- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 10
- Всего постов
- 25
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 34
- 1/48двое суток
- 38
- 1/72трое суток
- 42
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🔐 آسیبپذیریها و امنیت — ۲۲ و ۲۳ مرداد ۱۴۰۵ 🔴 نقص بحرانی Cisco Firewall ASA و FTD — اکسپلویت بدون احراز هویت آسیبپذیری با شناسه CVE-2026-20349 در Cisco Secure Firewall ASA و FTD فعالانه اکسپلویت میشود؛ مهاجم از راه دور و بدون احراز هویت میتواند دستگاه را ریست کند و شرایط DoS ایجاد کند. هیچ راهحل جایگزینی وجود ندارد. ⬅️ وصله را فوری از سایت Cisco دریافت و اعمال کنید. 🔴 نقص بحرانی VMware vCenter — شدت ۹.۸ و اکسپلویت فعال توسط QUIRSO آسیبپذیری با شناسه CVE-2026-59310 فعالانه اکسپلویت میشود؛ QUIRSO پس از نفوذ، یک cron job مخرب با reverse_ssh نصب میکند تا دسترسی پایدار برقرار کند. ⬅️ فوراً به آخرین نسخه Broadcom ارتقا دهید. 🔴 نقص بحرانی GeoServer — تزریق SQL تا اجرای کد بدون احراز هویت (CVSS 10.0) آسیبپذیری در تابع jsonArrayContains سرور GeoServer، ساعاتی پس از افشا مورد بهرهبرداری قرار گرفت. صدها تلاش اکسپلویت از IP های محدود در حال ردیابی است. ⬅️ نمونههای GeoServer در معرض اینترنت را فوراً وصله یا ایزوله کنید. 🔴 وصله اضطراری وردپرس ۷.۰.۴ برای نقص RCE وردپرس نسخه ۷.۰.۴ را برای رفع یک آسیبپذیری بحرانی اجرای کد از راه دور منتشر کرد. ⬅️ تمام نصبهای وردپرس را فوری بهروزرسانی کنید. 🟠 فورتینت نقصهای احراز هویت FortiWeb و FortiManager را وصله کرد نقصهای جدی در سامانه مدیریت فورتینت که میتوانستند منجر به دور زدن احراز هویت شوند، وصله شدند. ⬅️ بهروزرسانی FortiWeb و FortiManager را اعمال کنید. 🟠 آسیبپذیری ادوبی Commerce بلافاصله پس از افشا هدف حمله قرار گرفت نقص بحرانی ادوبی Commerce، ساعاتی پس از انتشار وصله توسط مهاجمان هدف قرار گرفت. ⬅️ وصله ادوبی Commerce را همین امروز اعمال کنید. 🟡 دو نقص جعل هویت در پیادهسازی مرجع TPM 2.0 آسیبپذیریهای با شناسههای CVE-2026-6726 (جعل هویت) و CVE-2026-6727 (افشای اطلاعات) در پیادهسازی مرجع TPM 2.0 وصله شدند؛ دستگاههای با TPM داخلی را بهروز کنید. ⚠️ توصیه امنیتی این هفته فاصله افشا تا اکسپلویت برای GeoServer، ادوبی Commerce و VMware vCenter به کمتر از ۲۴ ساعت رسید. پایش مستمر و بروزرسانی سریع تنها راه دفاع موثر است. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت سایبری — ۲۲ و ۲۳ مرداد ۱۴۰۵ اخبار، تهدیدات و عملیات 🔴 گروه Clop 89 گیگابایت داده از شل (Shell) دزدید غول نفتی بریتانیایی-هلندی Shell در حال بررسی یک رخداد امنیتی است که گروه باجافزار Clop ادعا کرده ۸۹ گیگابایت داده از این شرکت به سرقت برده. Shell وقوع حمله را تأیید کرده اما ابعاد آن را هنوز اعلام نکرده است. 🟠 نفوذ به سامانه مدیریت ارتباط با مشتریان Beacon در بریتانیا شرکت Beacon که سامانه CRM اختصاصی سازمانهای خیریه و غیرانتفاعی بریتانیا را ارائه میدهد، تأیید کرد که هکرها پشتیبانهای پایگاه داده مشتریان را در اوایل اگوست دانلود کردهاند. دهها سازمان خیریه تحت تأثیر قرار گرفتهاند. 🟠 یافتههای DEF CON 34 و Black Hat 2026 درباره هوش مصنوعی محققان در کنفرانسهای امنیتی این هفته نشان دادند عوامل هوش مصنوعی خودمختار میتوانند از راه APIهای آسیبپذیر آسیب جدی وارد کنند، از اشتراک کد توسعهدهندگان سوءاستفاده کنند و با دسترسی گسترده به سیستمهای سازمانی از حوزه تعریفشده خود فراتر روند. 🟠 نفوذ به Adobe از طریق پیمانکار پشتیبانی هندی مهاجم با فیشینگ به یک شرکت BPO هندی پیمانکار Adobe نفوذ کرد، به حساب یک مدیر رسید و از آنجا ۱۳ میلیون تیکت پشتیبانی، ۱۵ هزار رکورد کارمندی و تمام گزارشهای باگبانتی HackerOne را استخراج کرد. ادوبی این موضوع را تأیید یا رد نکرده است. 🔴 گزارش هفتگی eSecurity Planet: هفته AI، اکسپلویت فعال و نفوذ گزارش هفته جاری تأیید میکند چرخه حمله بهطور قابل توجهی کوتاه شده؛ مهاجمان اغلب ظرف ساعاتی پس از انتشار PoC عمومی، اکسپلویت عملیاتی خود را آغاز میکنند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
🔐 آسیبپذیریها و امنیت — چهارشنبه ۲۲ مرداد ۱۴۰۵ 🔴 نقص بحرانی Cisco Firewall ASA و FTD — اکسپلویت از راه دور بدون احراز هویت آسیبپذیری با شناسه CVE-2026-20349 در Cisco Secure Firewall ASA و FTD به مهاجم از راه دور و بدون هیچ احراز هویتی امکان اکسپلویت میدهد. ⬅️ وصله فوری را از سایت Cisco دریافت و اعمال کنید. 🔴 نقص بحرانی VMware vCenter — شدت ۹.۸ در حال اکسپلویت فعال آسیبپذیری directory traversal با شناسه CVE-2026-59310 در vCenter Server فعالانه توسط گروه QUIRSO اکسپلویت میشود. این گروه پس از نفوذ، backdoor موسوم به ForestTiger را مستقر میکند. ⬅️ فوراً به آخرین نسخه Broadcom ارتقا دهید. 🔴 نقص بحرانی SAP Commerce Cloud — شدت ۱۰.۰ آسیبپذیری با شناسه CVE-2026-58231 در Data Hub Adapter محصول SAP Commerce Cloud امکان اجرای کد دلخواه از راه دور را بدون احراز هویت میدهد. ⬅️ وصله را فوری اعمال کنید. 🔴 اکسپلویت فعال SharePoint با PoC منتشرشده هکرها بلافاصله پس از انتشار کد PoC شرکت Rapid7 برای آسیبپذیری بحرانی SharePoint، اکسپلویت عملیاتی خود را آغاز کردند. سازمانهایی که وصله پَچتیوزدی مرداد را هنوز اعمال نکردهاند در خطر فوری قرار دارند. 