logo
  • درباره‌ما
    • لینک‌های مفید
  • شبکه و ارتباطات
    • طراحی مراکز داده
    • مجازی‌سازی
    • ذخیره سازی
    • پشتیبان گیری
    • زیرساخت سوئیچینگ
  • امنیت شبکه و نرم‌افزار
    • امنیت شبکه
      • معماری امن شبکه
      • پیاده سازی مکانیزم های امن سازی (Hardening)
      • خدمات ارزیابی امنیتی (تست نفوذ)
      • محصولات و خدمات فایروال شبکه
      • محصولات و خدمات فایروال وب
      • محصولات و خدمات PAM
      • محصولات و خدمات DLP
      • محصولات آنتی ویروس و EDR
    • پایش و تحلیل رخدادها
      • خدمات مرکز عملیات امنیت SOC
      • خدمات مرکز عملیات شبکه NOC
      • خدمات رسیدگی به رخدادهای رایانه‌ای CSIRT
  • محصولات
    • نرم افزار
    • سخت افزار
  • آموزش و نوآوری
    • سمینار‌های تخصصی
    • آگاهی رسانی امنیتی
  • اخبار امنیت اطلاعات
  • درباره‌ما
    • لینک‌های مفید
  • شبکه و ارتباطات
    • طراحی مراکز داده
    • مجازی‌سازی
    • ذخیره سازی
    • پشتیبان گیری
    • زیرساخت سوئیچینگ
  • امنیت شبکه و نرم‌افزار
    • امنیت شبکه
      • معماری امن شبکه
      • پیاده سازی مکانیزم های امن سازی (Hardening)
      • خدمات ارزیابی امنیتی (تست نفوذ)
      • محصولات و خدمات فایروال شبکه
      • محصولات و خدمات فایروال وب
      • محصولات و خدمات PAM
      • محصولات و خدمات DLP
      • محصولات آنتی ویروس و EDR
    • پایش و تحلیل رخدادها
      • خدمات مرکز عملیات امنیت SOC
      • خدمات مرکز عملیات شبکه NOC
      • خدمات رسیدگی به رخدادهای رایانه‌ای CSIRT
  • محصولات
    • نرم افزار
    • سخت افزار
  • آموزش و نوآوری
    • سمینار‌های تخصصی
    • آگاهی رسانی امنیتی
  • اخبار امنیت اطلاعات

اخبار امنیت اطلاعات

Information Security News

  • All
  • Rayasamaneh
  • Awareness
  • News
  • Report
News

سوءاستفاده باج‌افزار Gunra از آسیب‌پذیری‌های VPN شرکت Fortinet

گروه باج‌افزاری Gunra با سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده در تجهیزات VPN و فایروال Fortinet، موفق به دور زدن احراز هویت چندعاملی (MFA) و سرقت اطلاعات حساس سازمان‌ها شده است. بر اساس هشدار مشترک نهادهای امنیتی از جمله FBI و CISA، این گروه که با الگوی اخاذی دوگانه و بر پایه سورس‌کد افشا‌شده Conti فعالیت می‌کند، از ابزارهای مختلف برای حرکت عرضی در شبکه، استخراج رمزهای عبور و انتقال حجم زیادی از داده‌ها به بسترهایی مانند Mega، Microsoft OneDrive و SharePoint بهره می‌برد. Gunra با تهدید به انتشار داده‌ها ظرف ۵ تا ۷ روز، بخش‌های حیاتی از جمله بهداشت، امور مالی و زیرساخت‌ها را هدف قرار داده است.
Awareness

ارتقای دسترسی با سوءاستفاده از آسیب‌پذیری ۱۸ ساله در هسته Linux

یک آسیب‌پذیری جدید و ۱۸ ساله با نام SCTPhantom و شناسه CVE-2026-64564 در Linux Kernel افشا شده است که به مهاجمان محلی امکان می‌دهد دسترسی خود را به سطح کامل root ارتقا داده و حتی از کانتینرها به سیستم‌عامل میزبان فرار کنند. این نقص از نوع use-after-free در قابلیت پیکربندی مجدد آدرس‌های دینامیک پروتکل SCTP قرار دارد و ریشه آن به کدهای سال ۲۰۰۷ بازمی‌گردد. محققان تیم TencentOS با استفاده از سیستم Corvus AI موفق به ساخت زنجیره کامل اکسپلویت برای گذر از لایه‌های امنیتی مانند KASLR شدند. این نقص روی توزیع‌های مختلف از جمله Ubuntu 24.04 و Debian 13 تایید شده و وصله‌های امنیتی برای نسخه‌های پایدار Linux Kernel منتشر شده است.
News

