بحران FTP ناامن در اینترنت: نیمی از 6 میلیون سرور FTP بدون رمزنگاری فعال هستند

گزارش جدید شرکت Censys نشان میدهد که استفاده گسترده از FTP ناامن همچنان یکی از چالشهای جدی امنیت سایبری در سطح اینترنت است. طبق این گزارش، از میان حدود 6 میلیون سرور FTP که مستقیماً در اینترنت در دسترس هستند، نزدیک به نیمی از آنها فاقد رمزنگاری بوده و همین موضوع ریسک گستردهای را برای سازمانها و کاربران ایجاد میکند.
NIST فریمورک CVE را بازنگری کرد؛ تمرکز بر آسیبپذیریهای با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریمورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریمورک CVE با هدف مقابله با رشد بیسابقه آسیبپذیریها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.
بحران دیپفیک؛ تهدید روبهرشد حملات دیپفیک از کلاهبرداری مالی تا لطمه به اعتبار سازمانها

حملات دیپفیک (Deepfake) به یکی از بزرگترین تهدیدات امنیت سایبری در سالهای اخیر تبدیل شدهاند. این فناوری که از قدرت مدلهای پیشرفته هوش مصنوعی برای شبیهسازی صدا و تصویر افراد استفاده میکند، سازمانها را در معرض ریسک مالی و اعتباری گستردهای قرار داده است.
آسیبپذیری Prompt Injection در Copilot Studio و Salesforce Agentforce؛ تهدید جدید برای امنیت دادههای سازمانی

آسیبپذیری Prompt Injection به سرعت در حال تبدیل شدن به یکی از تهدیدات بزرگ امنیت سایبری در پلتفرمهای هوش مصنوعی سازمانی است. تحقیقات جدید نشان میدهد که این آسیبپذیری در سیستمهای Microsoft Copilot Studio و Salesforce Agentforce میتواند به مهاجمان اجازه دهد تنها با وارد کردن دستورات مخرب به فرمهای معمولی، عملکرد agentهای هوش مصنوعی را تغییر داده و دادههای حساس سازمانی را استخراج کنند.
آسیبپذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید میکند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیبپذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را میدهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.
آسیبپذیری اجرای کد از راه دور در Marimo؛ سوءاستفاده در کمتر از 10 ساعت پس از افشا

آسیبپذیری اجرای کد از راه دور در Marimo یکی از جدیترین تهدیدات امنیتی در پلتفرمهای توسعه مبتنی بر Python است که در کمتر از 10 ساعت پس از افشای عمومی، توسط مهاجمان مورد سوءاستفاده قرار گرفت.
بهرهبرداری فعال از آسیبپذیری nginx-ui و ریسک تصاحب کامل سرور Nginx

در هفتههای اخیر، گزارشهای متعددی از بهرهبرداری فعال از آسیبپذیری nginx-ui منتشر شده است؛ باگی بحرانی که به مهاجمان این امکان را میدهد تا کنترل کامل سرویس Nginx را در اختیار بگیرند. این آسیبپذیری با شناسه CVE-2026-33032 و امتیاز CVSS برابر 9.8، یک ضعف جدی در ماژول MCP (Model Context Protocol) این ابزار مدیریتی است که به مهاجمان اجازه میدهد تنها با چند درخواست HTTP، به راحتی سرور را تصاحب کنند.
OpenAI گواهی اپلیکیشنهای macOS خود را پس از حمله زنجیره تأمین مخرب Axios لغو کرد

OpenAI پس از شناسایی یک حمله زنجیره تأمین نرمافزار به کتابخانه محبوب Axios در تاریخ 31 مارس 2026، گواهینامههای امضای نرمافزارهای macOS خود را لغو کرد و اقدام به جایگزینی آن با گواهی جدید نمود. این تصمیم پیشگیرانه در واکنش به آلودگی یکی از وابستگیهای موجود در فرآیند امضای اپلیکیشنهای OpenAI اتخاذ شد.
نقش ایموجیها در حملات سایبری: روشهای جدید مهاجمان برای فرار از شناسایی

در سالهای اخیر، ایموجیها (Emojis) به یکی از ابزارهای کلیدی مهاجمان سایبری تبدیل شدهاند. آنچه که زمانی تنها یک نماد بصری ساده در پیامهای مجازی بود، اکنون نقشی اساسی در پنهانسازی حملات سایبری و ارتباطات مخفیانه ایفا میکند.
شکاف ریسک امنیتی: تحلیلی بر دادههای CISA و محدودیتهای مدل امنیتی انسانی

شکاف ریسک امنیتی (Security Risk Gap) یکی از بزرگترین چالشهای حوزه امنیت سایبری در دوران مدرن است. در شرایطی که مهاجمان با استفاده از اکسپلویتها قبل از انتشار پچها عمل میکنند و مدلهای امنیتی سنتی نمیتوانند با سرعت تهدیدات هماهنگ شوند، شکاف ریسک امنیتی روز به روز بزرگتر میشود.
