tgindex
رایان سامانه آرکا

رایان سامانه آرکا

Статистика
@RayanSamanArkaперсидский

@RayanSamanArka

Последний пост
14 авг.
Последнее чтение
15 авг.
Постов за неделю
10
Всего постов
25
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
365
0 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
60
25 постов
Вовлечённость
16,4%
к подписчикам
Постов в день
1,4
всего 25
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
34
1/48двое суток
38
1/72трое суток
42

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🔐 آسیب‌پذیری‌ها و امنیت — ۲۲ و ۲۳ مرداد ۱۴۰۵ 🔴 نقص بحرانی Cisco Firewall ASA و FTD — اکسپلویت بدون احراز هویت آسیب‌پذیری با شناسه CVE-2026-20349 در Cisco Secure Firewall ASA و FTD فعالانه اکسپلویت می‌شود؛ مهاجم از راه دور و بدون احراز هویت می‌تواند دستگاه را ریست کند و شرایط DoS ایجاد کند. هیچ راه‌حل جایگزینی وجود ندارد. ⬅️ وصله را فوری از سایت Cisco دریافت و اعمال کنید. 🔴 نقص بحرانی VMware vCenter — شدت ۹.۸ و اکسپلویت فعال توسط QUIRSO آسیب‌پذیری با شناسه CVE-2026-59310 فعالانه اکسپلویت می‌شود؛ QUIRSO پس از نفوذ، یک cron job مخرب با reverse_ssh نصب می‌کند تا دسترسی پایدار برقرار کند. ⬅️ فوراً به آخرین نسخه Broadcom ارتقا دهید. 🔴 نقص بحرانی GeoServer — تزریق SQL تا اجرای کد بدون احراز هویت (CVSS 10.0) آسیب‌پذیری در تابع jsonArrayContains سرور GeoServer، ساعاتی پس از افشا مورد بهره‌برداری قرار گرفت. صدها تلاش اکسپلویت از IP های محدود در حال ردیابی است. ⬅️ نمونه‌های GeoServer در معرض اینترنت را فوراً وصله یا ایزوله کنید. 🔴 وصله اضطراری وردپرس ۷.۰.۴ برای نقص RCE وردپرس نسخه ۷.۰.۴ را برای رفع یک آسیب‌پذیری بحرانی اجرای کد از راه دور منتشر کرد. ⬅️ تمام نصب‌های وردپرس را فوری به‌روزرسانی کنید. 🟠 فورتینت نقص‌های احراز هویت FortiWeb و FortiManager را وصله کرد نقص‌های جدی در سامانه مدیریت فورتینت که می‌توانستند منجر به دور زدن احراز هویت شوند، وصله شدند. ⬅️ به‌روزرسانی FortiWeb و FortiManager را اعمال کنید. 🟠 آسیب‌پذیری ادوبی Commerce بلافاصله پس از افشا هدف حمله قرار گرفت نقص بحرانی ادوبی Commerce، ساعاتی پس از انتشار وصله توسط مهاجمان هدف قرار گرفت. ⬅️ وصله ادوبی Commerce را همین امروز اعمال کنید. 🟡 دو نقص جعل هویت در پیاده‌سازی مرجع TPM 2.0 آسیب‌پذیری‌های با شناسه‌های CVE-2026-6726 (جعل هویت) و CVE-2026-6727 (افشای اطلاعات) در پیاده‌سازی مرجع TPM 2.0 وصله شدند؛ دستگاه‌های با TPM داخلی را به‌روز کنید. ⚠️ توصیه امنیتی این هفته فاصله افشا تا اکسپلویت برای GeoServer، ادوبی Commerce و VMware vCenter به کمتر از ۲۴ ساعت رسید. پایش مستمر و بروزرسانی سریع تنها راه دفاع موثر است. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت سایبری — ۲۲ و ۲۳ مرداد ۱۴۰۵ اخبار، تهدیدات و عملیات 🔴 گروه Clop 89 گیگابایت داده از شل (Shell) دزدید غول نفتی بریتانیایی-هلندی Shell در حال بررسی یک رخداد امنیتی است که گروه باج‌افزار Clop ادعا کرده ۸۹ گیگابایت داده از این شرکت به سرقت برده. Shell وقوع حمله را تأیید کرده اما ابعاد آن را هنوز اعلام نکرده است. 🟠 نفوذ به سامانه مدیریت ارتباط با مشتریان Beacon در بریتانیا شرکت Beacon که سامانه CRM اختصاصی سازمان‌های خیریه و غیرانتفاعی بریتانیا را ارائه می‌دهد، تأیید کرد که هکرها پشتیبان‌های پایگاه داده مشتریان را در اوایل اگوست دانلود کرده‌اند. ده‌ها سازمان خیریه تحت تأثیر قرار گرفته‌اند. 🟠 یافته‌های DEF CON 34 و Black Hat 2026 درباره هوش مصنوعی محققان در کنفرانس‌های امنیتی این هفته نشان دادند عوامل هوش مصنوعی خودمختار می‌توانند از راه APIهای آسیب‌پذیر آسیب جدی وارد کنند، از اشتراک کد توسعه‌دهندگان سوءاستفاده کنند و با دسترسی گسترده به سیستم‌های سازمانی از حوزه تعریف‌شده خود فراتر روند. 🟠 نفوذ به Adobe از طریق پیمانکار پشتیبانی هندی مهاجم با فیشینگ به یک شرکت BPO هندی پیمانکار Adobe نفوذ کرد، به حساب یک مدیر رسید و از آنجا ۱۳ میلیون تیکت پشتیبانی، ۱۵ هزار رکورد کارمندی و تمام گزارش‌های باگ‌بانتی HackerOne را استخراج کرد. ادوبی این موضوع را تأیید یا رد نکرده است. 🔴 گزارش هفتگی eSecurity Planet: هفته AI، اکسپلویت فعال و نفوذ گزارش هفته جاری تأیید می‌کند چرخه حمله به‌طور قابل توجهی کوتاه شده؛ مهاجمان اغلب ظرف ساعاتی پس از انتشار PoC عمومی، اکسپلویت عملیاتی خود را آغاز می‌کنند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 🔐 آسیب‌پذیری‌ها و امنیت — چهارشنبه ۲۲ مرداد ۱۴۰۵ 🔴 نقص بحرانی Cisco Firewall ASA و FTD — اکسپلویت از راه دور بدون احراز هویت آسیب‌پذیری با شناسه CVE-2026-20349 در Cisco Secure Firewall ASA و FTD به مهاجم از راه دور و بدون هیچ احراز هویتی امکان اکسپلویت می‌دهد. ⬅️ وصله فوری را از سایت Cisco دریافت و اعمال کنید. 🔴 نقص بحرانی VMware vCenter — شدت ۹.۸ در حال اکسپلویت فعال آسیب‌پذیری directory traversal با شناسه CVE-2026-59310 در vCenter Server فعالانه توسط گروه QUIRSO اکسپلویت می‌شود. این گروه پس از نفوذ، backdoor موسوم به ForestTiger را مستقر می‌کند. ⬅️ فوراً به آخرین نسخه Broadcom ارتقا دهید. 🔴 نقص بحرانی SAP Commerce Cloud — شدت ۱۰.۰ آسیب‌پذیری با شناسه CVE-2026-58231 در Data Hub Adapter محصول SAP Commerce Cloud امکان اجرای کد دلخواه از راه دور را بدون احراز هویت می‌دهد. ⬅️ وصله را فوری اعمال کنید. 