مایکروسافت به پشتیبانی از OWA Light در اکسچنج سرور پایان می‌دهد

OWA Light

مایکروسافت اعلام کرده است که در به‌روزرسانی‌های آینده اکسچنج سرور (Exchange Server)، قابلیت OWA Light را که نسخه سبک کلاینت ایمیل تحت وب اوت‌لوک وب اپ (Outlook Web App) به شمار می‌رود، از دسترس خارج خواهد کرد. به گفته مایکروسافت، حذف OWA Light بخشی از برنامه این شرکت برای کنار گذاشتن قابلیت‌های قدیمی، ساده‌سازی فرآیند توسعه و تمرکز بر بهبود تجربه کاربری در نسخه مدرن اوت‌لوک تحت وب است

آنچه آمارها درباره تهدیدات سایبری جام جهانی 2026 نشان می‌دهند

تهدیدات سایبری جام جهانی 2026

با گذشت چند هفته از آغاز جام جهانی فوتبال 2026، یافته‌های بخش تحقیقات چک‌پوینت (Check Point Research) نشان می‌دهد مهاجمان سایبری از ماه‌ها پیش برای سوءاستفاده از این رویداد جهانی برنامه‌ریزی کرده و زیرساخت‌های مورد نیاز برای اجرای عملیات کلاهبرداری و جعل هویت را از قبل آماده کرده بودند

آسیب‌پذیری GhostLock با قدمت 15 سال امکان افزایش سطح دسترسی تا روت و فرار از کانتینر را در بیشتر توزیع‌های لینوکس فراهم می‌کند

آسیب‌پذیری GhostLock

پژوهشگران شرکت Nebula Security از شناسایی آسیب‌پذیری GhostLock با شناسه CVE-2026-43499 خبر داده‌اند؛ یک ضعف امنیتی 15 ساله در کرنل لینوکس (Linux Kernel) که به کاربران لوکال اجازه می‌دهد در سیستم‌های پچ‌نشده، سطح دسترسی خود را تا سطح روت (Root) افزایش داده و کنترل کامل دستگاه را به دست آورند

3 روش سوءاستفاده مهاجمان از هوش مصنوعی برای اجرای حملات سرویس دسک و راهکارهای مقابله با آن‌ها

حملات سرویس دسک

بر اساس گزارش هزینه نقض داده‌ها در سال 2025 (Cost of a Data Breach Report 2025) که توسط شرکت IBM منتشر شده است، مهاجمان در 16 درصد از موارد نقض داده‌ها (Data Breaches) مورد بررسی، از ابزارهای هوش مصنوعی (AI) استفاده کرده‌اند؛ ابزارهایی که عمدتاً برای اجرای حملات فیشینگ و جعل هویت مبتنی بر دیپ‌فیک (Deepfake) به کار گرفته شده‌اند.

هشدار CERT/CC درباره بکدور ادمین پنهان در فریم‌ور روترهای تندا

روترهای تندا

مرکز هماهنگی CERT/CC هشدار داد که چندین نسخه از فریم‌ور منتشرشده برای محصولات شبکه شرکت چینی تندا (Tenda)، دارای یک بکدور احراز هویت مستندنشده هستند که امکان دسترسی ادمین (Administrative Access) به رابط مدیریت تحت وب دستگاه‌ها را فراهم می‌کند

سوءاستفاده هکرها از آسیب‌پذیری Roundcube برای جاسوسی از پژوهشگران دانشگاهی

آسیب‌پذیری Roundcube

یک گروه تهدید سایبری وابسته به چین، سرورهای ایمیل دانشگاه‌های ایالات متحده و کانادا را در یک عملیات جاسوسی سایبری، برای سرقت اطلاعات حساس و استقرار بدافزارهای بکدور هدف قرار داده است. در این کمپین جاسوسی، مهاجمان با تمرکز بر دانشکده‌های فیزیک و مهندسی، همچنین مراکز تحقیقاتی مرتبط با امنیت ملی، از آسیب‌پذیری Roundcube برای نفوذ به سامانه‌ها سوءاستفاده کرده‌اند

بدافزار RedWing به‌صورت یک سرویس اجاره‌ای در تلگرام برای کلاهبرداری بانکی اندروید عرضه می‌شود

بدافزار RedWing

بدافزار RedWing یک سرویس جدید بدافزار به‌عنوان سرویس (Malware-as-a-Service یا MaaS) است که از طریق تلگرام در اختیار مجرمان سایبری قرار می‌گیرد و امکان اجرای حملات کلاهبرداری بانکی علیه کاربران اندروید را حتی برای افراد با دانش فنی محدود فراهم می‌کند

گیت‌لاست با سوءاستفاده از یک مورد پیگیری عمومی در گیت‌هاب، عامل‌های هوش مصنوعی را به افشای اطلاعات مخازن خصوصی وادار می‌کند

گیت‌لاست

پژوهشگران امنیتی شرکت Noma Security از تکنیکی جدید با نام گیت‌لاست (GitLost) پرده برداشته‌اند که نشان می‌دهد یک مورد پیگیری عمومی (Issue) در گیت‌هاب می‌تواند قابلیت گردش‌کارهای مبتنی بر عامل هوش مصنوعی گیت‌هاب (GitHub Agentic Workflows) را فریب داده و باعث افشای اطلاعات مخازن خصوصی یک سازمان شود

یک حمله زنجیره تأمین، Injective SDK در npm را به بدافزار سرقت کلیدهای کیف پول آلوده کرد

حمله زنجیره تأمین

حمله زنجیره تأمین علیه پروژه Injective Labs منجر به انتشار نسخه‌ای آلوده از پکیج @injectivelabs/sdk-ts در مخزن npm شد. این پکیج با هدف سرقت کلیدهای خصوصی و عبارت‌های بازیابی (Mnemonic Seed Phrases) کیف پول‌های رمزارزی منتشر شده بود. در این حمله زنجیره تأمین، مهاجمان پس از نفوذ به مخزن گیت‌هاب پروژه، نسخه آلوده این پکیج را از طریق npm منتشر کردند.