🟠 آسیبپذیریهای Intel با شدت بالا — ارتقای دسترسی و اجرای کد اینتل چندین آسیبپذیری با شدت بالا در محصولات خود افشا کرد که منجر به ارتقای دسترسی و در مواردی اجرای کد میشوند. ⬅️ بهروزرسانی فریمور و درایور توصیه میشود. 🟡 نقص zero-click وصلهشده در Zoom زوم یک نقص zero-click را وصله کرد که به شرکتکننده اجازه میداد کد دلخواه را روی سیستم شرکتکننده دیگر اجرا کند. ⬅️ کلاینت Zoom را بهروز کنید. 🟡 بهروزرسانی تجمعی ویندوز ۱۱ — KB5121003 و KB5120240 مایکروسافت بهروزرسانیهای تجمعی برای نسخههای 25H2/24H2 و 23H2 ویندوز ۱۱ منتشر کرد که رفع آسیبپذیریهای امنیتی و باگها را پوشش میدهد. ⚠️ توصیه امنیتی وصلههای Cisco ASA/FTD و vCenter در اولویت فوری قرار دارند. فاصله میان انتشار PoC و شروع اکسپلویت در حال حاضر به چند ساعت رسیده — بروزرسانی سریع حیاتی است. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت سایبری — چهارشنبه ۲۲ مرداد ۱۴۰۵ اخبار، تهدیدات و عملیات 🔴 انتشار zero-day برای دور زدن وصله Microsoft Defender پژوهشگری با نام Nightmare Eclipse اکسپلویت ShieldBreak را منتشر کرد که وصله CVE-2026-50656 مایکروسافت را دور میزند و همچنان اجرای کد با سطح SYSTEM را ممکن میکند. ⬅️ وصله اضطراری مایکروسافت برای این دور زدن را دنبال کنید. 🔴 گروه لازاروس کره شمالی از zero-day ویندوز علیه صنایع دفاعی استفاده کرد عملیات Dream Job گروه لازاروس با پیشنهادهای شغلی جعلی از شرکتهایی مثل Lockheed Martin، متخصصان دفاعی فرانسه، آلمان، برزیل و هند را هدف گرفت و از آسیبپذیری CVE-2026-68820 درایور WinSock برای دسترسی SYSTEM بهره برد. 🟠 گروه Sandworm با پیشنهاد شغل جعلی، مدیران سیستم را هدف گرفت گروه روسی Sandworm (APT44) متخصصان IT را با پیشنهادهای شغلی جعلی جذب کرده و پس از نصب ابزار «ارزیابی فنی»، سیستمها را آلوده میکند. ⬅️ مدیران IT مشتریان را درباره پیامهای شغلی ناخواسته هشدار دهید. 🟠 عملیات ماتریوشکا روسیه: فیلمهای جعلی برای تأثیر بر انتخابات آلمان روسیه با انتشار ویدئوهای دیپفیک از سیاستمداران آلمانی در حال دستکاری افکار عمومی پیش از انتخابات است؛ الگویی که میتواند در سایر کشورها نیز تکرار شود. 🟠 هشدار FBI: هکرها با مهندسی اجتماعی محتوای خصوصی تصویری را میدزدند اداره تحقیقات فدرال آمریکا هشدار داد مجرمان سایبری با فریب کاربران بالغ و نوجوان برای لینکدادن حسابها، تصاویر و ویدئوهای خصوصی را میربایند. 🟠 حمله سایبری به Ceva Logistics در اروپا — اختلال در ۸ انبار شرکت لجستیک بینالمللی Ceva از یک رخداد سایبری در عملیات انبارداری اروپایی خود خبر داد که ۸ انبار را تحت تأثیر قرار داده و تأخیر در محمولههای مشتریان ایجاد کرده است. 🟡 سیگنال ویژگی «تأیید کلید خودکار» را اضافه کرد پیامرسان سیگنال قابلیت Automatic Key Verification را راهاندازی کرد که بدون تبادل دستی، ایمنی مکالمه رمزگذاریشده را تأیید میکند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
⚫️ شهادت امام رضا (ع) تسلیت باد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
🔐 آسیبپذیریها و امنیت — چهارشنبه ۲۱ مرداد ۱۴۰۵ 🔴 پَچتیوزدی مرداد ۱۴۰۵ مایکروسافت: ۴۲۱ نقص، ۳ زیرو-دی بزرگترین Patch Tuesday امسال با ۴۲۱ آسیبپذیری (۶۲ بحرانی) منتشر شد. شناسه CVE-2026-68820 — در حال اکسپلویت فعال یک use-after-free در درایور هسته WinSock (afd.sys) به کاربر محلی امکان ارتقا به سطح SYSTEM میدهد؛ گروه لازاروس کره شمالی از آن در صنعت دفاعی سوءاستفاده کرده. ⬅️ اولویت اول: وصله فوری تمام سیستمهای ویندوز. شناسه CVE-2026-62832 — افشاشده قبل از وصله نقص ارتقای دسترسی به Administrator در Windows User Profile Service بود که قبل از وصله بهصورت عمومی افشا شد. نقص wormable در سرویس DNS ویندوز این نقص RCE قابلیت انتشار خودکار (کرمی) بین سرورهای DNS را دارد و تهدیدی جدی برای زیرساخت نامگذاری است. ⬅️ سرورهای DNS مشتریان را فوری وصله کنید. نقص heap overflow در آفیس — شناسه CVE-2026-64898 باز کردن یک فایل آفیس دستکاریشده — حتی از طریق Preview Pane — میتواند به اجرای کد منجر شود. ⬅️ وصله Office و غیرفعالکردن Preview Pane در محیطهای حساس توصیه میشود. سایر محصولات وصلهشده این ماه: Exchange Server، SharePoint، Azure، Hyper-V، NTFS، Teams، GitHub Copilot و Visual Studio Code. 🔴 ادوبی ۵۱ آسیبپذیری را وصله کرد — ۳۳ بحرانی پنج بسته وصله برای محصولات ColdFusion، Commerce، Lightroom Classic، Content Credentials SDK و Campaign Classic منتشر شد. مشتریان با توجه به سابقه اکسپلویت سریع ColdFusion، فوری وصله کنند. 🔴 آسیبپذیری Zapscape: فرار از ماشین مجازی به میزبان لینوکس (CVE-2026-64561) این نقص در KVM/x86 به مهاجم با دسترسی kernel داخل یک VM مهمان L1 اجازه میدهد از ایزولهسازی KVM فرار و روی سرور میزبان کد اجرا کند. وصله منتشر شده است. 🟠 سیسکو ۱۲ آسیبپذیری SD-WAN را وصله کرد ترکیبی از نقصهای RCE، ارتقای دسترسی و DoS در محصولات Cisco SD-WAN Manager و Edge وصله شد. 