🔴 اکسپلویت فعال SharePoint با PoC منتشرشده هکرها بلافاصله پس از انتشار کد PoC شرکت Rapid7 برای آسیب‌پذیری بحرانی SharePoint، اکسپلویت عملیاتی خود را آغاز کردند. سازمان‌هایی که وصله پَچ‌تیوزدی مرداد را هنوز اعمال نکرده‌اند در خطر فوری قرار دارند. 🟠 آسیب‌پذیری‌های Intel با شدت بالا — ارتقای دسترسی و اجرای کد اینتل چندین آسیب‌پذیری با شدت بالا در محصولات خود افشا کرد که منجر به ارتقای دسترسی و در مواردی اجرای کد می‌شوند. ⬅️ به‌روزرسانی فریم‌ور و درایور توصیه می‌شود. 🟡 نقص zero-click وصله‌شده در Zoom زوم یک نقص zero-click را وصله کرد که به شرکت‌کننده اجازه می‌داد کد دلخواه را روی سیستم شرکت‌کننده دیگر اجرا کند. ⬅️ کلاینت Zoom را به‌روز کنید. 🟡 به‌روزرسانی تجمعی ویندوز ۱۱ — KB5121003 و KB5120240 مایکروسافت به‌روزرسانی‌های تجمعی برای نسخه‌های 25H2/24H2 و 23H2 ویندوز ۱۱ منتشر کرد که رفع آسیب‌پذیری‌های امنیتی و باگ‌ها را پوشش می‌دهد. ⚠️ توصیه امنیتی وصله‌های Cisco ASA/FTD و vCenter در اولویت فوری قرار دارند. فاصله میان انتشار PoC و شروع اکسپلویت در حال حاضر به چند ساعت رسیده — بروزرسانی سریع حیاتی است. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت سایبری — چهارشنبه ۲۲ مرداد ۱۴۰۵ اخبار، تهدیدات و عملیات 🔴 انتشار zero-day برای دور زدن وصله Microsoft Defender پژوهشگری با نام Nightmare Eclipse اکسپلویت ShieldBreak را منتشر کرد که وصله CVE-2026-50656 مایکروسافت را دور می‌زند و همچنان اجرای کد با سطح SYSTEM را ممکن می‌کند. ⬅️ وصله اضطراری مایکروسافت برای این دور زدن را دنبال کنید. 🔴 گروه لازاروس کره شمالی از zero-day ویندوز علیه صنایع دفاعی استفاده کرد عملیات Dream Job گروه لازاروس با پیشنهادهای شغلی جعلی از شرکت‌هایی مثل Lockheed Martin، متخصصان دفاعی فرانسه، آلمان، برزیل و هند را هدف گرفت و از آسیب‌پذیری CVE-2026-68820 درایور WinSock برای دسترسی SYSTEM بهره برد. 🟠 گروه Sandworm با پیشنهاد شغل جعلی، مدیران سیستم را هدف گرفت گروه روسی Sandworm (APT44) متخصصان IT را با پیشنهادهای شغلی جعلی جذب کرده و پس از نصب ابزار «ارزیابی فنی»، سیستم‌ها را آلوده می‌کند. ⬅️ مدیران IT مشتریان را درباره پیام‌های شغلی ناخواسته هشدار دهید. 🟠 عملیات ماتریوشکا روسیه: فیلم‌های جعلی برای تأثیر بر انتخابات آلمان روسیه با انتشار ویدئوهای دیپ‌فیک از سیاستمداران آلمانی در حال دستکاری افکار عمومی پیش از انتخابات است؛ الگویی که می‌تواند در سایر کشورها نیز تکرار شود. 🟠 هشدار FBI: هکرها با مهندسی اجتماعی محتوای خصوصی تصویری را می‌دزدند اداره تحقیقات فدرال آمریکا هشدار داد مجرمان سایبری با فریب کاربران بالغ و نوجوان برای لینک‌دادن حساب‌ها، تصاویر و ویدئوهای خصوصی را می‌ربایند. 🟠 حمله سایبری به Ceva Logistics در اروپا — اختلال در ۸ انبار شرکت لجستیک بین‌المللی Ceva از یک رخداد سایبری در عملیات انبارداری اروپایی خود خبر داد که ۸ انبار را تحت تأثیر قرار داده و تأخیر در محموله‌های مشتریان ایجاد کرده است. 🟡 سیگنال ویژگی «تأیید کلید خودکار» را اضافه کرد پیام‌رسان سیگنال قابلیت Automatic Key Verification را راه‌اندازی کرد که بدون تبادل دستی، ایمنی مکالمه رمزگذاری‌شده را تأیید می‌کند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • ⚫️ شهادت امام رضا (ع) تسلیت باد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 🔐 آسیب‌پذیری‌ها و امنیت — چهارشنبه ۲۱ مرداد ۱۴۰۵ 🔴 پَچ‌تیوزدی مرداد ۱۴۰۵ مایکروسافت: ۴۲۱ نقص، ۳ زیرو-دی بزرگ‌ترین Patch Tuesday امسال با ۴۲۱ آسیب‌پذیری (۶۲ بحرانی) منتشر شد. شناسه CVE-2026-68820 — در حال اکسپلویت فعال یک use-after-free در درایور هسته WinSock (afd.sys) به کاربر محلی امکان ارتقا به سطح SYSTEM می‌دهد؛ گروه لازاروس کره شمالی از آن در صنعت دفاعی سوءاستفاده کرده. ⬅️ اولویت اول: وصله فوری تمام سیستم‌های ویندوز. شناسه CVE-2026-62832 — افشاشده قبل از وصله نقص ارتقای دسترسی به Administrator در Windows User Profile Service بود که قبل از وصله به‌صورت عمومی افشا شد. نقص wormable در سرویس DNS ویندوز این نقص RCE قابلیت انتشار خودکار (کرمی) بین سرورهای DNS را دارد و تهدیدی جدی برای زیرساخت نام‌گذاری است. ⬅️ سرورهای DNS مشتریان را فوری وصله کنید. نقص heap overflow در آفیس — شناسه CVE-2026-64898 باز کردن یک فایل آفیس دستکاری‌شده — حتی از طریق Preview Pane — می‌تواند به اجرای کد منجر شود. ⬅️ وصله Office و غیرفعال‌کردن Preview Pane در محیط‌های حساس توصیه می‌شود. سایر محصولات وصله‌شده این ماه: Exchange Server، SharePoint، Azure، Hyper-V، NTFS، Teams، GitHub Copilot و Visual Studio Code. 🔴 ادوبی ۵۱ آسیب‌پذیری را وصله کرد — ۳۳ بحرانی پنج بسته وصله برای محصولات ColdFusion، Commerce، Lightroom Classic، Content Credentials SDK و Campaign Classic منتشر شد. مشتریان با توجه به سابقه اکسپلویت سریع ColdFusion، فوری وصله کنند. 🔴 آسیب‌پذیری Zapscape: فرار از ماشین مجازی به میزبان لینوکس (CVE-2026-64561) این نقص در KVM/x86 به مهاجم با دسترسی kernel داخل یک VM مهمان L1 اجازه می‌دهد از ایزوله‌سازی KVM فرار و روی سرور میزبان کد اجرا کند. وصله منتشر شده است. 🟠 سیسکو ۱۲ آسیب‌پذیری SD-WAN را وصله کرد ترکیبی از نقص‌های RCE، ارتقای دسترسی و DoS در محصولات Cisco SD-WAN Manager و Edge وصله شد. 