📰 سوءاستفاده فعال از CVE-2026-50522 در SharePoint Server
مایکروسافت در Patch Tuesday جولای ۲۰۲۶، آسیبپذیری CVE-2026-50522 را در Microsoft SharePoint Server برطرف کرد. این فلاب بحرانی با امتیاز CVSS ۹.۸ از نوع deserialization of untrusted data است و به مهاجم اجازه میدهد بدون احراز هویت، کد مخرب را از راه دور و از طریق شبکه اجرا کند. watchTowr گزارش داده که این آسیبپذیری هماکنون تحت بهرهبرداری فعال قرار دارد. مایکروسافت اعتبار کشف این مسئله را به DEVCORE نسبت داده است.
🔗 مطالعه کامل
Code Block
📰 آسیبپذیری Kiro در AWS با متن مخفی وب منجر به RCE شد
محققان Intezer و Kodem Security کشف کردند که Kiro، IDE عاملمحور AWS، تنها با خواندن متن مخفی یک صفحه وب میتواند فایل کانفیگ خود را بازنویسی کرده و کد مهاجم را روی سیستم توسعهدهنده اجرا کند. این حمله از طریق درخواست سادهای مانند خلاصهسازی صفحه وب انجام میشد و هیچ مرحله تأییدی جلوی آن را نمیگرفت. این مسئله نوعی حمله تزریق پرامپت بود که به اجرای کد از راه دور (RCE) منجر میشد. AWS این آسیبپذیری را برطرف کرده و CVEای برای آن منتشر نشده است.
🔗 مطالعه کامل
Code Block
📰 ادعای نفوذ به RapidFort در کمپین CanisterWorm و فروش ۵۶۹ گیگابایت داده از ۴۸ سطل S3
گروه xpl0itrs مدعی شده دادههای RapidFort، شرکت آمریکایی فعال در امنیت زنجیره تأمین نرمافزار و کانتینر را از طریق کمپین CanisterWorm و با همکاری TeamPCP سرقت کرده است. این مجموعه شامل ۵۶۹ گیگابایت داده از ۴۸ سطل S3 آمازون و ۱۴۰۰۶۱ فایل است که حاوی خطوط لوله سختسازی، پایگاه داده آسیبپذیریها، اعتبارنامههای ابری plaintext، پیکربندیهای Kubernetes و کلیدهای خصوصی میشود. فروشنده قیمت ۴۰ هزار دلار را درخواست کرده و ادعا میکند دادهها به مارس ۲۰۲۶ بازمیگردند و مشتریان مطلع نشدهاند. ادعا هنوز تأیید نشده و RapidFort واکنشی نشان نداده است.
🔗 مطالعه کامل
Code Block
📰 بدافزار Newtonsoftt.Json.Net در NuGet نتایج Digitain را دستکاری میکند
محققان امنیتی یک پکیج typosquat به نام Newtonsoftt.Json.Net را در NuGet کشف کردند که به جای سرقت اطلاعات، برای دستکاری نتایج زنده بازیها در پلتفرم Digitain طراحی شده است. این پکیج تروجانشده، فورکی از کتابخانه واقعی Newtonsoft.Json است و با نام مشابه، توسعهدهندگان را فریب میدهد. تا کنون هفت نسخه از آن منتشر شده و برخلاف بدافزارهای معمول NuGet، مستقیماً روی تقلب در نتایج بازی تمرکز دارد. NuGet مخزن پکیجهای داتنت است و این تکنیک با جعل نام کتابخانه محبوب، قربانیان را به نصب کد مخرب ترغیب میکند.
🔗 مطالعه کامل
Code Block
📰 زیرساخت Kratos، کیت فیشینگ بزرگ جهان، نابود شد
پلیس آلمان و آمریکا زیرساخت اصلی Kratos را از بین بردند؛ کیت فیشینگی که investigators آلمانی آن را یکی از پرکاربردترین ابزارهای مجرمانه فیشینگ در جهان میدانند. مقامات اندونزی نیز فردی را که به گفته آنها Kratos را توسعه داده و اداره میکرد دستگیر کردند. این عملیات مشترک توسط واحد جرایم سایبری دادستانی فرانکفورت (ZIT) و اداره فدرال پلیس جنایی آلمان (BKA) اعلام شد.
🔗 مطالعه کامل
Code Block
📰 گزارش CrowdStrike: ۷۹ درصد حملات بدون بدافزار هستند
گزارش CrowdStrike Global Threat Report نشان میدهد که حدود ۷۹ درصد حملات سایبری بدون استفاده از بدافزار انجام میشوند. در این حملات، مهاجمان به جای بدافزار از تکنیکهای بدون فایل مانند سوءاستفاده از ابزارهای legitimate سیستمعامل استفاده میکنند تا از تشخیص آنتیویروس و EDR عبور کنند. طبق گزارش، مهاجمان مجهز به هوش مصنوعی اکنون سریعتر از دفاعها عمل میکنند و الگوی سنتی بهبود دفاع و تطبیق حمله را شکستهاند. بیشتر نفوذها دیگر توسط راهکارهای مبتنی بر بدافزار شناسایی نمیشوند.