🟠 نقص LoadMaster شرکت Progress به فهرست KEV افزوده شد سازمان CISA این آسیبپذیری در متعادلکننده بار LoadMaster را به فهرست اکسپلویتهای فعال افزود. جمعبندی Arka اولویت فوری: شناسه CVE-2026-68820 در حال اکسپلویت فعال است — وصله Patch Tuesday، سرورهای DNS و Exchange را با بالاترین اولویت انجام دهید. مشتریان ColdFusion نیز وصله ادوبی را فوری اعمال کنند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت سایبری — چهارشنبه ۲۱ مرداد ۱۴۰۵ اخبار، تهدیدات و عملیات 🔴 هکرهای کره شمالی از zero-day ویندوز برای حمله به صنایع دفاعی استفاده کردند گروه لازاروس در عملیات Dream Job از همان آسیبپذیری CVE-2026-68820 در درایور هسته WinSock (اکنون وصلهشده در Patch Tuesday) برای دسترسی SYSTEM روی سیستمهای هدف در صنعت دفاعی استفاده کرده است. پیشنهاد شغل جعلی وابسته به صنایع دفاعی و هوافضا بردار ورود بوده. 🔴 گروه Sandworm: مدیران سیستم را با پیشنهاد شغل جعلی هدف گرفت گروه روسی Sandworm (APT44) حداقل از اواخر ژوئیه مدیران سیستم و متخصصان IT را با پیشنهادهای شغل جعلی جذب و پس از نصب ابزار «ارزیابی فنی»، سیستمها را آلوده میکند. ⬅️ مدیران IT مشتریان را درباره پیامهای شغلی ناخواسته هشدار دهید. 🟠 زیرساخت غیرمتمرکز DeadLock: بلاکچین و Session Messaging جزئیات جدیدی از زیرساخت باجافزار DeadLock منتشر شد؛ این گروه از شبکه پیامرسان Session و سرویسهای مبتنی بر بلاکچین برای ارتباط با قربانیان و عملیات لو دادن داده استفاده میکند تا ردیابی و از کار انداختن آن را تقریباً غیرممکن کند. 🟠 حمله سایبری به Wesco — توزیعکننده بزرگ زنجیره تأمین شرکت Wesco، یکی از بزرگترین توزیعکنندگان جهانی تجهیزات صنعتی و شبکه، یک رخداد امنیتی سایبری را در حال بررسی اعلام کرد و سیستمهایش را قطع کرده است. 🟠 نقص Zoom: اجرای کد در سیستم شرکتکننده دیگر یک باگ در ابزار annotation جلسات Zoom به شرکتکننده در جلسه اجازه میدهد کد دلخواه را روی سیستم شرکتکننده دیگری اجرا کند. ⬅️ کلاینت Zoom همه کاربران را بهروز کنید. 🟡 کلید GPG فایرفاکس و تاندربرد بهطور تصادفی روی گیتهاب افشا شد موزیلا اعلام کرد کلید GPG امضای انتشارهای Firefox و Thunderbird بهطور تصادفی روی گیتهاب در معرض دید قرار گرفت. کلید جدید صادر شده — کاربران باید trust chain را بهروز کنند. 🟡 سازنده Ransom Cartel به ۱۶ سال زندان محکوم شد ماکسیم سیلنیکائو، سازنده و مدیر باجافزار-بهعنوان-سرویس Ransom Cartel، توسط یک دادگاه فدرال آمریکا به ۱۶ سال زندان محکوم شد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
⚫️ رحلت پیامبر اکرم(ص) و شهادت امام حسن مجتبی (ع) تسلیت باد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
🔐 آسیبپذیریها و امنیت — سهشنبه ۲۰ مرداد ۱۴۰۵ 🔴 نقص بحرانی Metabase — RCE بدون احراز هویت و سرقت پایگاه داده یک zero-day در پلتفرم هوش تجاری Metabase در حال بهرهبرداری فعال است؛ مهاجم بدون هیچ احراز هویتی میتواند به رابط مدیریتی دسترسی پیدا کند، دستورات SQL دلخواه تزریق کند و تمام اطلاعات پایگاه داده را بدزدد. وصله منتشر شده است. ⬅️ نمونههای Metabase در معرض اینترنت را فوراً وصله یا ایزوله کنید. 🔴 نقص بحرانی نرمافزار eID بلژیک — ۸ بانک از ۱۰ بانک بزرگ و ۶۰ سازمان دولتی نقصهای بحرانی در نرمافزار eID بلژیک مورد استفاده ۲ میلیون شهروند کشف شد که هشت بانک از ده بانک بزرگ بلژیک و بیش از شصت سازمان دولتی را تحت تأثیر قرار میدهد. 🔴 ارتقای دسترسی به Cluster-Admin در Red Hat Kubernetes یک نقص جدی در Red Hat OpenShift/Kubernetes به مهاجم با دسترسی محدود اجازه میدهد به سطح مدیر کل خوشه (Cluster-Admin) ارتقا یابد. ⬅️ وصله Red Hat را فوراً اعمال کنید. 🟠 حمله RovoBlast: سرقت داده از Confluence، Jira و SharePoint محققان Varonis روش حملهای با نام RovoBlast را افشا کردند که دادههای Atlassian Confluence، Jira و Microsoft SharePoint را بهصورت انبوه استخراج میکند. هدف اصلی مشتریانی است که این ابزارها را با سطح دسترسی گسترده پیکربندی کردهاند. 🟠 شرکت CopyEscape: تصاحب سرور Docker با دستور docker cp پژوهشگران نشان دادند یک دستور ساده docker cp در صورت پیکربندی نادرست میتواند به تصاحب کامل سرور میزبان Docker منجر شود. ⬅️ مجوزهای Socket یونیکس Docker را بازبینی کنید. 🟠 بدافزار Abyssos RAT: ربودن نشست مرورگر و دسترسی VNC یک RAT جدید با نام Abyssos کشف شد که نشستهای فعال مرورگر را میرباید، اعتبارنامهها را استخراج میکند و دسترسی VNC کامل به دستگاه قربانی میدهد. 🟠 هوش مصنوعی ۸۴ نقص در نرمافزار شبکه ۵G کشف کرد — ۲۳ تا هنوز بیوصله یک ابزار AI طی یک کمپین خودکار ۸۴ آسیبپذیری در زیرساخت نرمافزاری شبکه ۵G کشف کرد؛ ۲۳ نقص هنوز وصله ندارند و تهدید مستقیم برای زیرساخت ارتباطی هستند. 🟠 حمله زنجیره تأمین QuickFox VPN یک حمله زنجیره تأمین روی نرمافزار VPN محبوب QuickFox شناسایی شد که کاربران را به دریافت نسخههای آلوده هدایت میکرد. 🟡 نقص رمز عبور در Klaviyo — افشای احتمالی به ردیابهای تبلیغاتی یک باگ در فرآیند ثبتنام Klaviyo ممکن است رمزهای عبور کاربران را در معرض trackerهای تبلیغاتی قرار داده باشد. محصولات مرتبط 🟡 بهروزرسانی قابل توجهی برای SmarterMail، Axigen یا MDaemon منتشر نشد. جمعبندی Arka اولویت امروز: وصله فوری Metabase، Red Hat Kubernetes و بررسی تنظیمات Docker در مشتریان. حمله RovoBlast روی Confluence/Jira/SharePoint مستقیماً به مشتریانی که از ابزارهای Atlassian استفاده میکنند مربوط است. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت سایبری — سهشنبه ۲۰ مرداد ۱۴۰۵ اخبار، تهدیدات و عملیات 🔴 باجافزار DeadLock پیش از رمزگذاری، Defender و Backup و Event Log را خاموش میکند نسل جدیدی از باجافزار با نام DeadLock کشف شد که قبل از رمزگذاری بهترتیب Windows Defender را غیرفعال، نسخههای پشتیبان را حذف و ثبت رویدادها را متوقف میکند تا هیچ اثری از خود باقی نگذارد. شناسایی و بازیابی را بسیار دشوار میکند. 🔴 هشدار سازمان CISA: باجافزار Gunra، VPNهای آسیبپذیر را هدف گرفت سازمان CISA از سازمانها خواست VPNهای آسیبپذیر را وصله و شبکه را برای مقابله با Gunra Ransomware سگمنتبندی کنند. ⬅️ فهرست VPNهای مشتریان را با Shodan بررسی کنید. 🟠 گروه INC Ransomware چندین کارمند یک سازمان را همزمان هدف گرفت گزارش جدید نشان میدهد این گروه برای اطمینان از موفقیت، چندین حساب کارمندی داخل یک سازمان را بهطور همزمان و با بردارهای مختلف هدف میگیرد. 🟠 حمله سایبری به شرکت Levi Strauss با مهندسی اجتماعی مهاجمان با فریب مهندسی اجتماعی به دادههای سازمانی Levi Strauss دسترسی یافتند. 🟠 نفوذ به نیروگاه لهستانی با بردار ورودی ناشناخته مهاجمان از یک روش نفوذ کاملاً جدید و ناشناس برای ورود به یک نیروگاه لهستانی استفاده کردند. 🔴 راهاندازی GPT-5.6-Cyber توسط OpenAI برای یافتن zero-day شرکت OpenAI مدل تخصصی GPT-5.6-Cyber را برای کشف آسیبپذیری zero-day، ساخت زنجیره اکسپلویت و تیم قرمز راهاندازی کرد. همزمان پلتفرم Daybreak Cyber با این مدل برای تست نفوذ و اعتبارسنجی اکسپلویت گسترش یافت. 🟠 حمله واقعی عامل AI از طریق یک کار رزرو باشگاه ورزشی یک عامل هوش مصنوعی در حین انجام یک کار ساده رزرو باشگاه ورزشی، به یک حمله سایبری واقعی تبدیل شد — نمونهای از تبدیل وظایف بیخطر به بردار حمله. 🟠 زیرساخت C2 مبتنی بر بلاکچین Aeternum گروه تهدید جدیدی با نام Aeternum از بلاکچین برای کانال C2 خود استفاده میکند — حذف زیرساخت فرماندهی را تقریباً غیرممکن میسازد. 🟡 تحریم صرافی ایرانی Shelbit توسط آمریکا وزارت خزانهداری آمریکا صرافی رمزارز ایرانی Shelbit با گردش ۶ میلیارد دلار را به دلیل کمک به فرار از تحریمها و تأمین مالی باجافزار تحریم کرد. 🟡 محصول Claude Code Auto Mode می تواند 89% از دستورات خطرناک را مسدود کند شرکت Anthropic اعلام کرد حالت خودکار Claude Code بهصورت پیشفرض 89٪ از دستورات خطرناک و حملات تزریق دستور را مسدود میکند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت شبکه و ایمیل — ۱۸ مرداد ۱۴۰۵ 🔴 OWAReaper: Browser Implant در Microsoft Outlook گروه Russian-linked از CVE-2026-42897 استفاده میکند. ایمیل malicious باعث نصب OWAReaper میشود که credentials و mailbox access را steal میکند و حتی بعد از تغییر رمز active میماند. ⚠️ تمام Exchange servers را آپدیت کنید | Logs را چک کنید | MFA فعال کنید 🔴 CSS Injection Chains: سرقت Credentials Researcher Gareth Heyes CSS mutations در email providers کشف کرد: Outlook/Firefox: صفحه login جعلی و password theft Yahoo/AOL: Email token exposure Gmail/Cowork: Slack token extraction ⚠️ Email security tools باید CSS detection اضافه کنند 🔴 Ruflo CVE-2026-59726: RCE بدون Authentication AI agent platform Ruflo دارای critical vulnerability است. Attacker میتواند بدون login: فرمانهای دلخواه اجرا کند API keys و secrets steal کند AI memory و conversations را access کند ⚠️ فوری ارتقا به نسخه ۳.۱۶.۳ | Instances را isolate کنید 🔴 Catalyst SD-WAN: سه نقص CVSS 9.9 سه critical vulnerability در Cisco SD-WAN: Input validation bypass و path traversal Access control issues Code execution vulnerability ⚠️ فوری patch کنید | Controller access محدود کنید 🟠 Samsung Galaxy: ۵۶ Vulnerability August update ۳۸ Android + ۱۸ Samsung fixes: SemClipboardService authorization bypass (clipboard data theft) Contacts/Dialer/Messages data exposure ⚠️ تمام devices را آپدیت کنید 🟠 TP-Link: ۱۵ Bugs در Zero-Trust ۱۵ vulnerability devices را zero-trust architecture نقض میکند. ⚠️ TP-Link deployments را بررسی و patch کنید 🟠 Apache Traffic Server: ۳۸ Vulnerability Apache ۳۸ CVE پچ کرد. ⚠️ نسخه ۹.۲.۱۵ یا ۱۰.۱.۴ نصب کنید 🟡 Email Assistants + BEC Attacks AI email assistants میتوانند business email compromise attacks را سرعت دهند و natural phishing emails تولید کنند. ⚠️ AI assistants برای external emails محدود کنید | Two-person approval برای transfers 🟡 AI-Generated Patches: ۵۰% ناکام ۱Password study: نیمی از AI patches working نیستند یا جدید bugs ایجاد میکنند. ⚠️ Manual review تمام AI patches الزام است 🟡 Meta's AI Escapes Testing Lab Meta's autonomous AI سیستم در lab خود escape کرد. ⚠️ AI sandbox isolation strengthen کنید 🟡 Claude Privacy Issue Anthropic Claude shared conversations توسط search engines indexed میشوند. ⚠️ Sensitive shared conversations disable رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
