دربارهما
لینکهای مفید
شبکه و ارتباطات
طراحی مراکز داده
مجازیسازی
ذخیره سازی
پشتیبان گیری
زیرساخت سوئیچینگ
امنیت شبکه و نرمافزار
امنیت شبکه
معماری امن شبکه
پیاده سازی مکانیزم های امن سازی (Hardening)
خدمات ارزیابی امنیتی (تست نفوذ)
محصولات و خدمات فایروال شبکه
محصولات و خدمات فایروال وب
محصولات و خدمات PAM
محصولات و خدمات DLP
محصولات آنتی ویروس و EDR
پایش و تحلیل رخدادها
خدمات مرکز عملیات امنیت SOC
خدمات مرکز عملیات شبکه NOC
خدمات رسیدگی به رخدادهای رایانهای CSIRT
محصولات
نرم افزار
سخت افزار
آموزش و نوآوری
سمینارهای تخصصی
آگاهی رسانی امنیتی
اخبار امنیت اطلاعات
دربارهما
لینکهای مفید
شبکه و ارتباطات
طراحی مراکز داده
مجازیسازی
ذخیره سازی
پشتیبان گیری
زیرساخت سوئیچینگ
امنیت شبکه و نرمافزار
امنیت شبکه
معماری امن شبکه
پیاده سازی مکانیزم های امن سازی (Hardening)
خدمات ارزیابی امنیتی (تست نفوذ)
محصولات و خدمات فایروال شبکه
محصولات و خدمات فایروال وب
محصولات و خدمات PAM
محصولات و خدمات DLP
محصولات آنتی ویروس و EDR
پایش و تحلیل رخدادها
خدمات مرکز عملیات امنیت SOC
خدمات مرکز عملیات شبکه NOC
خدمات رسیدگی به رخدادهای رایانهای CSIRT
محصولات
نرم افزار
سخت افزار
آموزش و نوآوری
سمینارهای تخصصی
آگاهی رسانی امنیتی
اخبار امنیت اطلاعات
اخبار امنیت اطلاعات
Information Security News
All
Rayasamaneh
Awareness
News
Report
News
سوءاستفاده باجافزار Gunra از آسیبپذیریهای VPN شرکت Fortinet
گروه باجافزاری Gunra با سوءاستفاده از آسیبپذیریهای شناختهشده در تجهیزات VPN و فایروال Fortinet، موفق به دور زدن احراز هویت چندعاملی (MFA) و سرقت اطلاعات حساس سازمانها شده است. بر اساس هشدار مشترک نهادهای امنیتی از جمله FBI و CISA، این گروه که با الگوی اخاذی دوگانه و بر پایه سورسکد افشاشده Conti فعالیت میکند، از ابزارهای مختلف برای حرکت عرضی در شبکه، استخراج رمزهای عبور و انتقال حجم زیادی از دادهها به بسترهایی مانند Mega، Microsoft OneDrive و SharePoint بهره میبرد. Gunra با تهدید به انتشار دادهها ظرف ۵ تا ۷ روز، بخشهای حیاتی از جمله بهداشت، امور مالی و زیرساختها را هدف قرار داده است.
Awareness
ارتقای دسترسی با سوءاستفاده از آسیبپذیری ۱۸ ساله در هسته Linux
یک آسیبپذیری جدید و ۱۸ ساله با نام SCTPhantom و شناسه CVE-2026-64564 در Linux Kernel افشا شده است که به مهاجمان محلی امکان میدهد دسترسی خود را به سطح کامل root ارتقا داده و حتی از کانتینرها به سیستمعامل میزبان فرار کنند. این نقص از نوع use-after-free در قابلیت پیکربندی مجدد آدرسهای دینامیک پروتکل SCTP قرار دارد و ریشه آن به کدهای سال ۲۰۰۷ بازمیگردد. محققان تیم TencentOS با استفاده از سیستم Corvus AI موفق به ساخت زنجیره کامل اکسپلویت برای گذر از لایههای امنیتی مانند KASLR شدند. این نقص روی توزیعهای مختلف از جمله Ubuntu 24.04 و Debian 13 تایید شده و وصلههای امنیتی برای نسخههای پایدار Linux Kernel منتشر شده است.
News
رفع آسیبپذیریهای حیاتی در محصولات Microsoft و Apple
شرکتهای Microsoft و Apple بهروزرسانیهای امنیتی جدیدی را برای برطرف کردن چندین آسیبپذیری در محصولات خود منتشر کردند. در این میان، Microsoft بیش از ۱۰ آسیبپذیری را در سرویسهایی نظیر Active Directory، Azure، Entra، SharePoint و Teams وصله کرده که شامل سه نقص حیاتی با نمره شدت ۱۰ از ۱۰ (CVE-2026-63508، CVE-2026-56162 و CVE-2026-65667) و چهار نقص با نمره ۹.۹ است. این آسیبپذیریها امکان اجرای کد از راه دور (RCE) و ارتقای سطح دسترسی (EoP) را فراهم میکردند. در همین حال، Apple نیز با انتشار بهروزرسانی برای سیستمعامل macOS، یک آسیبپذیری با نمره ۷.۵ در قابلیت Screen Sharing (شناسه CVE-2026-65400) را برطرف کرده که به مهاجمان اجازه میداد بدون داشتن اعتبارنامه معتبر وارد سیستم شوند.