رفع آسیب‌پذیری‌های حیاتی در محصولات Microsoft و Apple

شرکت‌های Microsoft و Apple به‌روزرسانی‌های امنیتی جدیدی را برای برطرف کردن چندین آسیب‌پذیری در محصولات خود منتشر کردند. در این میان، Microsoft بیش از ۱۰ آسیب‌پذیری را در سرویس‌هایی نظیر Active Directory، Azure، Entra، SharePoint و Teams وصله کرده که شامل سه نقص حیاتی با نمره شدت ۱۰ از ۱۰ (CVE-2026-63508، CVE-2026-56162 و CVE-2026-65667) و چهار نقص با نمره ۹.۹ است. این آسیب‌پذیری‌ها امکان اجرای کد از راه دور (RCE) و ارتقای سطح دسترسی (EoP) را فراهم می‌کردند. در همین حال، Apple نیز با انتشار به‌روزرسانی برای سیستم‌عامل macOS، یک آسیب‌پذیری با نمره ۷.۵ در قابلیت Screen Sharing (شناسه CVE-2026-65400) را برطرف کرده که به مهاجمان اجازه می‌داد بدون داشتن اعتبارنامه معتبر وارد سیستم شوند.
Awareness

شناسایی آسیب‌پذیری با 9.9 cvss در محصولات Cisco

شرکت Cisco با انتشار به‌روزرسانی‌های جدید، ۱۲ آسیب‌پذیری بحرانی در نرم‌افزارهای Cisco Catalyst SD-WAN و Cisco IOS XE را برطرف کرد که سه مورد از آن‌ها دارای امتیاز ۹.۸ و ۹.۹ هستند. این آسیب‌پذیری‌ها در جریان ارزیابی‌های داخلی و با کمک مدل‌های پیشرفته هوش مصنوعی کشف شده‌اند و شامل مواردی نظیر تزریق دستور، کنترل دسترسی نادرست و اعتبارسنجی نامناسب ورودی‌ها می‌شوند. علاوه بر این، Cisco نقص امنیتی شدیدی را در رابط مدیریتی IMC برطرف کرده که با وجود انتشار کد اثبات مفهوم (PoC)، امکان دسترسی سطح root و ماندگاری عمیق در سخت‌افزار سرور را فراهم می‌کرد.
Awareness

آلودگی بیش از ۴۰۰ پکیج NPM در حمله زنجیره تامین ChainDrop

بیش از ۲,۲۰۰ نسخه مخرب از ۴۴۰ پکیج NPM در جریان یک حمله زنجیره تامین به نام ChainDrop آلوده و منتشر شده‌اند. این حمله با نفوذ به حساب GitHub توسعه‌دهنده پکیج‌های پرکاربردی مانند keyv و cacheable با مجموع بیش از ۵۰۰ میلیون دانلود هفتگی آغاز شد. بدافزار هنگام نصب اجرا شده و اقدام به سرقت اعتبارنامه‌های NPM، GitHub، AWS، Kubernetes و HashiCorp Vault از محیط‌های توسعه و CI/CD می‌کند. بدافزار از این اطلاعات برای آلوده‌سازی سایر مخازن، انتشار نسخه‌های مخرب جدید و ارتباط با بلاک‌چین اتریوم استفاده می‌کند. کارشناسان به توسعه‌دهندگان توصیه کرده‌اند دستگاه‌های متاثر را ایزوله و اعتبارنامه‌ها را فوراً بازنشانی کنند.
Awareness