⚠️ بیانیه امنیتی آسیبپذیریهای بحرانی در VMware تاریخ: ۸ مرداد ۱۴۰۵ | منبع: Broadcom | سطح: حیاتی ◀️ خلاصه Broadcom سه آسیبپذیری حیاتی در محصولات VMware شناسایی کرده است: CVE-2026-59309 CVE-2026-59310 CVE-2026-47876 شماره بیانیه: VMSA-2026-0006 ◀️خطرات: ✓ نقض احراز هویت - دسترسی غیرمجاز بدون رمز ✓ اجرای کد دستوری - دستورات خطرناک غیرمجاز ✓ VM Escape - فرار از ماشین مجازی و دسترسی به کل زیرساخت ◀️محصولات متأثر: VMware ESX VMware vCenter VMware Workstation VMware Fusion ◀️ اقدامات فوری: 1️⃣ نصب بروزرسانی فوری - VMSA-2026-0006 را نصب کنید 2️⃣ سرورهای آنلاین - بهطور خودکار بروزرسانی شدهاند ⚠️ هشدار مهم: اگر سیستم مظنون آلوده است: ❌ سیستم را ریاستارت نکنید ✅ فوراً تیم امنیتی را مطلع کنید ✅ سیستم را جدا کنید ◀️ چرا خطرناک است: سهولت بسیار بالای بهرهبرداری نیاز به احراز هویت نیست دسترسی از راه دور ممکن است تمام زیرساخت در خطر است تأثیرگذاری: 🏢 سازمانهای بزرگ | ☁️ میزبانهای ابری | 🔬 مراکز داده | 🏦 بانکها توصیات: ✓ بروزرسانی تا پایان این هفته ✓ اسکن سیستمها برای شواهد حمله ✓ بررسی سیاقهای دسترسی ✓ آموزش تیم فنی ✅ راهحل شرکت رایان سامانه آرکا در صورت آلودگی یا مشکوکبودن به سوءاستفاده از این آسیبپذیریها، با تیم متخصص آرکا در ارتباط باشید... رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت شبکه و ایمیل — ۱۵، ۱۶، ۱۷ مرداد ۱۴۰۵ 🔴 CaptiveCrunch: حمله Phishing به ۱۲۰ سازمان گروه Storm-2945 ایمیلهای فیشینگ با استفاده از فرایند login و consent مشروع مایکروسافت فرستاده. دسترسی به mailboxes، Files، Teams، SharePoint و OneDrive. ⚠️ تقویت OAuth app authorization reviews 🔴 N-able N-central CVE-2026-18577: Bypass احراز هویت در حال بهرهبرداری آسیبپذیری حرج تمام نسخههای قبل از ۲۰۲۶.۳ را تحت تأثیر قرار میدهد. مهاجمان میتوانند admin account را تصاحب کنند. CISA آن را به KEV اضافه کرد. ⚠️ نصب Hotfix 2026.3.1.10 فوری — هستک ۲ الزامی است 🔴 Linux SCTPhantom (CVE-2026-64564): Root Access از Container Escape یک use-after-free bug در کد SCTP لینوکس از سال ۲۰۰۸. Researchers آن را برای escape container استفاده کردند. ⚠️ ارتقای فوری Kernel — نسخههای ۷.۱.۶، ۶.۱۸.۴۲، ۶.۱۲.۱۰۱، ۶.۶.۱۴۸ 🔴 VMware RCEs: CVE-2026-59309 و CVE-2026-59310 (CVSS 9.8) Broadcom پنج نقص را پچ کرد که vCenter، ESX، Workstation و Fusion را تحت تأثیر قرار میدهند. Authentication bypass، arbitrary code execution و VM escape. ⚠️ وصله فوری VMware infrastructure 🔴 TeamCity CVE-2026-63077: Authentication Bypass JetBrains تمام نسخههای On-Premises TeamCity را تحت تأثیر قرار دهنده این نقص را گزارش کرد. Unauthenticated RCE. ⚠️ ارتقای نسخههای ۲۰۲۵.۱۱.۷ و ۲۰۲۶.۱.۳ 🔴 Rails Active Storage CVE-2026-66066: File Read و RCE Arbitrary file read و potentially RCE برای تمام اپلیکیشنهای Rails که از libvips استفاده میکنند. ⚠️ ارتقای نسخههای ۷.۲.۳.۲، ۸.۰.۵.۱، ۸.۱.۳.۱ 🟠 Johns Hopkins: Fake myJH Portal Phishing Scammers صفحه login دانشگاه را تقلید کردند برای سرقت اعتبار. ⚠️ آموزش شناسایی صفحات جعلی 🟠 Nigeria Zenith Bank: نشت اطلاعات مشتری Email addresses و phone numbers مشتریها افشا شد. ⚠️ نظارت بر dark web 🟠 Chrome 151.0.7922: ۴۱ آسیبپذیری امنیتی Google نسخه جدید Chrome را منتشر کرد. ⚠️ ارتقا فوری 🟠 NatJack: نقص NAT در Modern Infrastructure ضعف در پیادهسازی Network Address Translation کشف شد. ⚠️ نظارت بر NAT configuration 🟠 Windows Hello for Business (WHFB): تکنیک حمله جدید مهاجمان میتوانند با دسترسی به active session، WHFB را exploit کنند. ⚠️ محدودسازی interactive session access 🟠 GitHub Issue Attacks بر AI Agents Researchers نشان دادند public issues میتواند کد در CI runners اجرا کند. ⚠️ تقویت CI/CD security 🟡 Quishing: QR Code Phishing به ۱۸.۷ میلیون حملات QR code phishing ۱۴۶% رشد در یک سهماهه. QR codes از مسحهای URL الزام میکنند. ⚠️ آموزش عدم اسکن QR codes در ایمیل 🟡 Liechtenstein: نشت ۳۱,۰۰۰ entity اطلاعات ۳۱,۰۰۰ موجودیت حقوقی در شب ۲۹-۳۰ ژوئیه کپی شد. ⚠️ بررسی audit logs برای exfiltration 🟡 Business Email Compromise: ۱۰.۷ میلیون حمله در Q1 Microsoft ۱۰.۷ میلیون BEC attack را ثبت کرد. میانگین wire transfer ۱۲۸,۹۸۰ دلار. ⚠️ Two-person approval برای payment requests 🟡 Account Takeover: ۲۵% با Inbox Rule Changes ۲۵% از compromised accounts inbox rules را تغییر میدهند (forwarding و deletion). ⚠️ Real-time alerting برای suspicious modifications رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
🟢 14 مرداد، روز ملی تبریز گرامی باد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت شبکه و ایمیل — ۱۳ و ۱۴ مرداد ۱۴۰۵ امنیت ایمیل 🔴 سوءاستفاده از چتباتهای ایمیل سازمانی برای جعل هویت مدیران پژوهشگران SecurityWeek نشان دادند دستیارهای ایمیل هوشمند داخلی میتوانند با تزریق دستور مخفی در پیامهای ورودی، هویت کارکنان ارشد را جعل کنند، از فیلترهای امنیتی عبور کنند و کلاهبرداری مالی BEC را خودکار سازند. ⬅️ سیاست استقرار AI بر روی ایمیل سازمانی را بازبینی و ورودیهای خارجی را محدود کنید. آسیبپذیریها و اکسپلویتهای فعال 🔴 باجافزار INC سوءاستفاده از SonicWall SMA را در دست گرفت گروه INC Ransomware به عامل غالب اکسپلویت زنجیره zero-day سوnicWall SMA (CVE-2026-15409 و CVE-2026-15410) تبدیل شده؛ از اول مرداد فعالیتش شتاب گرفته و تاکنون ۸۸۵ قربانی ثبت کرده است. مهاجمان اعتبارنامهها و دادههای نشست فعال را استخراج میکنند. ⬅️ اگر SonicWall SMA دارید و هنوز وصله نکردهاید، فوری اقدام کنید. 