Awareness
شناسایی آسیبپذیری با 9.9 cvss در محصولات Cisco
شرکت Cisco با انتشار بهروزرسانیهای جدید، ۱۲ آسیبپذیری بحرانی در نرمافزارهای Cisco Catalyst SD-WAN و Cisco IOS XE را برطرف کرد که سه مورد از آنها دارای امتیاز ۹.۸ و ۹.۹ هستند. این آسیبپذیریها در جریان ارزیابیهای داخلی و با کمک مدلهای پیشرفته هوش مصنوعی کشف شدهاند و شامل مواردی نظیر تزریق دستور، کنترل دسترسی نادرست و اعتبارسنجی نامناسب ورودیها میشوند. علاوه بر این، Cisco نقص امنیتی شدیدی را در رابط مدیریتی IMC برطرف کرده که با وجود انتشار کد اثبات مفهوم (PoC)، امکان دسترسی سطح root و ماندگاری عمیق در سختافزار سرور را فراهم میکرد.
Awareness
آلودگی بیش از ۴۰۰ پکیج NPM در حمله زنجیره تامین ChainDrop
بیش از ۲,۲۰۰ نسخه مخرب از ۴۴۰ پکیج NPM در جریان یک حمله زنجیره تامین به نام ChainDrop آلوده و منتشر شدهاند. این حمله با نفوذ به حساب GitHub توسعهدهنده پکیجهای پرکاربردی مانند keyv و cacheable با مجموع بیش از ۵۰۰ میلیون دانلود هفتگی آغاز شد. بدافزار هنگام نصب اجرا شده و اقدام به سرقت اعتبارنامههای NPM، GitHub، AWS، Kubernetes و HashiCorp Vault از محیطهای توسعه و CI/CD میکند. بدافزار از این اطلاعات برای آلودهسازی سایر مخازن، انتشار نسخههای مخرب جدید و ارتباط با بلاکچین اتریوم استفاده میکند. کارشناسان به توسعهدهندگان توصیه کردهاند دستگاههای متاثر را ایزوله و اعتبارنامهها را فوراً بازنشانی کنند.
Awareness
کشف آسیبپذیری بحرانی ارتقای سطح دسترسی در cPanel
شرکت cPanel آسیبپذیری بحرانی CVE-2026-58048 با امتیاز ۹.۴ را در تمامی نسخههای پشتیبانیشده cPanel & WHM و WP Squared وصله کرده است. این نقص امنیتی به مشتریان احرازهویتشده هاستینگ اجازه میدهد هنگام تغییر نام دیتابیس، دستورات SQL را با دسترسی Root دیتابیس اجرا کرده و سطح دسترسی خود را ارتقا دهند. علاوه بر این، دو نقص امنیتی دیگر از جمله یک آسیبپذیری دستکاری درخواست HTTP در سرویس cpsrvd و یک نقص امنیتی در Exim اصلاح شدهاند. مدیران سیستم میتوانند با بهروزرسانی سریع یا لغو موقت دسترسی MySQL کاربران تا زمان نصب وصله، خطرات را کاهش دهند.
Awareness
ارتقای دسترسی با سوءاستفاده از آسیبپذیری ۱۸ ساله در هسته Linux
یک آسیبپذیری جدید و ۱۸ ساله با نام SCTPhantom و شناسه CVE-2026-64564 در Linux Kernel افشا شده است که به مهاجمان محلی امکان میدهد دسترسی خود را به سطح کامل root ارتقا داده و حتی از کانتینرها به سیستمعامل میزبان فرار کنند. این نقص از نوع use-after-free در قابلیت پیکربندی مجدد آدرسهای دینامیک پروتکل SCTP قرار دارد و ریشه آن به کدهای سال ۲۰۰۷ بازمیگردد. محققان تیم TencentOS با استفاده از سیستم Corvus AI موفق به ساخت زنجیره کامل اکسپلویت برای گذر از لایههای امنیتی مانند KASLR شدند. این نقص روی توزیعهای مختلف از جمله Ubuntu 24.04 و Debian 13 تایید شده و وصلههای امنیتی برای نسخههای پایدار Linux Kernel منتشر شده است.
Awareness
شناسایی آسیبپذیری با 9.9 cvss در محصولات Cisco
شرکت Cisco با انتشار بهروزرسانیهای جدید، ۱۲ آسیبپذیری بحرانی در نرمافزارهای Cisco Catalyst SD-WAN و Cisco IOS XE را برطرف کرد که سه مورد از آنها دارای امتیاز ۹.۸ و ۹.۹ هستند. این آسیبپذیریها در جریان ارزیابیهای داخلی و با کمک مدلهای پیشرفته هوش مصنوعی کشف شدهاند و شامل مواردی نظیر تزریق دستور، کنترل دسترسی نادرست و اعتبارسنجی نامناسب ورودیها میشوند. علاوه بر این، Cisco نقص امنیتی شدیدی را در رابط مدیریتی IMC برطرف کرده که با وجود انتشار کد اثبات مفهوم (PoC)، امکان دسترسی سطح root و ماندگاری عمیق در سختافزار سرور را فراهم میکرد.