کشف آسیب‌پذیری بحرانی ارتقای سطح دسترسی در cPanel

شرکت cPanel آسیب‌پذیری بحرانی CVE-2026-58048 با امتیاز ۹.۴ را در تمامی نسخه‌های پشتیبانی‌شده cPanel & WHM و WP Squared وصله کرده است. این نقص امنیتی به مشتریان احرازهویت‌شده هاستینگ اجازه می‌دهد هنگام تغییر نام دیتابیس، دستورات SQL را با دسترسی Root دیتابیس اجرا کرده و سطح دسترسی خود را ارتقا دهند. علاوه بر این، دو نقص امنیتی دیگر از جمله یک آسیب‌پذیری دستکاری درخواست HTTP در سرویس cpsrvd و یک نقص امنیتی در Exim اصلاح شده‌اند. مدیران سیستم می‌توانند با به‌روزرسانی سریع یا لغو موقت دسترسی MySQL کاربران تا زمان نصب وصله، خطرات را کاهش دهند.
Awareness

ارتقای دسترسی با سوءاستفاده از آسیب‌پذیری ۱۸ ساله در هسته Linux

یک آسیب‌پذیری جدید و ۱۸ ساله با نام SCTPhantom و شناسه CVE-2026-64564 در Linux Kernel افشا شده است که به مهاجمان محلی امکان می‌دهد دسترسی خود را به سطح کامل root ارتقا داده و حتی از کانتینرها به سیستم‌عامل میزبان فرار کنند. این نقص از نوع use-after-free در قابلیت پیکربندی مجدد آدرس‌های دینامیک پروتکل SCTP قرار دارد و ریشه آن به کدهای سال ۲۰۰۷ بازمی‌گردد. محققان تیم TencentOS با استفاده از سیستم Corvus AI موفق به ساخت زنجیره کامل اکسپلویت برای گذر از لایه‌های امنیتی مانند KASLR شدند. این نقص روی توزیع‌های مختلف از جمله Ubuntu 24.04 و Debian 13 تایید شده و وصله‌های امنیتی برای نسخه‌های پایدار Linux Kernel منتشر شده است.
Awareness

شناسایی آسیب‌پذیری با 9.9 cvss در محصولات Cisco

شرکت Cisco با انتشار به‌روزرسانی‌های جدید، ۱۲ آسیب‌پذیری بحرانی در نرم‌افزارهای Cisco Catalyst SD-WAN و Cisco IOS XE را برطرف کرد که سه مورد از آن‌ها دارای امتیاز ۹.۸ و ۹.۹ هستند. این آسیب‌پذیری‌ها در جریان ارزیابی‌های داخلی و با کمک مدل‌های پیشرفته هوش مصنوعی کشف شده‌اند و شامل مواردی نظیر تزریق دستور، کنترل دسترسی نادرست و اعتبارسنجی نامناسب ورودی‌ها می‌شوند. علاوه بر این، Cisco نقص امنیتی شدیدی را در رابط مدیریتی IMC برطرف کرده که با وجود انتشار کد اثبات مفهوم (PoC)، امکان دسترسی سطح root و ماندگاری عمیق در سخت‌افزار سرور را فراهم می‌کرد.
Awareness

آلودگی بیش از ۴۰۰ پکیج NPM در حمله زنجیره تامین ChainDrop

بیش از ۲,۲۰۰ نسخه مخرب از ۴۴۰ پکیج NPM در جریان یک حمله زنجیره تامین به نام ChainDrop آلوده و منتشر شده‌اند. این حمله با نفوذ به حساب GitHub توسعه‌دهنده پکیج‌های پرکاربردی مانند keyv و cacheable با مجموع بیش از ۵۰۰ میلیون دانلود هفتگی آغاز شد. بدافزار هنگام نصب اجرا شده و اقدام به سرقت اعتبارنامه‌های NPM، GitHub، AWS، Kubernetes و HashiCorp Vault از محیط‌های توسعه و CI/CD می‌کند. بدافزار از این اطلاعات برای آلوده‌سازی سایر مخازن، انتشار نسخه‌های مخرب جدید و ارتباط با بلاک‌چین اتریوم استفاده می‌کند. کارشناسان به توسعه‌دهندگان توصیه کرده‌اند دستگاه‌های متاثر را ایزوله و اعتبارنامه‌ها را فوراً بازنشانی کنند.
Awareness

