌ها آغاز شود

رمزنگاری پساکوانتومی

رمزنگاری پساکوانتومی دیگر صرفاً راهکاری برای مقابله با تهدیدات آینده نیست، بلکه به یکی از مهم‌ترین الزامات امنیت سایبری برای حفاظت از داده‌های حساس تبدیل شده است. هرچند در حال حاضر هیچ کامپیوتر کوانتومی توان بی‌اثر کردن سازوکارهای مبتنی بر الگوریتم‌های رمزنگاری منحنی بیضوی (Elliptic Curve Cryptography – ECC) یا RSA را ندارد

ترامپ ضرب‌الاجل سال 2030 را برای مهاجرت سازمان‌های فدرال به رمزنگاری پساکوانتومی تعیین کرد

رمزنگاری پساکوانتومی

دونالد ترامپ با امضای یک فرمان اجرایی، سازمان‌های فدرال آمریکا را ملزم به آغاز فرآیند مهاجرت به رمزنگاری پساکوانتومی (PQC) بر اساس یک جدول زمانی مشخص کرد. این فرمان با تعیین ضرب‌الاجل‌های قطعی برای مهاجرت دارایی‌های باارزش و سامانه‌های با تأثیر بالا به استانداردهای رمزنگاری پساکوانتومی، جدول زمانی دولت آمریکا را حدود چهار تا پنج سال جلو انداخته و گامی مهم در راستای مقابله با تهدیدات ناشی از پیشرفت محاسبات کوانتومی (Quantum Computing) به شمار می‌رود

گیت‌هاب امنیت Checkout در GitHub Actions را برای مقابله با حملات Pwn Request تقویت کرد

حملات Pwn Request

گیت‌هاب پس از سال‌ها تلاش برای آموزش توسعه‌دهندگان در زمینه استفاده ایمن از pull_request_target، سرانجام رویکرد امنیتی خود را با اعمال تنظیمات پیش‌فرض امن‌تر تغییر داد. این شرکت با تقویت امنیت actions/checkout در نسخه 7، قابلیت جدیدی را برای مقابله با حملات Pwn Request ارائه کرده است؛ حملاتی که از پیکربندی نادرست تریگر گردش کار (Workflow Trigger) مربوط به pull_request_target سوءاستفاده می‌کنند

سرقت توکن‌های OAuth از Klue داده‌های سامانه مدیریت ارتباط با مشتری سیلزفورس را افشا کرد

توکن‌های OAuth

یک مهاجم سایبری با نفوذ به شرکت ارائه‌دهنده راهکارهای هوش رقابتی Klue، موفق به سرقت توکن‌های OAuth مورد استفاده مشتریان برای اتصال این پلتفرم به سیلزفورس (Salesforce) و سایر سرویس‌های شخص ثالث شد. سپس این مهاجم با سوءاستفاده از توکن‌های سرقت‌شده به داده‌های چندین سامانه مشتری دسترسی یافت

اطلاعات حساس CISA در یک مخزن کد عمومی GitHub افشا شد

اطلاعات حساس

انتشار ناخواسته اطلاعات حساس در یک مخزن کد عمومی GitHub متعلق به آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، بار دیگر نشان داد که حتی نهادهای تخصصی امنیت سایبری نیز می‌توانند قربانی ضعف در مدیریت اطلاعات محرمانه (Secrets) و فرآیندهای DevSecOps شوند

نفوذ به Microsoft Exchange و Windows 11 در روز دوم مسابقات Pwn2Own

مسابقات Pwn2Own

در جریان دومین روز از مسابقات Pwn2Own برلین 2026، محققان برجسته امنیت سایبری با نمایشی خیره‌کننده موفق شدند از اکسپلویت‌های 15 آسیب‌پذیری روز صفر (Zero-Day) در محصولاتی مانند Windows 11 و Microsoft Exchange بهره‌برداری کنند و مجموعاً 385,750 دلار جایزه نقدی دریافت نمایند. این دوره از مسابقات