Awareness
آلودگی بیش از ۴۰۰ پکیج NPM در حمله زنجیره تامین ChainDrop
بیش از ۲,۲۰۰ نسخه مخرب از ۴۴۰ پکیج NPM در جریان یک حمله زنجیره تامین به نام ChainDrop آلوده و منتشر شدهاند. این حمله با نفوذ به حساب GitHub توسعهدهنده پکیجهای پرکاربردی مانند keyv و cacheable با مجموع بیش از ۵۰۰ میلیون دانلود هفتگی آغاز شد. بدافزار هنگام نصب اجرا شده و اقدام به سرقت اعتبارنامههای NPM، GitHub، AWS، Kubernetes و HashiCorp Vault از محیطهای توسعه و CI/CD میکند. بدافزار از این اطلاعات برای آلودهسازی سایر مخازن، انتشار نسخههای مخرب جدید و ارتباط با بلاکچین اتریوم استفاده میکند. کارشناسان به توسعهدهندگان توصیه کردهاند دستگاههای متاثر را ایزوله و اعتبارنامهها را فوراً بازنشانی کنند.
Awareness
کشف آسیبپذیری بحرانی ارتقای سطح دسترسی در cPanel
شرکت cPanel آسیبپذیری بحرانی CVE-2026-58048 با امتیاز ۹.۴ را در تمامی نسخههای پشتیبانیشده cPanel & WHM و WP Squared وصله کرده است. این نقص امنیتی به مشتریان احرازهویتشده هاستینگ اجازه میدهد هنگام تغییر نام دیتابیس، دستورات SQL را با دسترسی Root دیتابیس اجرا کرده و سطح دسترسی خود را ارتقا دهند. علاوه بر این، دو نقص امنیتی دیگر از جمله یک آسیبپذیری دستکاری درخواست HTTP در سرویس cpsrvd و یک نقص امنیتی در Exim اصلاح شدهاند. مدیران سیستم میتوانند با بهروزرسانی سریع یا لغو موقت دسترسی MySQL کاربران تا زمان نصب وصله، خطرات را کاهش دهند.
News
سوءاستفاده باجافزار Gunra از آسیبپذیریهای VPN شرکت Fortinet
گروه باجافزاری Gunra با سوءاستفاده از آسیبپذیریهای شناختهشده در تجهیزات VPN و فایروال Fortinet، موفق به دور زدن احراز هویت چندعاملی (MFA) و سرقت اطلاعات حساس سازمانها شده است. بر اساس هشدار مشترک نهادهای امنیتی از جمله FBI و CISA، این گروه که با الگوی اخاذی دوگانه و بر پایه سورسکد افشاشده Conti فعالیت میکند، از ابزارهای مختلف برای حرکت عرضی در شبکه، استخراج رمزهای عبور و انتقال حجم زیادی از دادهها به بسترهایی مانند Mega، Microsoft OneDrive و SharePoint بهره میبرد. Gunra با تهدید به انتشار دادهها ظرف ۵ تا ۷ روز، بخشهای حیاتی از جمله بهداشت، امور مالی و زیرساختها را هدف قرار داده است.
News
رفع آسیبپذیریهای حیاتی در محصولات Microsoft و Apple
شرکتهای Microsoft و Apple بهروزرسانیهای امنیتی جدیدی را برای برطرف کردن چندین آسیبپذیری در محصولات خود منتشر کردند. در این میان، Microsoft بیش از ۱۰ آسیبپذیری را در سرویسهایی نظیر Active Directory، Azure، Entra، SharePoint و Teams وصله کرده که شامل سه نقص حیاتی با نمره شدت ۱۰ از ۱۰ (CVE-2026-63508، CVE-2026-56162 و CVE-2026-65667) و چهار نقص با نمره ۹.۹ است. این آسیبپذیریها امکان اجرای کد از راه دور (RCE) و ارتقای سطح دسترسی (EoP) را فراهم میکردند. در همین حال، Apple نیز با انتشار بهروزرسانی برای سیستمعامل macOS، یک آسیبپذیری با نمره ۷.۵ در قابلیت Screen Sharing (شناسه CVE-2026-65400) را برطرف کرده که به مهاجمان اجازه میداد بدون داشتن اعتبارنامه معتبر وارد سیستم شوند.
اولین
قبلی
[1]
2
3
4
5
6
بعدی
آخرین
(6/419)
یکءء کئئلیکءء تا
مشاوره رایگئئان
خدمترسانی به شما برای ما مهم است، پس درخواست خود را برای ما ارسال کنید
ارســال