آسیب‌پذیری Bad Epoll دسترسی روت را برای کاربران عادی لینوکس و اندروید فراهم می‌کند

آسیب‌پذیری Bad Epoll

آسیب‌پذیری Bad Epoll با شناسه CVE-2026-46242 در کرنل لینوکس (Linux Kernel) شناسایی شده است که به کاربران لوکال بدون هرگونه سطح دسترسی ویژه اجازه می‌دهد با سوءاستفاده از این ضعف سطح دسترسی خود را تا Root افزایش داده و کنترل کامل سیستم را به دست آورند

بدافزار ChocoPoC پژوهشگران امنیت سایبری را از طریق اکسپلویت‌های اثبات مفهوم تروجانیزه‌شده هدف قرار می‌دهد

مهاجمان در یک کمپین سایبری جدید، با انتشار اکسپلویت‌های اثبات مفهوم (PoC) تروجانیزه‌شده در گیت‌هاب (GitHub)، پژوهشگران امنیت سایبری و متخصصان تست نفوذ را هدف حمله بدافزار ChocoPoC قرار داده‌اند. بدافزار ChocoPoC یک تروجان دسترسی از راه دور (RAT) مبتنی بر پایتون (Python) است که به مهاجمان امکان اجرای دستورات دلخواه و سرقت اطلاعات حساس از سیستم قربانیان را می‌دهد.

سوءاستفاده از آسیب‌پذیری wp2shell در وردپرس با انتشار اکسپلویت عمومی و آغاز موج گسترده اسکن وب‌سایت‌های آسیب‌پذیر افزایش یافت

آسیب‌پذیری wp2shell

انتشار عمومی کد اکسپلویت زنجیره آسیب‌پذیری wp2shell، موج تازه‌ای از حملات به وب‌سایت‌های وردپرس را آغاز کرده است. در این زنجیره، دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 به‌صورت هم‌زمان مورد سوءاستفاده قرار می‌گیرند و به مهاجمان اجازه می‌دهند بدون نیاز به احراز هویت، روی وب‌سایت‌های آسیب‌پذیر اجرای کد از راه دور (RCE) انجام داده و کنترل کامل سامانه آسیب‌پذیر را به ‌دست آورند.

مایکروسافت به برنامه گذار به رمزنگاری پساکوانتومی سرعت بخشید

رمزنگاری پساکوانتومی

مایکروسافت اعلام کرده است که با توجه به پیشرفت‌های اخیر در حوزه محاسبات کوانتومی (Quantum Computing)، برنامه گذار به رمزنگاری پساکوانتومی (PQC) را سریع‌تر از برآوردهای قبلی پیش خواهد برد. اگرچه کامپیوترهای کوانتومی (Quantum Computers) امروزی هنوز توانایی رمزگشاییِ داده‌های محافظت‌ شده با الگوریتم‌های رمزنگاری مدرن را ندارند، اما نگرانی درباره حملات «اکنون جمع‌آوری کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) باعث شده رمزنگاری پساکوانتومی زودتر از آنچه پیش‌تر تصور می‌شد

پکیج‌های آلوده در PyPI کنترل سرورهای ربات تلگرام را در اختیار مهاجمان قرار دادند

پکیج‌های آلوده در PyPI

یک کمپین مخرب از نوامبر سال گذشته میلادی تاکنون، توسعه‌دهندگان پایتون (Python) فعال در زمینه توسعه ربات‌های تلگرام را هدف قرار داده است. مهاجمان در این عملیات با انتشار پکیج‌های آلوده در PyPI که شامل فورک‌های (Fork) آلوده به تروجان از کتابخانه محبوب Pyrogram هستند، زنجیره تأمین نرم‌افزار را هدف قرار داده‌اند. این پکیج‌های آلوده در PyPI به مهاجمان اجازه می‌دهند فایل‌های دلخواه را از سرورهای آلوده استخراج کنند.

آسیب‌پذیری wp2shell در هسته وردپرس به مهاجمان بدون احراز هویت امکان اجرای کد می‌دهد

آسیب‌پذیری wp2shell

در پی افشای جزئیات فنی یک زنجیره حمله خطرناک در هسته وردپرس (WordPress Core)، کارشناسان امنیتی نسبت به آسیب‌پذیری wp2shell هشدار دادند؛ ضعفی که به مهاجمان بدون احراز هویت اجازه می‌دهد دستورات دلخواه خود را روی سرور اجرا کنند.

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس در AirDrop و Quick Share امکان ایجاد کرش و دور زدن مکانیزم‌های امنیتی را فراهم می‌کند

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس (Wireless File Sharing) در AirDrop و Quick Share نشان می‌دهد سرویس‌های انتقال فایل وایرلس، با وجود آنکه برای انتقال سریع فایل میان دستگاه‌های نزدیک طراحی شده‌اند، می‌توانند به نقطه‌ای برای سوءاستفاده مهاجمان تبدیل شوند.

سازمان CISA نسبت به سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer ویندوز هشدار داد

آسیب‌پذیری BlueHammer

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرد آسیب‌پذیری BlueHammer در ویندوز اکنون توسط گروه‌های باج‌افزاری در حملات واقعی مورد سوءاستفاده قرار گرفته است. این ضعف امنیتی با شدت بالا (High) در مایکروسافت دیفندر (Microsoft Defender) به مهاجمان دارای دسترسی لوکال اجازه می‌دهد سطح دسترسی خود را افزایش (Privilege Escalation) دهند

حمله BioShocking مرورگرهای هوش مصنوعی را به افشای اعتبارنامه‌های کاربران وادار می‌کند

حمله BioShocking

حمله BioShocking نشان می‌دهد که برای سرقت اطلاعات ورود کاربران، همیشه به بدافزار یا اکسپلویت‌های پیچیده نیازی نیست؛ کافی است یک مرورگر مبتنی بر هوش مصنوعی (AI Browser) باور کند که در حال انجام یک بازی است. پژوهشگران شرکت LayerX در بررسی‌های خود نشان داده‌اند که حمله BioShocking می‌تواند مرورگرها و دستیارهای هوش مصنوعی را فریب دهد تا آن‌ها اعتبارنامه‌های کاربران را استخراج کرده و برای مهاجم ارسال کنند.

مایکروسافت پشتیبانی هات‌پچ ویندوز سرور 2022 را تا اکتبر 2027 تمدید کرد

ویندوز سرور 2022

مایکروسافت اعلام کرده است که پشتیبانی از قابلیت هات‌پچ (Hotpatching) در ویندوز سرور 2022 تا اکتبر 2027 تمدید خواهد شد؛ این تمدید تا یک سال پس از پایان دوره پشتیبانی اصلی (Mainstream End Date) این نسخه در اکتبر 2026 ادامه پیدا می‌کند