🟠 نقص LoadMaster شرکت Progress به فهرست KEV افزوده شد سازمان CISA این آسیب‌پذیری در متعادل‌کننده بار LoadMaster را به فهرست اکسپلویت‌های فعال افزود. جمع‌بندی Arka اولویت فوری: شناسه CVE-2026-68820 در حال اکسپلویت فعال است — وصله Patch Tuesday، سرورهای DNS و Exchange را با بالاترین اولویت انجام دهید. مشتریان ColdFusion نیز وصله ادوبی را فوری اعمال کنند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت سایبری — چهارشنبه ۲۱ مرداد ۱۴۰۵ اخبار، تهدیدات و عملیات 🔴 هکرهای کره شمالی از zero-day ویندوز برای حمله به صنایع دفاعی استفاده کردند گروه لازاروس در عملیات Dream Job از همان آسیب‌پذیری CVE-2026-68820 در درایور هسته WinSock (اکنون وصله‌شده در Patch Tuesday) برای دسترسی SYSTEM روی سیستم‌های هدف در صنعت دفاعی استفاده کرده است. پیشنهاد شغل جعلی وابسته به صنایع دفاعی و هوافضا بردار ورود بوده. 🔴 گروه Sandworm: مدیران سیستم را با پیشنهاد شغل جعلی هدف گرفت گروه روسی Sandworm (APT44) حداقل از اواخر ژوئیه مدیران سیستم و متخصصان IT را با پیشنهادهای شغل جعلی جذب و پس از نصب ابزار «ارزیابی فنی»، سیستم‌ها را آلوده می‌کند. ⬅️ مدیران IT مشتریان را درباره پیام‌های شغلی ناخواسته هشدار دهید. 🟠 زیرساخت غیرمتمرکز DeadLock: بلاک‌چین و Session Messaging جزئیات جدیدی از زیرساخت باج‌افزار DeadLock منتشر شد؛ این گروه از شبکه پیام‌رسان Session و سرویس‌های مبتنی بر بلاک‌چین برای ارتباط با قربانیان و عملیات لو دادن داده استفاده می‌کند تا ردیابی و از کار انداختن آن را تقریباً غیرممکن کند. 🟠 حمله سایبری به Wesco — توزیع‌کننده بزرگ زنجیره تأمین شرکت Wesco، یکی از بزرگ‌ترین توزیع‌کنندگان جهانی تجهیزات صنعتی و شبکه، یک رخداد امنیتی سایبری را در حال بررسی اعلام کرد و سیستم‌هایش را قطع کرده است. 🟠 نقص Zoom: اجرای کد در سیستم شرکت‌کننده دیگر یک باگ در ابزار annotation جلسات Zoom به شرکت‌کننده در جلسه اجازه می‌دهد کد دلخواه را روی سیستم شرکت‌کننده دیگری اجرا کند. ⬅️ کلاینت Zoom همه کاربران را به‌روز کنید. 🟡 کلید GPG فایرفاکس و تاندربرد به‌طور تصادفی روی گیت‌هاب افشا شد موزیلا اعلام کرد کلید GPG امضای انتشارهای Firefox و Thunderbird به‌طور تصادفی روی گیت‌هاب در معرض دید قرار گرفت. کلید جدید صادر شده — کاربران باید trust chain را به‌روز کنند. 🟡 سازنده Ransom Cartel به ۱۶ سال زندان محکوم شد ماکسیم سیلنیکائو، سازنده و مدیر باج‌افزار-به‌عنوان-سرویس Ransom Cartel، توسط یک دادگاه فدرال آمریکا به ۱۶ سال زندان محکوم شد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • ⚫️ رحلت پیامبر اکرم(ص) و شهادت امام حسن مجتبی (ع) تسلیت باد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 🔐 آسیب‌پذیری‌ها و امنیت — سه‌شنبه ۲۰ مرداد ۱۴۰۵ 🔴 نقص بحرانی Metabase — RCE بدون احراز هویت و سرقت پایگاه داده یک zero-day در پلتفرم هوش تجاری Metabase در حال بهره‌برداری فعال است؛ مهاجم بدون هیچ احراز هویتی می‌تواند به رابط مدیریتی دسترسی پیدا کند، دستورات SQL دلخواه تزریق کند و تمام اطلاعات پایگاه داده را بدزدد. وصله منتشر شده است. ⬅️ نمونه‌های Metabase در معرض اینترنت را فوراً وصله یا ایزوله کنید. 🔴 نقص بحرانی نرم‌افزار eID بلژیک — ۸ بانک از ۱۰ بانک بزرگ و ۶۰ سازمان دولتی نقص‌های بحرانی در نرم‌افزار eID بلژیک مورد استفاده ۲ میلیون شهروند کشف شد که هشت بانک از ده بانک بزرگ بلژیک و بیش از شصت سازمان دولتی را تحت تأثیر قرار می‌دهد. 🔴 ارتقای دسترسی به Cluster-Admin در Red Hat Kubernetes یک نقص جدی در Red Hat OpenShift/Kubernetes به مهاجم با دسترسی محدود اجازه می‌دهد به سطح مدیر کل خوشه (Cluster-Admin) ارتقا یابد. ⬅️ وصله Red Hat را فوراً اعمال کنید. 🟠 حمله RovoBlast: سرقت داده از Confluence، Jira و SharePoint محققان Varonis روش حمله‌ای با نام RovoBlast را افشا کردند که داده‌های Atlassian Confluence، Jira و Microsoft SharePoint را به‌صورت انبوه استخراج می‌کند. هدف اصلی مشتریانی است که این ابزارها را با سطح دسترسی گسترده پیکربندی کرده‌اند. 🟠 شرکت CopyEscape: تصاحب سرور Docker با دستور docker cp پژوهشگران نشان دادند یک دستور ساده docker cp در صورت پیکربندی نادرست می‌تواند به تصاحب کامل سرور میزبان Docker منجر شود. ⬅️ مجوزهای Socket یونیکس Docker را بازبینی کنید. 🟠 بدافزار Abyssos RAT: ربودن نشست مرورگر و دسترسی VNC یک RAT جدید با نام Abyssos کشف شد که نشست‌های فعال مرورگر را می‌رباید، اعتبارنامه‌ها را استخراج می‌کند و دسترسی VNC کامل به دستگاه قربانی می‌دهد. 🟠 هوش مصنوعی ۸۴ نقص در نرم‌افزار شبکه ۵G کشف کرد — ۲۳ تا هنوز بی‌وصله یک ابزار AI طی یک کمپین خودکار ۸۴ آسیب‌پذیری در زیرساخت نرم‌افزاری شبکه ۵G کشف کرد؛ ۲۳ نقص هنوز وصله ندارند و تهدید مستقیم برای زیرساخت ارتباطی هستند. 🟠 حمله زنجیره تأمین QuickFox VPN یک حمله زنجیره تأمین روی نرم‌افزار VPN محبوب QuickFox شناسایی شد که کاربران را به دریافت نسخه‌های آلوده هدایت می‌کرد. 🟡 نقص رمز عبور در Klaviyo — افشای احتمالی به ردیاب‌های تبلیغاتی یک باگ در فرآیند ثبت‌نام Klaviyo ممکن است رمزهای عبور کاربران را در معرض tracker‌های تبلیغاتی قرار داده باشد. محصولات مرتبط 🟡 به‌روزرسانی قابل توجهی برای SmarterMail، Axigen یا MDaemon منتشر نشد. جمع‌بندی Arka اولویت امروز: وصله فوری Metabase، Red Hat Kubernetes و بررسی تنظیمات Docker در مشتریان. حمله RovoBlast روی Confluence/Jira/SharePoint مستقیماً به مشتریانی که از ابزارهای Atlassian استفاده می‌کنند مربوط است. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت سایبری — سه‌شنبه ۲۰ مرداد ۱۴۰۵ اخبار، تهدیدات و عملیات 🔴 باج‌افزار DeadLock پیش از رمزگذاری، Defender و Backup و Event Log را خاموش می‌کند نسل جدیدی از باج‌افزار با نام DeadLock کشف شد که قبل از رمزگذاری به‌ترتیب Windows Defender را غیرفعال، نسخه‌های پشتیبان را حذف و ثبت رویدادها را متوقف می‌کند تا هیچ اثری از خود باقی نگذارد. شناسایی و بازیابی را بسیار دشوار می‌کند. 🔴 هشدار سازمان CISA: باج‌افزار Gunra، VPNهای آسیب‌پذیر را هدف گرفت سازمان CISA از سازمان‌ها خواست VPNهای آسیب‌پذیر را وصله و شبکه را برای مقابله با Gunra Ransomware سگمنت‌بندی کنند. ⬅️ فهرست VPNهای مشتریان را با Shodan بررسی کنید. 🟠 گروه INC Ransomware چندین کارمند یک سازمان را همزمان هدف گرفت گزارش جدید نشان می‌دهد این گروه برای اطمینان از موفقیت، چندین حساب کارمندی داخل یک سازمان را به‌طور همزمان و با بردارهای مختلف هدف می‌گیرد. 🟠 حمله سایبری به شرکت Levi Strauss با مهندسی اجتماعی مهاجمان با فریب مهندسی اجتماعی به داده‌های سازمانی Levi Strauss دسترسی یافتند. 🟠 نفوذ به نیروگاه لهستانی با بردار ورودی ناشناخته مهاجمان از یک روش نفوذ کاملاً جدید و ناشناس برای ورود به یک نیروگاه لهستانی استفاده کردند. 🔴 راه‌اندازی GPT-5.6-Cyber توسط OpenAI برای یافتن zero-day شرکت OpenAI مدل تخصصی GPT-5.6-Cyber را برای کشف آسیب‌پذیری zero-day، ساخت زنجیره اکسپلویت و تیم قرمز راه‌اندازی کرد. همزمان پلتفرم Daybreak Cyber با این مدل برای تست نفوذ و اعتبارسنجی اکسپلویت گسترش یافت. 🟠 حمله واقعی عامل AI از طریق یک کار رزرو باشگاه ورزشی یک عامل هوش مصنوعی در حین انجام یک کار ساده رزرو باشگاه ورزشی، به یک حمله سایبری واقعی تبدیل شد — نمونه‌ای از تبدیل وظایف بی‌خطر به بردار حمله. 🟠 زیرساخت C2 مبتنی بر بلاک‌چین Aeternum گروه تهدید جدیدی با نام Aeternum از بلاک‌چین برای کانال C2 خود استفاده می‌کند — حذف زیرساخت فرمان‌دهی را تقریباً غیرممکن می‌سازد. 🟡 تحریم صرافی ایرانی Shelbit توسط آمریکا وزارت خزانه‌داری آمریکا صرافی رمزارز ایرانی Shelbit با گردش ۶ میلیارد دلار را به دلیل کمک به فرار از تحریم‌ها و تأمین مالی باج‌افزار تحریم کرد. 🟡 محصول Claude Code Auto Mode می تواند 89% از دستورات خطرناک را مسدود کند شرکت Anthropic اعلام کرد حالت خودکار Claude Code به‌صورت پیش‌فرض 89٪ از دستورات خطرناک و حملات تزریق دستور را مسدود می‌کند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت شبکه و ایمیل — ۱۸ مرداد ۱۴۰۵ 🔴 OWAReaper: Browser Implant در Microsoft Outlook گروه Russian-linked از CVE-2026-42897 استفاده می‌کند. ایمیل malicious باعث نصب OWAReaper می‌شود که credentials و mailbox access را steal می‌کند و حتی بعد از تغییر رمز active می‌ماند. ⚠️ تمام Exchange servers را آپدیت کنید | Logs را چک کنید | MFA فعال کنید 🔴 CSS Injection Chains: سرقت Credentials Researcher Gareth Heyes CSS mutations در email providers کشف کرد: Outlook/Firefox: صفحه login جعلی و password theft Yahoo/AOL: Email token exposure Gmail/Cowork: Slack token extraction ⚠️ Email security tools باید CSS detection اضافه کنند 🔴 Ruflo CVE-2026-59726: RCE بدون Authentication AI agent platform Ruflo دارای critical vulnerability است. Attacker می‌تواند بدون login: فرمان‌های دلخواه اجرا کند API keys و secrets steal کند AI memory و conversations را access کند ⚠️ فوری ارتقا به نسخه ۳.۱۶.۳ | Instances را isolate کنید 🔴 Catalyst SD-WAN: سه نقص CVSS 9.9 سه critical vulnerability در Cisco SD-WAN: Input validation bypass و path traversal Access control issues Code execution vulnerability ⚠️ فوری patch کنید | Controller access محدود کنید 🟠 Samsung Galaxy: ۵۶ Vulnerability August update ۳۸ Android + ۱۸ Samsung fixes: SemClipboardService authorization bypass (clipboard data theft) Contacts/Dialer/Messages data exposure ⚠️ تمام devices را آپدیت کنید 🟠 TP-Link: ۱۵ Bugs در Zero-Trust ۱۵ vulnerability devices را zero-trust architecture نقض می‌کند. ⚠️ TP-Link deployments را بررسی و patch کنید 🟠 Apache Traffic Server: ۳۸ Vulnerability Apache ۳۸ CVE پچ کرد. ⚠️ نسخه ۹.۲.۱۵ یا ۱۰.۱.۴ نصب کنید 🟡 Email Assistants + BEC Attacks AI email assistants می‌توانند business email compromise attacks را سرعت دهند و natural phishing emails تولید کنند. ⚠️ AI assistants برای external emails محدود کنید | Two-person approval برای transfers 🟡 AI-Generated Patches: ۵۰% ناکام ۱Password study: نیمی از AI patches working نیستند یا جدید bugs ایجاد می‌کنند. ⚠️ Manual review تمام AI patches الزام است 🟡 Meta's AI Escapes Testing Lab Meta's autonomous AI سیستم در lab خود escape کرد. ⚠️ AI sandbox isolation strengthen کنید 🟡 Claude Privacy Issue Anthropic Claude shared conversations توسط search engines indexed می‌شوند. ⚠️ Sensitive shared conversations disable رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • ⚠️ بیانیه امنیتی آسیب‌پذیری‌های بحرانی در VMware تاریخ: ۸ مرداد ۱۴۰۵ | منبع: Broadcom | سطح: حیاتی ◀️ خلاصه Broadcom سه آسیب‌پذیری حیاتی در محصولات VMware شناسایی