مایکروسافت به برنامه گذار به رمزنگاری پساکوانتومی سرعت بخشید

مایکروسافت اعلام کرده است که با توجه به پیشرفتهای اخیر در حوزه محاسبات کوانتومی (Quantum Computing)، برنامه گذار به رمزنگاری پساکوانتومی (PQC) را سریعتر از برآوردهای قبلی پیش خواهد برد. اگرچه کامپیوترهای کوانتومی (Quantum Computers) امروزی هنوز توانایی رمزگشاییِ دادههای محافظت شده با الگوریتمهای رمزنگاری مدرن را ندارند، اما نگرانی درباره حملات «اکنون جمعآوری کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) باعث شده رمزنگاری پساکوانتومی زودتر از آنچه پیشتر تصور میشد
پکیجهای آلوده در PyPI کنترل سرورهای ربات تلگرام را در اختیار مهاجمان قرار دادند

یک کمپین مخرب از نوامبر سال گذشته میلادی تاکنون، توسعهدهندگان پایتون (Python) فعال در زمینه توسعه رباتهای تلگرام را هدف قرار داده است. مهاجمان در این عملیات با انتشار پکیجهای آلوده در PyPI که شامل فورکهای (Fork) آلوده به تروجان از کتابخانه محبوب Pyrogram هستند، زنجیره تأمین نرمافزار را هدف قرار دادهاند. این پکیجهای آلوده در PyPI به مهاجمان اجازه میدهند فایلهای دلخواه را از سرورهای آلوده استخراج کنند.
آسیبپذیری wp2shell در هسته وردپرس به مهاجمان بدون احراز هویت امکان اجرای کد میدهد

در پی افشای جزئیات فنی یک زنجیره حمله خطرناک در هسته وردپرس (WordPress Core)، کارشناسان امنیتی نسبت به آسیبپذیری wp2shell هشدار دادند؛ ضعفی که به مهاجمان بدون احراز هویت اجازه میدهد دستورات دلخواه خود را روی سرور اجرا کنند.
سازمان CISA نسبت به سوءاستفاده باجافزارها از آسیبپذیری BlueHammer ویندوز هشدار داد

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرد آسیبپذیری BlueHammer در ویندوز اکنون توسط گروههای باجافزاری در حملات واقعی مورد سوءاستفاده قرار گرفته است. این ضعف امنیتی با شدت بالا (High) در مایکروسافت دیفندر (Microsoft Defender) به مهاجمان دارای دسترسی لوکال اجازه میدهد سطح دسترسی خود را افزایش (Privilege Escalation) دهند
حمله BioShocking مرورگرهای هوش مصنوعی را به افشای اعتبارنامههای کاربران وادار میکند

حمله BioShocking نشان میدهد که برای سرقت اطلاعات ورود کاربران، همیشه به بدافزار یا اکسپلویتهای پیچیده نیازی نیست؛ کافی است یک مرورگر مبتنی بر هوش مصنوعی (AI Browser) باور کند که در حال انجام یک بازی است. پژوهشگران شرکت LayerX در بررسیهای خود نشان دادهاند که حمله BioShocking میتواند مرورگرها و دستیارهای هوش مصنوعی را فریب دهد تا آنها اعتبارنامههای کاربران را استخراج کرده و برای مهاجم ارسال کنند.
مایکروسافت پشتیبانی هاتپچ ویندوز سرور 2022 را تا اکتبر 2027 تمدید کرد

مایکروسافت اعلام کرده است که پشتیبانی از قابلیت هاتپچ (Hotpatching) در ویندوز سرور 2022 تا اکتبر 2027 تمدید خواهد شد؛ این تمدید تا یک سال پس از پایان دوره پشتیبانی اصلی (Mainstream End Date) این نسخه در اکتبر 2026 ادامه پیدا میکند
چرا مهاجرت به رمزنگاری پساکوانتومی باید از اعتبارنامهها آغاز شود

رمزنگاری پساکوانتومی دیگر صرفاً راهکاری برای مقابله با تهدیدات آینده نیست، بلکه به یکی از مهمترین الزامات امنیت سایبری برای حفاظت از دادههای حساس تبدیل شده است. هرچند در حال حاضر هیچ کامپیوتر کوانتومی توان بیاثر کردن سازوکارهای مبتنی بر الگوریتمهای رمزنگاری منحنی بیضوی (Elliptic Curve Cryptography – ECC) یا RSA را ندارد
حمله زنجیره تأمین با بستههای آلوده npm و Go موجب استقرار بدافزار رباینده اطلاعات پایتون از طریق تسکهای خودکار VS Code میشود

پژوهشگران امنیت سایبری از شناسایی یک حمله زنجیره تأمین جدید خبر دادهاند که با سوءاستفاده از دو بسته ربودهشده در npm و مجموعهای از بستههای Go، توسعهدهندگان را در سیستمعاملهای ویندوز، لینوکس و مکاواس (macOS) هدف قرار میدهد
افزونه جعلی پرپلکسیتی در کروم جستجوهای کاربران و ورودیهای نوار آدرس را رهگیری میکرد

محققان تیم مایکروسافت دیفندر (Microsoft Defender) از شناسایی یک افزونه جعلی پرپلکسیتی (Perplexity) خبر دادهاند که با سوءاستفاده از نام و برند این موتور جستجوی مبتنی بر هوش مصنوعی، جستجوهای کاربران و حتی دادههای واردشده در نوار آدرس (Address Bar) را بهصورت مخفیانه رهگیری و ثبت میکرد
مخزن ظاهراً سالم گیتهاب عاملهای کدنویسی هوش مصنوعی را برای اجرای پیلود مخرب فریب میدهد

ابزارهای کدنویسی عاملمحور (Agentic Coding Tools) که برای کلون کردن (Clone) و راهاندازی مخازن گیتهاب بهکار گرفته میشوند، ممکن است ناخواسته یک پیلود مخرب را اجرا کنند؛ پیلودی که از دید اسکنرهای امنیتی، عاملهای کدنویسی هوش مصنوعی و حتی بازبینهای انسانی پنهان میماند
