بحران FTP ناامن در اینترنت: نیمی از 6 میلیون سرور FTP بدون رمزنگاری فعال هستند

گزارش جدید شرکت Censys نشان می‌دهد که استفاده گسترده از FTP ناامن همچنان یکی از چالش‌های جدی امنیت سایبری در سطح اینترنت است. طبق این گزارش، از میان حدود 6 میلیون سرور FTP که مستقیماً در اینترنت در دسترس هستند، نزدیک به نیمی از آن‌ها فاقد رمزنگاری بوده و همین موضوع ریسک گسترده‌ای را برای سازمان‌ها و کاربران ایجاد می‌کند.

NIST فریم‌ورک CVE را بازنگری کرد؛ تمرکز بر آسیب‌پذیری‌های با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریم‌ورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریم‌ورک CVE با هدف مقابله با رشد بی‌سابقه آسیب‌پذیری‌ها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.

بحران دیپ‌فیک؛ تهدید رو‌به‌رشد حملات دیپ‌فیک از کلاهبرداری مالی تا لطمه به اعتبار سازمان‌ها

حملات دیپ‌فیک (Deepfake) به یکی از بزرگ‌ترین تهدیدات امنیت سایبری در سال‌های اخیر تبدیل شده‌اند. این فناوری که از قدرت مدل‌های پیشرفته هوش مصنوعی برای شبیه‌سازی صدا و تصویر افراد استفاده می‌کند، سازمان‌ها را در معرض ریسک مالی و اعتباری گسترده‌ای قرار داده است.

آسیب‌پذیری Prompt Injection در Copilot Studio و Salesforce Agentforce؛ تهدید جدید برای امنیت داده‌های سازمانی

آسیب‌پذیری Prompt Injection به سرعت در حال تبدیل شدن به یکی از تهدیدات بزرگ امنیت سایبری در پلتفرم‌های هوش مصنوعی سازمانی است. تحقیقات جدید نشان می‌دهد که این آسیب‌پذیری در سیستم‌های Microsoft Copilot Studio و Salesforce Agentforce می‌تواند به مهاجمان اجازه دهد تنها با وارد کردن دستورات مخرب به فرم‌های معمولی، عملکرد agentهای هوش مصنوعی را تغییر داده و داده‌های حساس سازمانی را استخراج کنند.

آسیب‌پذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید می‌کند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیب‌پذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را می‌دهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.

بهره‌برداری فعال از آسیب‌پذیری nginx-ui و ریسک تصاحب کامل سرور Nginx

در هفته‌های اخیر، گزارش‌های متعددی از بهره‌برداری فعال از آسیب‌پذیری nginx-ui منتشر شده است؛ باگی بحرانی که به مهاجمان این امکان را می‌دهد تا کنترل کامل سرویس Nginx را در اختیار بگیرند. این آسیب‌پذیری با شناسه CVE-2026-33032 و امتیاز CVSS برابر 9.8، یک ضعف جدی در ماژول MCP (Model Context Protocol) این ابزار مدیریتی است که به مهاجمان اجازه می‌دهد تنها با چند درخواست HTTP، به راحتی سرور را تصاحب کنند.

OpenAI گواهی اپلیکیشن‌های macOS خود را پس از حمله زنجیره تأمین مخرب Axios لغو کرد

OpenAI پس از شناسایی یک حمله زنجیره تأمین نرم‌افزار به کتابخانه محبوب Axios در تاریخ 31 مارس 2026، گواهی‌نامه‌های امضای نرم‌افزارهای macOS خود را لغو کرد و اقدام به جایگزینی آن با گواهی جدید نمود. این تصمیم پیشگیرانه در واکنش به آلودگی یکی از وابستگی‌های موجود در فرآیند امضای اپلیکیشن‌های OpenAI اتخاذ شد.

نقش ایموجی‌ها در حملات سایبری: روش‌های جدید مهاجمان برای فرار از شناسایی

در سال‌های اخیر، ایموجی‌ها (Emojis) به یکی از ابزارهای کلیدی مهاجمان سایبری تبدیل شده‌اند. آنچه که زمانی تنها یک نماد بصری ساده در پیام‌های مجازی بود، اکنون نقشی اساسی در پنهان‌سازی حملات سایبری و ارتباطات مخفیانه ایفا می‌کند.

شکاف ریسک امنیتی: تحلیلی بر داده‌های CISA و محدودیت‌های مدل امنیتی انسانی

شکاف ریسک امنیتی (Security Risk Gap) یکی از بزرگ‌ترین چالش‌های حوزه امنیت سایبری در دوران مدرن است. در شرایطی که مهاجمان با استفاده از اکسپلویت‌ها قبل از انتشار پچ‌ها عمل می‌کنند و مدل‌های امنیتی سنتی نمی‌توانند با سرعت تهدیدات هماهنگ شوند، شکاف ریسک امنیتی روز به روز بزرگ‌تر می‌شود.