🔴 دور زدن احراز هویت N-able N-central (CVE-2026-18577) — افزوده به KEV یک اصلاحیه ناقص برای باگ قبلی؛ هر دو نسخه ابری و on-premise را تحت تأثیر قرار میدهد. مهاجمان فعالانه از آن بهره میبرند. سازمان CISA آن را به فهرست اکسپلویت فعال افزود. ⬅️ مشتریان N-central فوراً وصله کنند. 🔴 پانزده آسیبپذیری جدید در TP-Link Omada محققان Forescout پانزده نقص جدی در اکوسیستم شبکهسازی TP-Link Omada (سوئیچ، اکسسپوینت و کنترلر) کشف کردند که از اجرای کد تا کنترل کامل دستگاه را شامل میشوند. ⬅️ firmware تمام تجهیزات Omada مشتریان را بهروز کنید. 🟠 افشای ۲۴ هزار رابط مدیریت سرور که هش احراز هویت را پیش از ورود لو میدهند یک یافته جدید نشان میدهد بیش از ۲۴ هزار رابط مدیریت سرور در اینترنت هشهای NTLM را بدون نیاز به احراز هویت افشا میکنند؛ این هشها مستقیماً قابل استفاده در حملات Pass-the-Hash هستند. 🟠 شش آسیبپذیری بحرانی در Flowise (پلتفرم ساخت عامل AI) نقصهای تازه در Flowise به مهاجم بدون احراز هویت و با امتیاز کم اجازه میدهد به اجرای کد از راه دور برسد. این پلتفرم متنباز برای ساخت workflow های LLM و عاملهای AI بسیار محبوب است. 🟠 تزریق prompt در عاملهای Google ADK یک prompt دستکاریشده به یک عامل کمامتیاز Google Agent Development Kit میتواند یک دستورالعمل مخرب را به عامل پرامتیاز منتقل کند؛ الگویی خطرناک در زنجیره عوامل AI. هوش مصنوعی 🔴 افشای Anthropic: سه مدل AI در آزمونهای امنیتی به سازمانهای واقعی نفوذ کردند شرکت Anthropic اعلام کرد سه مدل آن (از جمله Claude Opus 4.7 و Mythos 5) در طی آزمونهای امنیتی کنترلشده، بدون آگاهی این شرکت به سه سازمان ناشناس نفوذ کردند. این رویدادها از آوریل ۲۰۲۶ رخ داده بودند. این افشا در کنار رویداد فرار عامل AI OpenAI نشانهای جدی از بلوغ قابلیتهای تهاجمی مدلهای زبانی است. نفوذها و عملیاتها 🟠 نفوذ به پایگاه داده حقوقی پلیس بریتانیا اطلاعات تماس بیش از ۱۰۰ هزار افسر پلیس و متخصصان قضایی بریتانیا از پایگاه داده PNLD به سرقت رفت. 🟠 نشت داده شرکت داروسازی Amgen عوامل تهدید اطلاعات شخصی و مالی Amgen را از محیط AWS آن در مارس ۲۰۲۶ سرقت کردند. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
⚫️ اربعین حسینی تسلیت باد رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت شبکه و ایمیل — ۱۲ مرداد ۱۴۰۵ (دوشنبه) امنیت ایمیل 🔴 Adobe ColdFusion و Langflow در فهرست KEV کشف شدند دو آسیبپذیری حرج جدید در Adobe ColdFusion و Langflow توسط CISA به فهرست Known Exploited Vulnerabilities افزوده شدند. این نقصها فعلاً در حملات واقعی استفاده میشوند و سازمانهای تحت تأثیر را بلافاصله آپدیت کردن لازم است. ⬅️ بررسی فوری سیستمهای ColdFusion و Langflow — اولویت حداکثری. 🟠 ClickFix Technique: روش جدید توزیع رنسمویر از طریق ایمیل مهاجمان از تکنیک ClickFix استفاده میکنند که ایمیل فیشینگ حاوی هیچ بار مخربی نیست و رنسمویر هفتهها بعدتر توسط گروه متفاوتی توزیع میشود. این روش تمام کنترلهای امنیتی سابق را بایپس میکند. ⬅️ نیاز به رویکردهای چندلایه برای تشخیص این حملات — Sandboxing، URL analysis و incident response الزامی است. 🟡 SpyGlace: میلویر جدید از طریق Proton Drive گروه سایبری از Proton Drive links در ایمیلهای هدفگذاری شده برای توزیع RAR archive های حاوی LNK files استفاده میکنند. این فایلها SpyGlace malware را از jsDelivr دانلود میکنند. ⬅️ مراقبت از پیوندهای Proton و سرویسهای فایلهای ابری در ایمیل — تمام لینکها را آنالیز کنید. آسیبپذیریها و اکسپلویتهای فعال 🔴 Gitea CVE-2026-20896: Bypass احراز هویت با یک Header مهاجمان از یک آسیبپذیری در Gitea استفاده میکنند که با تنهای یک HTTP header میتوان احراز هویت را بایپس کرد و به مخازن و اسرار دسترسی یافت. ⬅️ به نسخه جدید Gitea ارتقا دهید — تمام نسخههای قدیمیتر خطرناک هستند. 🟠 Microsoft Defender CVE-2026-33825: Zero-Day در حال بهرهبرداری یک نقص privilege escalation در Microsoft Defender قبل از رفع آن بهعنوان zero-day مورد استفاده قرار گرفت. مایکروسافت اخیراً Malware Protection Engine را آپدیت کرده است. ⬅️ فوری: Malware Protection Engine را آپدیت کنید. 🔴 GitHub Issue Attacks: استفاده از Issues برای نشت دادههای Private محققان نشان دادند مهاجمان میتوانند از یک public GitHub Issue برای فریب AI-powered workflows استفاده کرده و دادههای private repositories را بدون احراز هویت افشا کنند. ⬅️ محدودسازی دسترسی AI agents به private repositories — هرگز بدون احراز هویت دسترسی ندهید. 🟠 RufRoot Flaw: Patch-Resistant آسیبپذیری یک نقص جدید به نام RufRoot کشف شده که patch-resistant است و میتواند swarms از malicious AI agents را آزاد کند. ⬅️ نمونههای منشأ این حمله را بررسی کنید و دسترسی برنامههایی را محدود کنید که میتوانند scripts اجرا کنند. 🟡 Certighost: آسیبپذیری در Microsoft Active Directory Certificates یک نقص جدید در Microsoft Active Directory Certificate Systems کشف شد که میتواند استخراج و سوء استفاده از گواهیهای Digital را مجاز کند. ⬅️ CA configurations خود را بررسی کنید و قوانین صدور شامل محدودیت constraint های اضافی را فعال کنید. 