🔗 مطالعه کامل
Code Block
📰 سوءاستفاده فعال از CVE-2026-29059 در Windmill
آسیبپذیری CVE-2026-29059 با امتیاز CVSS 7.5 در پلتفرم متنباز Windmill تحت بهرهبرداری فعال قرار گرفته است. این نقص از نوع path traversal بدون نیاز به احراز هویت در endpoint get_log_file رخ میدهد. در این تکنیک، مقدار پارامتر filename مستقیماً به مسیر فایل الحاق میشود و مهاجم میتواند به فایلهای خارج از محدوده مجاز دسترسی پیدا کند. گزارش VulnCheck نشان میدهد که این حمله هماکنون در فضای واقعی اجرا میشود.
🔗 مطالعه کامل
Code Block
📰 آسیبپذیری CVE-2026-8933 در snap-confine دسترسی root میدهد
محققان امنیتی جزئیات یک آسیبپذیری local privilege escalation (LPE) را در snap-confine افشا کردند. این نقص با شناسه CVE-2026-8933 و امتیاز CVSS 7.8 به کاربران عادی اجازه میدهد با اجرای کد مخرب محلی، سطح دسترسی خود را به root ارتقا دهند و کنترل کامل سیستم را به دست آورند. این flaw نسخههای پیشفرض Ubuntu Desktop 24.04، 25.10 و 26.04 را تحت تأثیر قرار میدهد.
🔗 مطالعه کامل
Code Block
📰 GitHub پاداش Bug Bounty عمومی را نصف میکند
از ۲۷ جولای ۲۰۲۶، GitHub پرداختهای برنامه Bug Bounty عمومی خود را حداقل به نصف کاهش میدهد. پاداش یافتههای Critical از بازه ۲۰ تا ۳۰ هزار دلار به مبلغ ثابت ۱۰ هزار دلار میرسد. گزارشهایی که پیش از این تاریخ ثبت شوند، همچنان با شرایط پرداخت قبلی بررسی و پاداشدهی خواهند شد. tier دائمی VIP GitHub نیز بدون تغییر باقی میماند و مبالغ بالاتر از ۳۰ هزار دلار پرداخت میکند. این تصمیم فقط بر بخش عمومی برنامه Bug Bounty تأثیر میگذارد.
🔗 مطالعه کامل
Code Block
📰 سوءاستفاده فعال از CVE-2026-16232 در Check Point SmartConsole
شرکت Check Point بهروزرسانیهای امنیتی منتشر کرد تا چندین آسیبپذیری را در محصولات Security Management و Multi-Domain Management برطرف کند. آسیبپذیری بحرانی با شناسه CVE-2026-16232 و امتیاز CVSS ۹.۳، یک authentication bypass است که فرآیند ورود به Check Point SmartConsole را هدف قرار میدهد و به مهاجم اجازه میدهد بدون احراز هویت وارد سیستم شود. این نقص هماکنون در حملات واقعی مورد سوءاستفاده قرار گرفته است. Check Point توصیه کرده کاربران هرچه سریعتر بهروزرسانیها را نصب کنند تا از دسترسی غیرمجاز جلوگیری شود.
🔗 مطالعه کامل
Code Block
📰 RefluXFS کرنل لینوکس را تهدید میکند: دسترسی روت از طریق XFS
RefluXFS یک آسیبپذیری جدید در کرنل لینوکس است که با شناسه CVE-2026-64600 ردیابی میشود. این نقص به کاربر عادی محلی اجازه میدهد فایلهای متعلق به روت را در فایلسیستم XFS بازنویسی کند و دسترسی روت پایدار به دست آورد. شرکت Qualys اعلام کرده که نسخههای پیشفرض Red Hat Enterprise Linux، Fedora Server و Amazon Linux در معرض این حمله قرار دارند. این آسیبپذیری از طریق یک Race Condition در کرنل ایجاد میشود که مهاجم میتواند از آن سوءاستفاده کند.
🔗 مطالعه کامل
Code Block
📰 Synthetic identity fraud؛ کلاهبرداری هویتی بدون قربانی واقعی
بیشتر افراد دزدی هویت را سرقت اطلاعات حساس یک شخص واقعی و جعل هویت او میدانند. اما Synthetic identity fraud بسیار سختتر قابل شناسایی است. در این روش مهاجم به جای سرقت هویت واقعی، هویت جدیدی میسازد که ترکیبی از دادههای واقعی و ساختگی است و شخصی را ایجاد میکند که وجود خارجی ندارد. چون قربانی واقعی برای نظارت بر سوءاستفاده وجود ندارد، این نوع تقلب مدتها بدون شناسایی باقی میماند.
🔗 مطالعه کامل
Code Block