کشف آسیب‌پذیری بحرانی ارتقای سطح دسترسی در cPanel

شرکت cPanel آسیب‌پذیری بحرانی CVE-2026-58048 با امتیاز ۹.۴ را در تمامی نسخه‌های پشتیبانی‌شده cPanel & WHM و WP Squared وصله کرده است. این نقص امنیتی به مشتریان احرازهویت‌شده هاستینگ اجازه می‌دهد هنگام تغییر نام دیتابیس، دستورات SQL را با دسترسی Root دیتابیس اجرا کرده و سطح دسترسی خود را ارتقا دهند. علاوه بر این، دو نقص امنیتی دیگر از جمله یک آسیب‌پذیری دستکاری درخواست HTTP در سرویس cpsrvd و یک نقص امنیتی در Exim اصلاح شده‌اند. مدیران سیستم می‌توانند با به‌روزرسانی سریع یا لغو موقت دسترسی MySQL کاربران تا زمان نصب وصله، خطرات را کاهش دهند.
News

سوءاستفاده باج‌افزار Gunra از آسیب‌پذیری‌های VPN شرکت Fortinet

گروه باج‌افزاری Gunra با سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده در تجهیزات VPN و فایروال Fortinet، موفق به دور زدن احراز هویت چندعاملی (MFA) و سرقت اطلاعات حساس سازمان‌ها شده است. بر اساس هشدار مشترک نهادهای امنیتی از جمله FBI و CISA، این گروه که با الگوی اخاذی دوگانه و بر پایه سورس‌کد افشا‌شده Conti فعالیت می‌کند، از ابزارهای مختلف برای حرکت عرضی در شبکه، استخراج رمزهای عبور و انتقال حجم زیادی از داده‌ها به بسترهایی مانند Mega، Microsoft OneDrive و SharePoint بهره می‌برد. Gunra با تهدید به انتشار داده‌ها ظرف ۵ تا ۷ روز، بخش‌های حیاتی از جمله بهداشت، امور مالی و زیرساخت‌ها را هدف قرار داده است.
News

رفع آسیب‌پذیری‌های حیاتی در محصولات Microsoft و Apple

شرکت‌های Microsoft و Apple به‌روزرسانی‌های امنیتی جدیدی را برای برطرف کردن چندین آسیب‌پذیری در محصولات خود منتشر کردند. در این میان، Microsoft بیش از ۱۰ آسیب‌پذیری را در سرویس‌هایی نظیر Active Directory، Azure، Entra، SharePoint و Teams وصله کرده که شامل سه نقص حیاتی با نمره شدت ۱۰ از ۱۰ (CVE-2026-63508، CVE-2026-56162 و CVE-2026-65667) و چهار نقص با نمره ۹.۹ است. این آسیب‌پذیری‌ها امکان اجرای کد از راه دور (RCE) و ارتقای سطح دسترسی (EoP) را فراهم می‌کردند. در همین حال، Apple نیز با انتشار به‌روزرسانی برای سیستم‌عامل macOS، یک آسیب‌پذیری با نمره ۷.۵ در قابلیت Screen Sharing (شناسه CVE-2026-65400) را برطرف کرده که به مهاجمان اجازه می‌داد بدون داشتن اعتبارنامه معتبر وارد سیستم شوند.
 
  • اولین
  • قبلی
  • [1]
  • 2
  • 3
  • 4
  • 5
  • 6
  • بعدی
  • آخرین
  •    (6/419)
یکءء کئئلیکءء تا مشاوره رایگئئان

خدمت‌رسانی به شما برای ما مهم است، پس درخواست خود را برای ما ارسال کنید

تهران، خیابان قائم مقام فراهانی، خیابان شهید علی میرزاحسنی پلاک ۱۳، طبقه ۳، واحد ۵

۱۵۸۶۷۶۷۱۱۶

+98 21 9100 5745

info@rayasamaneh.com

021 9100 5745 - ext.7

©️ Rayasamaneh all rights reserved