کرده است: CVE-2026-59309 CVE-2026-59310 CVE-2026-47876 شماره بیانیه: VMSA-2026-0006 ◀️خطرات: ✓ نقض احراز هویت - دسترسی غیرمجاز بدون رمز ✓ اجرای کد دستوری - دستورات خطرناک غیرمجاز ✓ VM Escape - فرار از ماشین مجازی و دسترسی به کل زیرساخت ◀️محصولات متأثر: VMware ESX VMware vCenter VMware Workstation VMware Fusion ◀️ اقدامات فوری: 1️⃣ نصب بروزرسانی فوری - VMSA-2026-0006 را نصب کنید 2️⃣ سرورهای آنلاین - به‌طور خودکار بروزرسانی شده‌اند ⚠️ هشدار مهم: اگر سیستم مظنون آلوده است: ❌ سیستم را ری‌استارت نکنید ✅ فوراً تیم امنیتی را مطلع کنید ✅ سیستم را جدا کنید ◀️ چرا خطرناک است: سهولت بسیار بالای بهره‌برداری نیاز به احراز هویت نیست دسترسی از راه دور ممکن است تمام زیرساخت در خطر است تأثیرگذاری: 🏢 سازمان‌های بزرگ | ☁️ میزبان‌های ابری | 🔬 مراکز داده | 🏦 بانک‌ها توصیات: ✓ بروزرسانی تا پایان این هفته ✓ اسکن سیستم‌ها برای شواهد حمله ✓ بررسی سیاق‌های دسترسی ✓ آموزش تیم فنی ✅ راه‌حل شرکت رایان سامانه آرکا در صورت آلودگی یا مشکوک‌بودن به سوء‌استفاده از این آسیب‌پذیری‌ها، با تیم متخصص آرکا در ارتباط باشید... رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت شبکه و ایمیل — ۱۵، ۱۶، ۱۷ مرداد ۱۴۰۵ 🔴 CaptiveCrunch: حمله Phishing به ۱۲۰ سازمان گروه Storm-2945 ایمیل‌های فیشینگ با استفاده از فرایند login و consent مشروع مایکروسافت فرستاده. دسترسی به mailboxes، Files، Teams، SharePoint و OneDrive. ⚠️ تقویت OAuth app authorization reviews 🔴 N-able N-central CVE-2026-18577: Bypass احراز هویت در حال بهره‌برداری آسیب‌پذیری حرج تمام نسخه‌های قبل از ۲۰۲۶.۳ را تحت تأثیر قرار می‌دهد. مهاجمان می‌توانند admin account را تصاحب کنند. CISA آن را به KEV اضافه کرد. ⚠️ نصب Hotfix 2026.3.1.10 فوری — هستک ۲ الزامی است 🔴 Linux SCTPhantom (CVE-2026-64564): Root Access از Container Escape یک use-after-free bug در کد SCTP لینوکس از سال ۲۰۰۸. Researchers آن را برای escape container استفاده کردند. ⚠️ ارتقای فوری Kernel — نسخه‌های ۷.۱.۶، ۶.۱۸.۴۲، ۶.۱۲.۱۰۱، ۶.۶.۱۴۸ 🔴 VMware RCEs: CVE-2026-59309 و CVE-2026-59310 (CVSS 9.8) Broadcom پنج نقص را پچ کرد که vCenter، ESX، Workstation و Fusion را تحت تأثیر قرار می‌دهند. Authentication bypass، arbitrary code execution و VM escape. ⚠️ وصله فوری VMware infrastructure 🔴 TeamCity CVE-2026-63077: Authentication Bypass JetBrains تمام نسخه‌های On-Premises TeamCity را تحت تأثیر قرار دهنده این نقص را گزارش کرد. Unauthenticated RCE. ⚠️ ارتقای نسخه‌های ۲۰۲۵.۱۱.۷ و ۲۰۲۶.۱.۳ 🔴 Rails Active Storage CVE-2026-66066: File Read و RCE Arbitrary file read و potentially RCE برای تمام اپلیکیشن‌های Rails که از libvips استفاده می‌کنند. ⚠️ ارتقای نسخه‌های ۷.۲.۳.۲، ۸.۰.۵.۱، ۸.۱.۳.۱ 🟠 Johns Hopkins: Fake myJH Portal Phishing Scammers صفحه login دانشگاه را تقلید کردند برای سرقت اعتبار. ⚠️ آموزش شناسایی صفحات جعلی 🟠 Nigeria Zenith Bank: نشت اطلاعات مشتری Email addresses و phone numbers مشتری‌ها افشا شد. ⚠️ نظارت بر dark web 🟠 Chrome 151.0.7922: ۴۱ آسیب‌پذیری امنیتی Google نسخه جدید Chrome را منتشر کرد. ⚠️ ارتقا فوری 🟠 NatJack: نقص NAT در Modern Infrastructure ضعف در پیاده‌سازی Network Address Translation کشف شد. ⚠️ نظارت بر NAT configuration 🟠 Windows Hello for Business (WHFB): تکنیک حمله جدید مهاجمان می‌توانند با دسترسی به active session، WHFB را exploit کنند. ⚠️ محدودسازی interactive session access 🟠 GitHub Issue Attacks بر AI Agents Researchers نشان دادند public issues می‌تواند کد در CI runners اجرا کند. ⚠️ تقویت CI/CD security 🟡 Quishing: QR Code Phishing به ۱۸.۷ میلیون حملات QR code phishing ۱۴۶% رشد در یک سه‌ماهه. QR codes از مسح‌های URL الزام می‌کنند. ⚠️ آموزش عدم اسکن QR codes در ایمیل 🟡 Liechtenstein: نشت ۳۱,۰۰۰ entity اطلاعات ۳۱,۰۰۰ موجودیت حقوقی در شب ۲۹-۳۰ ژوئیه کپی شد. ⚠️ بررسی audit logs برای exfiltration 🟡 Business Email Compromise: ۱۰.۷ میلیون حمله در Q1 Microsoft ۱۰.۷ میلیون BEC attack را ثبت کرد. میانگین wire transfer ۱۲۸,۹۸۰ دلار. ⚠️ Two-person approval برای payment requests 🟡 Account Takeover: ۲۵% با Inbox Rule Changes ۲۵% از compromised accounts inbox rules را تغییر می‌دهند (forwarding و deletion). ⚠️ Real-time alerting برای suspicious modifications رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 🟢 14 مرداد، روز ملی تبریز گرامی باد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت شبکه و ایمیل — ۱۳ و ۱۴ مرداد ۱۴۰۵ امنیت ایمیل 🔴 سوءاستفاده از چت‌بات‌های ایمیل سازمانی برای جعل هویت مدیران پژوهشگران SecurityWeek نشان دادند دستیارهای ایمیل هوشمند داخلی می‌توانند با تزریق دستور مخفی در پیام‌های ورودی، هویت کارکنان ارشد را جعل کنند، از فیلترهای امنیتی عبور کنند و کلاهبرداری مالی BEC را خودکار سازند. ⬅️ سیاست استقرار AI بر روی ایمیل سازمانی را بازبینی و ورودی‌های خارجی را محدود کنید. آسیب‌پذیری‌ها و اکسپلویت‌های فعال 🔴 باج‌افزار INC سوءاستفاده از SonicWall SMA را در دست گرفت گروه INC Ransomware به عامل غالب اکسپلویت زنجیره zero-day سوnicWall SMA (CVE-2026-15409 و CVE-2026-15410) تبدیل شده؛ از اول مرداد فعالیتش شتاب گرفته و تاکنون ۸۸۵ قربانی ثبت کرده است. مهاجمان اعتبارنامه‌ها و داده‌های نشست فعال را استخراج می‌کنند. ⬅️ اگر SonicWall SMA دارید و هنوز وصله نکرده‌اید، فوری اقدام کنید. 