انتشار کد اثبات مفهوم عمومی برای آسیب‌پذیری libssh2 در کلاینت‌های SSH

آسیب‌پذیری libssh2

با انتشار کد اثبات مفهوم (PoC) برای آسیب‌پذیری libssh2 با شناسه CVE-2026-55200، توجه جامعه امنیت سایبری به این ضعف بحرانی بیش از پیش جلب شده است. این آسیب‌پذیری libssh2 به یک سرور SSH مخرب یا آلوده اجازه می‌دهد بدون نیاز به احراز هویت یا هرگونه تعامل کاربر، از طریق ایجاد خرابی حافظه (Memory Corruption) در سمت کلاینت، زمینه را برای اجرای کد از راه دور (RCE) فراهم کند

ردپای بکدور Mistic در عملیات‌های واسطه دسترسی اولیه باج‌افزار KongTuke مشاهده شد

بکدور Mistic

بررسی حملات با انگیزه مالی علیه سازمان‌های فعال در حوزه‌های بیمه، آموزش، فناوری اطلاعات (IT) و سرویس‌های حرفه‌ای منجر به شناسایی بکدور Mistic شده است. بر اساس یافته‌های پژوهشگران، بکدور Mistic به احتمال زیاد با گروه KongTuke مرتبط است

ضعف در حفاظت از داده‌های کارکنان، متا را مجبور به توقف برنامه مانیتورینگ داخلی کرد

حفاظت از داده‌های کارکنان

شرکت متا (Meta) پس از بروز ضعف جدی در حفاظت از داده‌های کارکنان، برنامه گسترده خود برای جمع‌آوری اطلاعات کارکنان و استفاده از آن‌ها جهت آموزش مدل‌های هوش مصنوعی (AI Model) را به‌طور موقت متوقف کرد. بررسی‌ها نشان می‌دهد ناکافی بودن سازوکارهای حفاظت از داده‌های کارکنان و ضعف در کنترل‌های دسترسی (Access Controls) باعث شد برخی کارکنان بتوانند به داده‌های حساسی دسترسی پیدا کنند که قرار بود محدود و محافظت‌شده باقی بمانند.

اکسپلویت فعال آسیب‌پذیری Cisco Unified CM با شناسه CVE-2026-20230 در حملات واقعی

آسیب‌پذیری Cisco Unified CM

یک ضعف امنیتی با شدت بالا (CVSS 8.6) در زیرساخت ارتباطی سیسکو(Cisco) اکنون وارد فاز اکسپلویت عملیاتی شده است. آسیب‌پذیری Cisco Unified CM که با شناسه CVE-2026-20230 ردیابی می‌شود، می‌تواند امکان اجرای حملات جعل درخواست سمت سرور (Server-Side Request Forgery – SSRF) را از طریق دستگاه آسیب‌پذیر برای مهاجم فراهم کند.

یک Skill عامل هوش مصنوعی جعلی از اسکنرهای امنیتی عبور کرد و گفته می‌شود روی 26 هزار عامل هوش مصنوعی نصب شده است

Skill عامل هوش مصنوعی

یک Skill عامل هوش مصنوعی جعلی که توسط شرکت امنیتی AIR طراحی شده بود، توانست از اسکنرهای امنیتی عبور کند و به گفته این شرکت، به حدود 26 هزار عامل هوش مصنوعی، از جمله برخی عامل‌های مورد استفاده در حساب‌های سازمانی، برسد.

ترامپ ضرب‌الاجل سال 2030 را برای مهاجرت سازمان‌های فدرال به رمزنگاری پساکوانتومی تعیین کرد

رمزنگاری پساکوانتومی

دونالد ترامپ با امضای یک فرمان اجرایی، سازمان‌های فدرال آمریکا را ملزم به آغاز فرآیند مهاجرت به رمزنگاری پساکوانتومی (PQC) بر اساس یک جدول زمانی مشخص کرد. این فرمان با تعیین ضرب‌الاجل‌های قطعی برای مهاجرت دارایی‌های باارزش و سامانه‌های با تأثیر بالا به استانداردهای رمزنگاری پساکوانتومی، جدول زمانی دولت آمریکا را حدود چهار تا پنج سال جلو انداخته و گامی مهم در راستای مقابله با تهدیدات ناشی از پیشرفت محاسبات کوانتومی (Quantum Computing) به شمار می‌رود

گیت‌هاب امنیت Checkout در GitHub Actions را برای مقابله با حملات Pwn Request تقویت کرد

حملات Pwn Request

گیت‌هاب پس از سال‌ها تلاش برای آموزش توسعه‌دهندگان در زمینه استفاده ایمن از pull_request_target، سرانجام رویکرد امنیتی خود را با اعمال تنظیمات پیش‌فرض امن‌تر تغییر داد. این شرکت با تقویت امنیت actions/checkout در نسخه 7، قابلیت جدیدی را برای مقابله با حملات Pwn Request ارائه کرده است؛ حملاتی که از پیکربندی نادرست تریگر گردش کار (Workflow Trigger) مربوط به pull_request_target سوءاستفاده می‌کنند

افزونه مخرب Edgecution با سوءاستفاده از Native Messaging به پل ارتباطی بدافزار تبدیل شد

افزونه مخرب Edgecution

افزونه مخرب Edgecution در جریان یک حمله باج‌افزاری برای عبور از محدودیت‌های سندباکس (Sandbox) مرورگر مایکروسافت اج (Microsoft Edge) و استقرار یک بکدور مبتنی بر پایتون به‌کار گرفته شده است. بررسی‌های Zscaler نشان می‌دهد افزونه مخرب Edgecution با سوءاستفاده از پروتکل Native Messaging کروم، مرورگر را به یک اپلیکیشن بومی (Native Application) روی سیستم قربانی متصل کرده و مسیر اجرای دستورات در سطح میزبان را فراهم می‌کند

کمپین کلیک‌فیکس جدید در مک‌اواس از فایل‌های DMG برای توزیع بدافزار رباینده اطلاعات استفاده می‌کند

کمپین کلیک‌فیکس

پژوهشگران تیم Unit 42 شرکت Palo Alto Networks یک کمپین کلیک‌فیکس (ClickFix) جدید را شناسایی کرده‌اند که کاربران مک‌اواس (macOS) را هدف قرار می‌دهد. در این کمپین کلیک‌فیکس، مهاجمان با سوءاستفاده از دستورات مخرب در ترمینال (Terminal)، فایل‌های ایمیج دیسک (Disk Image) با فرمت DMG را به‌صورت مخفیانه دانلود کرده و در نهایت بدافزار رباینده اطلاعات (Infostealer) را روی دستگاه قربانی اجرا می‌کنند.

سرقت توکن‌های OAuth از Klue داده‌های سامانه مدیریت ارتباط با مشتری سیلزفورس را افشا کرد

توکن‌های OAuth

یک مهاجم سایبری با نفوذ به شرکت ارائه‌دهنده راهکارهای هوش رقابتی Klue، موفق به سرقت توکن‌های OAuth مورد استفاده مشتریان برای اتصال این پلتفرم به سیلزفورس (Salesforce) و سایر سرویس‌های شخص ثالث شد. سپس این مهاجم با سوءاستفاده از توکن‌های سرقت‌شده به داده‌های چندین سامانه مشتری دسترسی یافت