آسیبپذیری OpenClaw؛ زنجیرهای برای فرار از Sandbox و استقرار بکدور پایدار

آسیبپذیری OpenClaw مجموعهای از چهار ضعف امنیتی زنجیرهای است که به مهاجمان اجازه میدهد با سوءاستفاده مرحلهبهمرحله، از محیط Sandbox فرار کرده، کنترل میزبان را به دست آورند و بکدور پایدار نصب کنند. آسیبپذیری OpenClaw نشان میدهد که چگونه ترکیب چند ضعف به ظاهر محدود و جزئی میتواند منجر به یک سناریوی نفوذ کامل (Full Compromise) شود.
CVE-2026-3629

این آسیبپذیری در پلاگین Import and export users and customers برای سیستم مدیریت محتوای وردپرس، ناشی از مدیریت نادرست مجوزهای متادیتای کاربران است و میتواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، از طریق ارسال یک درخواست ثبتنام (registration request) دستکاریشده، سطح دسترسی خود را به Administrator افزایش دهد.
CVE-2026-43284

آسیبپذیری Dirty Frag که با نام Copy Fail 2 نیز شناخته میشود، یک ضعف امنیتی جدی در کرنل لینوکس است. این ضعف به یک کاربر لوکال اجازه میدهد با سوءاستفاده از مدیریت حافظه کش سیستم، سطح دسترسی خود را به root افزایش دهد. در محیطهای کانتینری مانند Kubernetes، این آسیبپذیری میتواند منجر به فرار از کانتینر (Container Escape) و نفوذ به میزبان اصلی شود.
آسیبپذیری Dirty Frag در لینوکس؛ بهرهبرداری برای افزایش سطح دسترسی در حملات واقعی

آسیبپذیری Dirty Frag در کرنل لینوکس بهعنوان یک ضعف جدید افزایش سطح دسترسی لوکال (Local Privilege Escalation) شناسایی شده است که به کاربر بدون دسترسی ویژه اجازه میدهد سطح دسترسی خود را تا root افزایش دهد. بررسیها نشان میدهد که آسیبپذیری Dirty Frag احتمالاً پیش از انتشار پچهای رسمی، در برخی حملات واقعی مورد بهرهبرداری قرار گرفته و به همین دلیل به یک تهدید جدی برای سرورهای لینوکسی و محیطهای سازمانی تبدیل شده است.
آسیبپذیری OpenSSH و ریسک دسترسی کامل Root؛ تهدید 15 ساله در کنترل گواهیها

آسیبپذیری OpenSSH با شناسه CVE-2026-35414 بهعنوان یکی از جدیترین تهدیدات امنیتی 15 سال اخیر شناخته میشود. آسیبپذیری OpenSSH که امتیاز CVSS آن 8.1 است، ناشی از یک خطای قدیمی در نحوه تفسیر کاراکتر کاما در فیلد principalگواهی بوده و امکان دسترسی مستقیم به root shell را بدون ثبت هیچگونه خطای احراز هویت در لاگها فراهم میکند؛ مسئلهای که روشهای تشخیص مبتنی بر لاگ را عملاً ناکارآمد میسازد.
آسیبپذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید میکند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیبپذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را میدهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.
افشای اکسپلویت روز صفر ویندوز با نام BlueHammer؛ امکان افزایش سطح دسترسی تا SYSTEM

در تازهترین رخدادهای امنیت سایبری، یک اکسپلویت روز صفر (zero-day exploit) برای سیستمعامل ویندوز با نام BlueHammer بهصورت عمومی منتشر شده است. این اکسپلویت هنوز پچ رسمی ندارد و میتواند به مهاجمان اجازه دهد از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دسترسی پیدا کنند.
CVE-2025-62457
CVE-2025-62467
CVE-2025-66430