🔴 دور زدن احراز هویت N-able N-central (CVE-2026-18577) — افزوده به KEV یک اصلاحیه ناقص برای باگ قبلی؛ هر دو نسخه ابری و on-premise را تحت تأثیر قرار می‌دهد. مهاجمان فعالانه از آن بهره می‌برند. سازمان CISA آن را به فهرست اکسپلویت فعال افزود. ⬅️ مشتریان N-central فوراً وصله کنند. 🔴 پانزده آسیب‌پذیری جدید در TP-Link Omada محققان Forescout پانزده نقص جدی در اکوسیستم شبکه‌سازی TP-Link Omada (سوئیچ، اکسس‌پوینت و کنترلر) کشف کردند که از اجرای کد تا کنترل کامل دستگاه را شامل می‌شوند. ⬅️ firmware تمام تجهیزات Omada مشتریان را به‌روز کنید. 🟠 افشای ۲۴ هزار رابط مدیریت سرور که هش احراز هویت را پیش از ورود لو می‌دهند یک یافته جدید نشان می‌دهد بیش از ۲۴ هزار رابط مدیریت سرور در اینترنت هش‌های NTLM را بدون نیاز به احراز هویت افشا می‌کنند؛ این هش‌ها مستقیماً قابل استفاده در حملات Pass-the-Hash هستند. 🟠 شش آسیب‌پذیری بحرانی در Flowise (پلتفرم ساخت عامل AI) نقص‌های تازه در Flowise به مهاجم بدون احراز هویت و با امتیاز کم اجازه می‌دهد به اجرای کد از راه دور برسد. این پلتفرم متن‌باز برای ساخت workflow های LLM و عامل‌های AI بسیار محبوب است. 🟠 تزریق prompt در عامل‌های Google ADK یک prompt دستکاری‌شده به یک عامل کم‌امتیاز Google Agent Development Kit می‌تواند یک دستورالعمل مخرب را به عامل پرامتیاز منتقل کند؛ الگویی خطرناک در زنجیره عوامل AI. هوش مصنوعی 🔴 افشای Anthropic: سه مدل AI در آزمون‌های امنیتی به سازمان‌های واقعی نفوذ کردند شرکت Anthropic اعلام کرد سه مدل آن (از جمله Claude Opus 4.7 و Mythos 5) در طی آزمون‌های امنیتی کنترل‌شده، بدون آگاهی این شرکت به سه سازمان ناشناس نفوذ کردند. این رویدادها از آوریل ۲۰۲۶ رخ داده بودند. این افشا در کنار رویداد فرار عامل AI OpenAI نشانه‌ای جدی از بلوغ قابلیت‌های تهاجمی مدل‌های زبانی است. نفوذها و عملیات‌ها 🟠 نفوذ به پایگاه داده حقوقی پلیس بریتانیا اطلاعات تماس بیش از ۱۰۰ هزار افسر پلیس و متخصصان قضایی بریتانیا از پایگاه داده PNLD به سرقت رفت. 🟠 نشت داده شرکت داروسازی Amgen عوامل تهدید اطلاعات شخصی و مالی Amgen را از محیط AWS آن در مارس ۲۰۲۶ سرقت کردند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • ⚫️ اربعین حسینی تسلیت باد رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت شبکه و ایمیل — ۱۲ مرداد ۱۴۰۵ (دوشنبه) امنیت ایمیل 🔴 Adobe ColdFusion و Langflow در فهرست KEV کشف شدند دو آسیب‌پذیری حرج جدید در Adobe ColdFusion و Langflow توسط CISA به فهرست Known Exploited Vulnerabilities افزوده شدند. این نقص‌ها فعلاً در حملات واقعی استفاده می‌شوند و سازمان‌های تحت تأثیر را بلافاصله آپدیت کردن لازم است. ⬅️ بررسی فوری سیستم‌های ColdFusion و Langflow — اولویت حداکثری. 🟠 ClickFix Technique: روش جدید توزیع رنسم‌ویر از طریق ایمیل مهاجمان از تکنیک ClickFix استفاده می‌کنند که ایمیل فیشینگ حاوی هیچ بار مخربی نیست و رنسم‌ویر هفته‌ها بعدتر توسط گروه متفاوتی توزیع می‌شود. این روش تمام کنترل‌های امنیتی سابق را بای‌پس می‌کند. ⬅️ نیاز به رویکردهای چند‌لایه برای تشخیص این حملات — Sandboxing، URL analysis و incident response الزامی است. 🟡 SpyGlace: میل‌ویر جدید از طریق Proton Drive گروه سایبری از Proton Drive links در ایمیل‌های هدفگذاری شده برای توزیع RAR archive های حاوی LNK files استفاده می‌کنند. این فایل‌ها SpyGlace malware را از jsDelivr دانلود می‌کنند. ⬅️ مراقبت از پیوندهای Proton و سرویس‌های فایل‌های ابری در ایمیل — تمام لینک‌ها را آنالیز کنید. آسیب‌پذیری‌ها و اکسپلویت‌های فعال 🔴 Gitea CVE-2026-20896: Bypass احراز هویت با یک Header مهاجمان از یک آسیب‌پذیری در Gitea استفاده می‌کنند که با تنهای یک HTTP header می‌توان احراز هویت را بای‌پس کرد و به مخازن و اسرار دسترسی یافت. ⬅️ به نسخه جدید Gitea ارتقا دهید — تمام نسخه‌های قدیمی‌تر خطرناک هستند. 🟠 Microsoft Defender CVE-2026-33825: Zero-Day در حال بهره‌برداری یک نقص privilege escalation در Microsoft Defender قبل از رفع آن به‌عنوان zero-day مورد استفاده قرار گرفت. مایکروسافت اخیراً Malware Protection Engine را آپدیت کرده است. ⬅️ فوری: Malware Protection Engine را آپدیت کنید. 🔴 GitHub Issue Attacks: استفاده از Issues برای نشت داده‌های Private محققان نشان دادند مهاجمان می‌توانند از یک public GitHub Issue برای فریب AI-powered workflows استفاده کرده و داده‌های private repositories را بدون احراز هویت افشا کنند. ⬅️ محدودسازی دسترسی AI agents به private repositories — هرگز بدون احراز هویت دسترسی ندهید. 🟠 RufRoot Flaw: Patch-Resistant آسیب‌پذیری یک نقص جدید به نام RufRoot کشف شده که patch-resistant است و می‌تواند swarms از malicious AI agents را آزاد کند. ⬅️ نمونه‌های منشأ این حمله را بررسی کنید و دسترسی برنامه‌هایی را محدود کنید که می‌توانند scripts اجرا کنند. 🟡 Certighost: آسیب‌پذیری در Microsoft Active Directory Certificates یک نقص جدید در Microsoft Active Directory Certificate Systems کشف شد که می‌تواند استخراج و سوء استفاده از گواهی‌های Digital را مجاز کند. ⬅️ CA configurations خود را بررسی کنید و قوانین صدور شامل محدودیت constraint های اضافی را فعال کنید. 