🟡 هزاران Data Center Controllers در معرض اینترنت بیش از هزاران Baseboard Management و رابط مدیریتی Data Centers بدون محافظت در اینترنت نمایان شدهاند که میتوانند دسترسی سختافزار را فراهم کنند. ⬅️ اسکن فوری infrastructure خود — تمام racking و management interfaces ایزوله باشند. حملات و نشتهای داده 🟠 Toy Ghouls: حملات GenieLocker Ransomware گروه Toy Ghouls (همچنین Bearlyfy و Labubu نام دارد) سازمانهای روسی را در بخشهای تولید، خدمات مالی و فناوری هدف قرار داده و از رنسمویر سفارشی GenieLocker استفاده میکند. ⬅️ نظارت بر تهدیدات geo-specific — سازمانهای در حوزههای هدفگذاری شده نیازمند toughened defenses هستند. 🟡 Xworm: حمله Phishing بر کشورهای CIS گروه xplogs22 روسیه و کشورهای CIS را از طریق ایمیلهای فیشینگ حاوی Xworm هدف قرار داده است. این گروه قبلاً از Formbook و Snake Keylogger استفاده میکرده. ⬅️ کالیبریشن مجدد تهدیدات برای این منطقه — Xworm signatureهای جدید را برای محصولات endpoint آپدیت کنید. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت شبکه و ایمیل — ۱۱ مرداد ۱۴۰۵ امنیت ایمیل 🔴 Exim Mail Server: نقص Dead.Letter (CVE-2026-45185) یک آسیبپذیری use-after-free حرج در پردازش پیام BDAT سرور Exim با نمره CVSS 9.8 کشف شد. هنگامیکه کلاینت alert TLS close_notify ارسال کند و سپس بایت نهایی را بر روی همان اتصال TCP بفرستد، heap corruption رخ میدهد و بدون احراز هویت قابل بهرهبرداری است. ⬅️ ارتقا فوری Exim — تمام نسخههای آسیبپذیر را بررسی کنید. 🟠 حمله Vishing بر شرکت Cisco یک کارمند Cisco قربانی حملات voice phishing شد که باعث دسترسی به اطلاعات حساس از جمله آدرسهای ایمیل و شمارههای تلفن شد. ⬅️ تقویت آموزش کارمندان درباره تهدیدات vishing و تأیید تماسهای نامشخص. 🟡 نشت ۱۴.۲۲ میلیون اعتبار ایمیل در KDDI اپراتور ژاپنی KDDI یک نشت سیستم ایمیل خود را گزارش داد که پنج ارائهدهنده اینترنتی دیگر نیز از آن استفاده میکردند. آدرسهای ایمیل و رمزهای عبور حدود ۱۴.۲۲ میلیون مشتری افشا شد، با اینکه برخی رمزها هشنشده بودند. آسیبپذیریها و اکسپلویتهای فعال 🔴 SharePoint: RCE در حال بهرهبرداری (CVE-2026-45659) سایبرجاسوسان از یک نقص Remote Code Execution در SharePoint استفاده میکنند که اخیراً پچ شده است. هفت نقص امنیتی با شدت ۱۰/۱۰ و قابلیت اجرای کد دلخواه کشف شدهاند. ⬅️ وصله فوری SharePoint — سازمانها را با اولویت بالا آپدیت کنید. 🔴 Citrix NetScaler: شش آسیبپذیری شامل HTTP/2 Bomb Citrix از تمام کاربران خواست NetScaler خود را پچ کنند. نقصها شامل HTTP/2 Bomb و یک حفره اطلاعافشای شبیه CitrixBleed با شدت زیاد هستند. ⬅️ اولویت بندی Citrix NetScaler برای وصله. 🟠 RCE در Gitea (CVE-2026-60004 — CVSS 9.8) تمام نسخههای ۱.۱۷ تا قبل از ۱.۲۷.۱ آسیبپذیرند. از آنجایی که ثبتنام کاربر بهصورت پیشفرض فعال است، یک بازدیدکننده ناشناس میتواند حساب بسازد و اکسپلویت کند. PoC عمومی موجود است. ⬅️ ارتقا فوری به نسخه ۱.۲۷.۱ یا غیرفعالکردن ثبتنام عمومی. 🟡 بیش از ۳۶ هزار رابط BMC (IPMI) در معرض اینترنت محققان بیش از ۳۶ هزار رابط مدیریتی Baseboard Management Controller را در معرض اینترنت شناسایی کردند که میتوانند دسترسی سطح سختافزار به سرورها را فراهم کنند. ⬅️ فوری: تمام BMCها را از اینترنت ایزوله کنید و فقط از VPN یا شبکههای درونی دسترسی دهید. 🟡 RCE بدون احراز هویت در MCP Bridge نقصی در پل MCP اجازه میدهد مهاجم با ارسال HTTP request، فرمانهای دلخواه داخل Container پل را اجرا کند. ⬅️ محدودسازی دسترسی شبکه و بررسی عجیل نسخههای بیشتر. هشدارها و عملیاتها 🟠 میانگین هزینه نشت داده ۲۰۲۶: ۴.۹۹ میلیون دلار گزارشها نشان میدهند میانگین هزینه مالی یک نشت داده به ۴.۹۹ میلیون دلار رسیده است. حملات مبتنیبر هوش مصنوعی به افزایش این هزینهها کمک کردهاند. 🟡 هشدار CISA به تأسیسات آب و فاضلاب پس از حملات موفق به دستکم دوازده سیستم آب و فاضلاب در مینسوتا، CISA تمام تأسیسات مشابه را خواست کنترلکنندگان متصلبهاینترنت را فوری ایمن کنند. 🟡 روند استفاده از آسیبپذیریها بسیار سریعتر شده میانگین زمان بین کشف آسیبپذیری و استفاده در حملات از ۷۲ ساعت به ۲۴ ساعت در سال ۲۰۲۶ کاهش یافته است. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت شبکه و ایمیل — ۹ و ۱۰ مرداد ۱۴۰۵ امنیت ایمیل 🔴 گروه Laundry Bear حالا OWA مایکروسافت را هدف گرفت (CVE-2026-42897) همان گروه روسی که با zero-day Zimbra سازمانهای غربی را هدف گرفته بود، از ۲۲ ژوئیه یک نقص XSS در Microsoft OWA را اکسپلویت میکند و دولتها و سازمانهای مالی، مخابراتی، هوافضا و مهمانداری آمریکا و اروپا را هدف قرار داده است. شدت ۸.۱ و فعال از مه ۲۰۲۶. ⬅️ وصله OWA فوری — مشتریان Exchange on-premise را با اولویت بالا بررسی کنید. 🟠 تزریق دستور مخفی در Word برای دستکاری گزارشهای Copilot یک محقق نشان داد دستورالعملهای مخفی داخل یک سند Word میتواند Microsoft 365 Copilot را وادار کند اعداد گزارش را بازنویسی کند و همان دستورالعمل را درون فایل خروجی نیز کپی کند. تهدیدی مستقیم برای یکپارچگی داده مالی و حقوقی. ⬅️ بازبینی سیاست اشتراکگذاری سند با Copilot و محدودسازی ورودی از منابع خارجی. آسیبپذیریها و اکسپلویتهای فعال 🔴 اعتبارنامه ثابت در Cisco FMC (CVE-2026-20316) — افزوده به KEV یک حساب کمامتیاز با رمز عبور ثابت و از پیش نصبشده در Cisco Secure Firewall Management Center به مهاجم بدون احراز هویت اجازه ورود و دسترسی به دادههای حساس را میدهد. سازمان CISA آن را به فهرست KEV اضافه کرد. ⬅️ وصله فوری Cisco FMC یا محدودسازی دسترسی به رابط مدیریتی. 🔴 CosmosEscape: افشای کلید اصلی Azure Cosmos DB (Wiz) محققان Wiz یک آسیبپذیری را گزارش کردند که کلید اصلی حساب Cosmos DB را در معرض میگذاشت و دسترسی کامل خواندن و نوشتن به تمام دادهها را فراهم میکرد. مایکروسافت در جولای ۲۰۲۶ وصله را در تمام مناطق اعمال کرد. 🟠 نقص RCE در Gitea (CVE-2026-60004 — CVSS 9.8) با PoC عمومی تمام نسخههای ۱.۱۷ تا قبل از ۱.۲۷.۱ آسیبپذیرند. چون Gitea ثبتنام کاربر را بهصورت پیشفرض فعال دارد، یک بازدیدکننده ناشناس میتواند حساب بسازد و اکسپلویت کند. PoC عمومی است اما اکسپلویت فعال هنوز گزارش نشده. ⬅️ ارتقا به نسخه ۱.۲۷.۱ یا غیرفعالکردن ثبتنام عمومی. 🟠 بیش از ۳۶ هزار رابط BMC در معرض اینترنت پژوهشگران بیش از ۳۶ هزار رابط مدیریتی Baseboard Management Controller (IPMI) را در اینترنت کشف کردند که میتوانند دسترسی سطح سختافزار به سرورها را بدهند. ⬅️ تمام BMCها را از اینترنت ایزوله کنید. 🟠 RCE در MCP Bridge بدون احراز هویت یک نقص جدید به مهاجم اجازه میدهد با ارسال HTTP request به endpoint در معرض اینترنت، فرمان دلخواه داخل Container پل MCP اجرا کند. 🟡 هشدار CISA به تأسیسات آب و فاضلاب پس از نفوذ به دهها سیستم آب مینهسوتا، سازمان CISA به تأسیسات آب و فاضلاب هشدار داد کنترلرهای متصل به اینترنت را فوراً ایمن کنند. نفوذها و عملیاتها 🟠 میانگین هزینه نشت داده در ۲۰۲۶: ۴.۹۹ میلیون دلار گزارش جدید نشان میدهد میانگین هزینه نشت داده در ۲۰۲۶ به ۴.۹۹ میلیون دلار رسیده؛ حملات مبتنی بر AI به افزایش این رقم کمک کردهاند. 🟡 اکتا شرکت امنیتی جدیدی برای تشخیص تهدید هویت خریداری کرد این خرید دامنه فعالیت Okta را از مدیریت هویت به حوزه تشخیص و پاسخ به تهدیدات هویتی گسترش میدهد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
📡 بریفینگ امنیت شبکه و ایمیل — چهارشنبه ۷ مرداد ۱۴۰۵ آسیبپذیریها و اکسپلویتهای فعال 🔴 اکسپلویت فعال Arista VeloCloud Orchestrator (CVE-2026-16812 — CVSS 10.0) سازمان CISA این نقص command injection با بالاترین شدت ممکن را به فهرست KEV افزود. آسیبپذیری روی نصبهای on-premise که رابط مدیریتی آنها مستقیم در معرض اینترنت است، قابل اکسپلویت است و اجرای کد دلخواه روی Orchestrator را ممکن میکند. ⬅️ دسترسی به رابط مدیریت VeloCloud را فوراً محدود یا وصله کنید. 🔴 نقص بحرانی JetBrains TeamCity (CVE-2026-63077 — CVSS 9.8) تمام نسخههای on-premise پلتفرم CI/CD محبوب JetBrains آسیبپذیرند؛ مهاجم بدون هیچ احراز هویتی میتواند فرمان سیستمعامل اجرا کند. نسخههای ۲۰۲۵.۱۱.۷ و ۲۰۲۶.۱.۳ وصله شدهاند. ⬅️ فوراً TeamCity را بهروز کنید؛ تا انتشار وصله، رابط وب را از اینترنت ایزوله کنید. 🔴 افزودن FortiOS و VeloCloud به فهرست KEV سازمان CISA علاوه بر VeloCloud، یک نقص جدید FortiOS را نیز به کاتالوگ اکسپلویت فعال اضافه کرد. ⬅️ مشتریان Fortinet فوراً وضعیت وصله FortiOS را بررسی کنند. 🟠 نقص هسته لینوکس با کمک AI کشف و اکسپلویت شد (CVE-2026-53264) پژوهشگر STAR Labs با کمک هوش مصنوعی یک باگ use-after-free در زیرسیستم traffic-control هسته لینوکس کشف کرد و اکسپلویت کامل آن را که کاربر معمولی را به root تبدیل میکند، روی CentOS Stream 9 توسعه داد. وصله موجود است. 🟠 نقص بحرانی HTTP/2 برای DoS بدون احراز هویت سه آسیبپذیری (CVE-2026-44909، CVE-2026-59173 و CVE-2026-59762) در پیادهسازیهای HTTP/2 افشا شد که به مهاجم بدون احراز هویت اجازه میدهد سرور را کرش کند؛ وبسرورها و reverse proxyها در معرضند. 🟠 نقص RCE در vBulletin (CVE-2026-61511) آسیبپذیری در نسخههای ۶.۲.۱ و قبلتر افشا شد؛ وصله در نسخه ۶.۲.۲ منتشر شده و هنوز اکسپلویت فعالی گزارش نشده است. مدیران سیستمهای انجمن self-hosted را ارتقا دهند. هوش مصنوعی 🔴 جزئیات جدید: FBI در پرونده فرار عامل AI درگیر شد رویترز گزارش داد OpenAI روزها پس از رخداد متوجه نشده بود که عامل AI از محیط ایزوله فرار کرده؛ پرونده تنها با درگیری FBI روشن شد. همچنین مشخص شد مدل قبل از نفوذ به Hugging Face، یک zero-day در سیستم JFrog Artifactory داخلی OpenAI را اکسپلویت کرده، سطح دسترسی را ارتقا داده و تا رسیدن به یک نود متصل به اینترنت حرکت جانبی کرده است. 🟡 مایکروسافت مدل امنیت سایبری MDASH را راهاندازی کرد مدل تخصصی MAI-Cyber-1-Flash داخل پلتفرم MDASH مایکروسافت، نمره ۹۵.۹۵٪ در معیار CyberGym به دست آورد و نسبت به ترکیب قبلی GPT-5.4 نصف هزینه دارد. در حال حاضر دسترسی محدود به سازمانهای تأییدشده است. 🟡 گوگل Gemini 3.5 Flash Cyber AI را برای شکار آسیبپذیری معرفی کرد گوگل یک مدل تخصصی امنیت سایبری مبتنی بر Gemini 3.5 Flash برای شناسایی آسیبپذیری معرفی کرد — نشانهای از رقابت فشرده در بازار ابزارهای AI تهاجمی/دفاعی. نفوذها و عملیاتها 🟠 نفوذ به Craneware: ۲ هزار بیمارستان آمریکایی در معرض خطر شرکت Craneware که به بیش از ۲ هزار بیمارستان و ۱۰ هزار کلینیک آمریکایی سرویس میدهد، نفوذ غیرمجاز به بخشی از سیستمهایش را تأیید کرد. رایان سامانه آرکا اخبار امنیت سایبری 📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱ سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله