آسیبپذیریهای جدید افزونه کلود برای کروم، امکان سوءاستفاده افزونههای مخرب از دسترسیهای هوش مصنوعی را فراهم میکنند

آسیبپذیریهای امنیتی جدید در افزونه کلود برای کروم (Claude for Chrome) میتوانند به افزونههای مخرب اجازه دهند از سطح دسترسیهای ویژه هوش مصنوعی سوءاستفاده کرده و عملیات حساسی مانند خواندن پیامهای جیمیل، دسترسی به اسناد گوگل داکس (Google Docs) و مشاهده دادههای تقویم کاربر را انجام دهند
سوءاستفاده هکرها از آسیبپذیری Roundcube برای جاسوسی از پژوهشگران دانشگاهی

یک گروه تهدید سایبری وابسته به چین، سرورهای ایمیل دانشگاههای ایالات متحده و کانادا را در یک عملیات جاسوسی سایبری، برای سرقت اطلاعات حساس و استقرار بدافزارهای بکدور هدف قرار داده است. در این کمپین جاسوسی، مهاجمان با تمرکز بر دانشکدههای فیزیک و مهندسی، همچنین مراکز تحقیقاتی مرتبط با امنیت ملی، از آسیبپذیری Roundcube برای نفوذ به سامانهها سوءاستفاده کردهاند
هکرها سوءاستفاده از آسیبپذیری Oracle E-Business را در حملات واقعی آغاز کردند

گزارشهای جدید نشان میدهد مهاجمان سایبری سوءاستفاده از آسیبپذیری Oracle E-Business را در حملات واقعی آغاز کردهاند. طبق اعلام شرکت هوش تهدید Defused، این ضعف امنیتی بحرانی با شناسه CVE-2026-46817 در سامانه مالی Oracle E-Business Suite (EBS) شناسایی شده
انتشار کد اثبات مفهوم عمومی برای آسیبپذیری libssh2 در کلاینتهای SSH

با انتشار کد اثبات مفهوم (PoC) برای آسیبپذیری libssh2 با شناسه CVE-2026-55200، توجه جامعه امنیت سایبری به این ضعف بحرانی بیش از پیش جلب شده است. این آسیبپذیری libssh2 به یک سرور SSH مخرب یا آلوده اجازه میدهد بدون نیاز به احراز هویت یا هرگونه تعامل کاربر، از طریق ایجاد خرابی حافظه (Memory Corruption) در سمت کلاینت، زمینه را برای اجرای کد از راه دور (RCE) فراهم کند
آسیبپذیری Squidbleed باگ 29 ساله در پروکسی Squid که منجر به افشای درخواستهای HTTP میشود

آسیبپذیری Squidbleed از نوع خواندن خارج از محدوده حافظه هیپ (Heap Over-Read) در وب پروکسی Squid است که میتواند باعث افشای درخواستهای HTTP بدون رمزنگاری کاربران شود. این دادههای افشا شده میتوانند شامل اطلاعات حساسی مانند دادههای احراز هویت و توکنهای نشست باشند و در اختیار هر کاربری قرار گیرند که مجاز به استفاده از همان پروکسی است.
آسیبپذیری Splunk Enterprise با شدت بحرانی امکان اجرای کد بدون احراز هویت را برای مهاجمان فراهم میکند

آسیبپذیری Splunk Enterprise با شناسه CVE-2026-20253 یک ضعف بحرانی در نسخههای مشخص این پلتفرم محسوب میشود که میتواند به مهاجمان اجازه دهد بدون احراز هویت به اجرای کد از راه دور (RCE) دست یابند.
زنجیره حمله در آسیبپذیری LiteLLM به اجرای کد از راه دور بدون احراز هویت انجامید

آسیبپذیری LiteLLM با شناسه CVE-2026-42271 پس از شواهدی از اکسپلویت فعال، توسط آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) به فهرست آسیبپذیریهای دارای اکسپلویت شناختهشده (KEV) اضافه شد. بررسیها نشان میدهد آسیبپذیری LiteLLM در صورت اکسپلویت موفق میتواند امکان اجرای دستورات دلخواه روی سرورهای آسیبپذیر را فراهم کند
آسیبپذیری HTTP/2 Bomb امکان حملات انکار سرویس از راه دور علیه وبسرورهای مطرح را فراهم میکند

پژوهشگران امنیت سایبری از شناسایی آسیبپذیری HTTP/2 Bomb خبر دادهاند؛ ضعفی که میتواند امکان حمله انکار سرویس از راه دور (Remote DoS) علیه وبسرورهای مهمی مانند NGINX، Apache HTTPD، Microsoft IIS، Envoy و Cloudflare Pingora را فراهم کند.
یک آسیبپذیری بحرانی با امکان اجرای کد از راه دور امنیت رباتهای صنعتی را تهدید کرد

امنیت رباتهای صنعتی بار دیگر با شناسایی یک آسیبپذیری بحرانی در کانون توجه قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-8153 در سیستمعامل PolyScope 5 شرکت Universal Robots، امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم میکند
سوءاستفاده فعال از آسیبپذیری SD‑WAN با بالاترین سطح ریسک در کنترلرهای Cisco Catalyst

آسیبپذیری SD‑WAN با شناسه CVE‑2026‑20182 در کنترلرهای Cisco Catalyst SD‑WAN به مهاجمان اجازه میدهد بدون احراز هویت به یکی از حیاتیترین کامپوننتهای مدیریت شبکه دسترسی پیدا کنند. این آسیبپذیری SD‑WAN که هماکنون بهصورت فعال مورد سوءاستفاده قرار گرفته است، میتواند کنترل کامل زیرساخت شبکه سازمان را در اختیار مهاجمان قرار دهد؛ موضوعی که با توجه به نقش مرکزی کنترلرهای SD‑WAN در معماری شبکه، ریسک امنیتی بسیار بالایی ایجاد میکند.