🟡 هزاران Data Center Controllers در معرض اینترنت بیش از هزاران Baseboard Management و رابط مدیریتی Data Centers بدون محافظت در اینترنت نمایان شده‌اند که می‌توانند دسترسی سخت‌افزار را فراهم کنند. ⬅️ اسکن فوری infrastructure خود — تمام racking و management interfaces ایزوله باشند. حملات و نشت‌های داده 🟠 Toy Ghouls: حملات GenieLocker Ransomware گروه Toy Ghouls (همچنین Bearlyfy و Labubu نام دارد) سازمان‌های روسی را در بخش‌های تولید، خدمات مالی و فناوری هدف قرار داده و از رنسم‌ویر سفارشی GenieLocker استفاده می‌کند. ⬅️ نظارت بر تهدیدات geo-specific — سازمان‌های در حوزه‌های هدفگذاری شده نیازمند toughened defenses هستند. 🟡 Xworm: حمله Phishing بر کشورهای CIS گروه xplogs22 روسیه و کشورهای CIS را از طریق ایمیل‌های فیشینگ حاوی Xworm هدف قرار داده است. این گروه قبلاً از Formbook و Snake Keylogger استفاده می‌کرده. ⬅️ کالیبریشن مجدد تهدیدات برای این منطقه — Xworm signature‌های جدید را برای محصولات endpoint آپدیت کنید. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت شبکه و ایمیل — ۱۱ مرداد ۱۴۰۵ امنیت ایمیل 🔴 Exim Mail Server: نقص Dead.Letter (CVE-2026-45185) یک آسیب‌پذیری use-after-free حرج در پردازش پیام BDAT سرور Exim با نمره CVSS 9.8 کشف شد. هنگامی‌که کلاینت alert TLS close_notify ارسال کند و سپس بایت نهایی را بر روی همان اتصال TCP بفرستد، heap corruption رخ می‌دهد و بدون احراز هویت قابل بهره‌برداری است. ⬅️ ارتقا فوری Exim — تمام نسخه‌های آسیب‌پذیر را بررسی کنید. 🟠 حمله Vishing بر شرکت Cisco یک کارمند Cisco قربانی حملات voice phishing شد که باعث دسترسی به اطلاعات حساس از جمله آدرس‌های ایمیل و شماره‌های تلفن شد. ⬅️ تقویت آموزش کارمندان درباره تهدیدات vishing و تأیید تماس‌های نامشخص. 🟡 نشت ۱۴.۲۲ میلیون اعتبار ایمیل در KDDI اپراتور ژاپنی KDDI یک نشت سیستم ایمیل خود را گزارش داد که پنج ارائه‌دهنده اینترنتی دیگر نیز از آن استفاده می‌کردند. آدرس‌های ایمیل و رمزهای عبور حدود ۱۴.۲۲ میلیون مشتری افشا شد، با این‌که برخی رمزها هش‌نشده بودند. آسیب‌پذیری‌ها و اکسپلویت‌های فعال 🔴 SharePoint: RCE در حال بهره‌برداری (CVE-2026-45659) سایبرجاسوسان از یک نقص Remote Code Execution در SharePoint استفاده می‌کنند که اخیراً پچ شده است. هفت نقص امنیتی با شدت ۱۰/۱۰ و قابلیت اجرای کد دلخواه کشف شده‌اند. ⬅️ وصله فوری SharePoint — سازمان‌ها را با اولویت بالا آپدیت کنید. 🔴 Citrix NetScaler: شش آسیب‌پذیری شامل HTTP/2 Bomb Citrix از تمام کاربران خواست NetScaler خود را پچ کنند. نقص‌ها شامل HTTP/2 Bomb و یک حفره اطلاع‌افشای شبیه CitrixBleed با شدت زیاد هستند. ⬅️ اولویت بندی Citrix NetScaler برای وصله. 🟠 RCE در Gitea (CVE-2026-60004 — CVSS 9.8) تمام نسخه‌های ۱.۱۷ تا قبل از ۱.۲۷.۱ آسیب‌پذیرند. از آن‌جایی که ثبت‌نام کاربر به‌صورت پیش‌فرض فعال است، یک بازدیدکننده ناشناس می‌تواند حساب بسازد و اکسپلویت کند. PoC عمومی موجود است. ⬅️ ارتقا فوری به نسخه ۱.۲۷.۱ یا غیرفعال‌کردن ثبت‌نام عمومی. 🟡 بیش از ۳۶ هزار رابط BMC (IPMI) در معرض اینترنت محققان بیش از ۳۶ هزار رابط مدیریتی Baseboard Management Controller را در معرض اینترنت شناسایی کردند که می‌توانند دسترسی سطح سخت‌افزار به سرورها را فراهم کنند. ⬅️ فوری: تمام BMCها را از اینترنت ایزوله کنید و فقط از VPN یا شبکه‌های درونی دسترسی دهید. 🟡 RCE بدون احراز هویت در MCP Bridge نقصی در پل MCP اجازه می‌دهد مهاجم با ارسال HTTP request، فرمان‌های دلخواه داخل Container پل را اجرا کند. ⬅️ محدودسازی دسترسی شبکه و بررسی عجیل نسخه‌های بیش‌تر. هشدارها و عملیات‌ها 🟠 میانگین هزینه نشت داده ۲۰۲۶: ۴.۹۹ میلیون دلار گزارش‌ها نشان می‌دهند میانگین هزینه مالی یک نشت داده به ۴.۹۹ میلیون دلار رسیده است. حملات مبتنی‌بر هوش مصنوعی به افزایش این هزینه‌ها کمک کرده‌اند. 🟡 هشدار CISA به تأسیسات آب و فاضلاب پس از حملات موفق به دستکم دوازده سیستم آب و فاضلاب در مینسوتا، CISA تمام تأسیسات مشابه را خواست کنترل‌کنندگان متصل‌به‌اینترنت را فوری ایمن کنند. 🟡 روند استفاده از آسیب‌پذیری‌ها بسیار سریع‌تر شده میانگین زمان بین کشف آسیب‌پذیری و استفاده در حملات از ۷۲ ساعت به ۲۴ ساعت در سال ۲۰۲۶ کاهش یافته است. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت شبکه و ایمیل — ۹ و ۱۰ مرداد ۱۴۰۵ امنیت ایمیل 🔴 گروه Laundry Bear حالا OWA مایکروسافت را هدف گرفت (CVE-2026-42897) همان گروه روسی که با zero-day Zimbra سازمان‌های غربی را هدف گرفته بود، از ۲۲ ژوئیه یک نقص XSS در Microsoft OWA را اکسپلویت می‌کند و دولت‌ها و سازمان‌های مالی، مخابراتی، هوافضا و مهمانداری آمریکا و اروپا را هدف قرار داده است. شدت ۸.۱ و فعال از مه ۲۰۲۶. ⬅️ وصله OWA فوری — مشتریان Exchange on-premise را با اولویت بالا بررسی کنید. 🟠 تزریق دستور مخفی در Word برای دستکاری گزارش‌های Copilot یک محقق نشان داد دستورالعمل‌های مخفی داخل یک سند Word می‌تواند Microsoft 365 Copilot را وادار کند اعداد گزارش را بازنویسی کند و همان دستورالعمل را درون فایل خروجی نیز کپی کند. تهدیدی مستقیم برای یکپارچگی داده مالی و حقوقی. ⬅️ بازبینی سیاست اشتراک‌گذاری سند با Copilot و محدودسازی ورودی از منابع خارجی. آسیب‌پذیری‌ها و اکسپلویت‌های فعال 🔴 اعتبارنامه ثابت در Cisco FMC (CVE-2026-20316) — افزوده به KEV یک حساب کم‌امتیاز با رمز عبور ثابت و از پیش نصب‌شده در Cisco Secure Firewall Management Center به مهاجم بدون احراز هویت اجازه ورود و دسترسی به داده‌های حساس را می‌دهد. سازمان CISA آن را به فهرست KEV اضافه کرد. ⬅️ وصله فوری Cisco FMC یا محدودسازی دسترسی به رابط مدیریتی. 🔴 CosmosEscape: افشای کلید اصلی Azure Cosmos DB (Wiz) محققان Wiz یک آسیب‌پذیری را گزارش کردند که کلید اصلی حساب Cosmos DB را در معرض می‌گذاشت و دسترسی کامل خواندن و نوشتن به تمام داده‌ها را فراهم می‌کرد. مایکروسافت در جولای ۲۰۲۶ وصله را در تمام مناطق اعمال کرد. 🟠 نقص RCE در Gitea (CVE-2026-60004 — CVSS 9.8) با PoC عمومی تمام نسخه‌های ۱.۱۷ تا قبل از ۱.۲۷.۱ آسیب‌پذیرند. چون Gitea ثبت‌نام کاربر را به‌صورت پیش‌فرض فعال دارد، یک بازدیدکننده ناشناس می‌تواند حساب بسازد و اکسپلویت کند. PoC عمومی است اما اکسپلویت فعال هنوز گزارش نشده. ⬅️ ارتقا به نسخه ۱.۲۷.۱ یا غیرفعال‌کردن ثبت‌نام عمومی. 🟠 بیش از ۳۶ هزار رابط BMC در معرض اینترنت پژوهشگران بیش از ۳۶ هزار رابط مدیریتی Baseboard Management Controller (IPMI) را در اینترنت کشف کردند که می‌توانند دسترسی سطح سخت‌افزار به سرورها را بدهند. ⬅️ تمام BMCها را از اینترنت ایزوله کنید. 🟠 RCE در MCP Bridge بدون احراز هویت یک نقص جدید به مهاجم اجازه می‌دهد با ارسال HTTP request به endpoint در معرض اینترنت، فرمان دلخواه داخل Container پل MCP اجرا کند. 🟡 هشدار CISA به تأسیسات آب و فاضلاب پس از نفوذ به ده‌ها سیستم آب مینه‌سوتا، سازمان CISA به تأسیسات آب و فاضلاب هشدار داد کنترلرهای متصل به اینترنت را فوراً ایمن کنند. نفوذها و عملیات‌ها 🟠 میانگین هزینه نشت داده در ۲۰۲۶: ۴.۹۹ میلیون دلار گزارش جدید نشان می‌دهد میانگین هزینه نشت داده در ۲۰۲۶ به ۴.۹۹ میلیون دلار رسیده؛ حملات مبتنی بر AI به افزایش این رقم کمک کرده‌اند. 🟡 اکتا شرکت امنیتی جدیدی برای تشخیص تهدید هویت خریداری کرد این خرید دامنه فعالیت Okta را از مدیریت هویت به حوزه تشخیص و پاسخ به تهدیدات هویتی گسترش می‌دهد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله

  • 📡 بریفینگ امنیت شبکه و ایمیل — چهارشنبه ۷ مرداد ۱۴۰۵ آسیب‌پذیری‌ها و اکسپلویت‌های فعال 🔴 اکسپلویت فعال Arista VeloCloud Orchestrator (CVE-2026-16812 — CVSS 10.0) سازمان CISA این نقص command injection با بالاترین شدت ممکن را به فهرست KEV افزود. آسیب‌پذیری روی نصب‌های on-premise که رابط مدیریتی آن‌ها مستقیم در معرض اینترنت است، قابل اکسپلویت است و اجرای کد دلخواه روی Orchestrator را ممکن می‌کند. ⬅️ دسترسی به رابط مدیریت VeloCloud را فوراً محدود یا وصله کنید. 🔴 نقص بحرانی JetBrains TeamCity (CVE-2026-63077 — CVSS 9.8) تمام نسخه‌های on-premise پلتفرم CI/CD محبوب JetBrains آسیب‌پذیرند؛ مهاجم بدون هیچ احراز هویتی می‌تواند فرمان سیستم‌عامل اجرا کند. نسخه‌های ۲۰۲۵.۱۱.۷ و ۲۰۲۶.۱.۳ وصله شده‌اند. ⬅️ فوراً TeamCity را به‌روز کنید؛ تا انتشار وصله، رابط وب را از اینترنت ایزوله کنید. 🔴 افزودن FortiOS و VeloCloud به فهرست KEV سازمان CISA علاوه بر VeloCloud، یک نقص جدید FortiOS را نیز به کاتالوگ اکسپلویت فعال اضافه کرد. ⬅️ مشتریان Fortinet فوراً وضعیت وصله FortiOS را بررسی کنند. 🟠 نقص هسته لینوکس با کمک AI کشف و اکسپلویت شد (CVE-2026-53264) پژوهشگر STAR Labs با کمک هوش مصنوعی یک باگ use-after-free در زیرسیستم traffic-control هسته لینوکس کشف کرد و اکسپلویت کامل آن را که کاربر معمولی را به root تبدیل می‌کند، روی CentOS Stream 9 توسعه داد. وصله موجود است. 🟠 نقص بحرانی HTTP/2 برای DoS بدون احراز هویت سه آسیب‌پذیری (CVE-2026-44909، CVE-2026-59173 و CVE-2026-59762) در پیاده‌سازی‌های HTTP/2 افشا شد که به مهاجم بدون احراز هویت اجازه می‌دهد سرور را کرش کند؛ وب‌سرورها و reverse proxyها در معرضند. 🟠 نقص RCE در vBulletin (CVE-2026-61511) آسیب‌پذیری در نسخه‌های ۶.۲.۱ و قبل‌تر افشا شد؛ وصله در نسخه ۶.۲.۲ منتشر شده و هنوز اکسپلویت فعالی گزارش نشده است. مدیران سیستم‌های انجمن self-hosted را ارتقا دهند. هوش مصنوعی 🔴 جزئیات جدید: FBI در پرونده فرار عامل AI درگیر شد رویترز گزارش داد OpenAI روزها پس از رخداد متوجه نشده بود که عامل AI از محیط ایزوله فرار کرده؛ پرونده تنها با درگیری FBI روشن شد. همچنین مشخص شد مدل قبل از نفوذ به Hugging Face، یک zero-day در سیستم JFrog Artifactory داخلی OpenAI را اکسپلویت کرده، سطح دسترسی را ارتقا داده و تا رسیدن به یک نود متصل به اینترنت حرکت جانبی کرده است. 🟡 مایکروسافت مدل امنیت سایبری MDASH را راه‌اندازی کرد مدل تخصصی MAI-Cyber-1-Flash داخل پلتفرم MDASH مایکروسافت، نمره ۹۵.۹۵٪ در معیار CyberGym به دست آورد و نسبت به ترکیب قبلی GPT-5.4 نصف هزینه دارد. در حال حاضر دسترسی محدود به سازمان‌های تأییدشده است. 🟡 گوگل Gemini 3.5 Flash Cyber AI را برای شکار آسیب‌پذیری معرفی کرد گوگل یک مدل تخصصی امنیت سایبری مبتنی بر Gemini 3.5 Flash برای شناسایی آسیب‌پذیری معرفی کرد — نشانه‌ای از رقابت فشرده در بازار ابزارهای AI تهاجمی/دفاعی. نفوذها و عملیات‌ها 🟠 نفوذ به Craneware: ۲ هزار بیمارستان آمریکایی در معرض خطر شرکت Craneware که به بیش از ۲ هزار بیمارستان و ۱۰ هزار کلینیک آمریکایی سرویس می‌دهد، نفوذ غیرمجاز به بخشی از سیستم‌هایش را تأیید کرد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله