🔴 مایکروسافت بزرگترین Patch Tuesday تاریخ خود را منتشر کرد.
مایکروسافت در به روزرسانی امنیتی جولای 2026 ، ۶۲۲ آسیب پذیری را برطرف کرد که در میان آنها دو آسیبپذیری Zero_Day در SharePoint و AD FS پیش از انتشار وصله ، به طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته بودند.
کارشناسان به سازمانها توصیه میکنند بدون توجه صرف به امتیاز CVSS ، نصب این به روزرسانیها را در اولویت قرار دهند؛ زیرا سرعت سوءاستفاده از آسیبپذیریهای وصله شده بیش از هر زمان دیگری افزایش یافته است.
https://cybernameh.com/
🚨 آسیب پذیری جدید در Cursor
پژوهشگران امنیتی از یک آسیب پذیری خطرناک در ویرایشگر هوشمند Cursor پرده برداشتهاند که میتواند تنها با باز کردن یک مخزن ( Repository ) آلوده در ویندوز، کد مخرب را بدون هیچ هشدار یا تعامل کاربر اجرا کند.
این نقض به مهاجم امکان میدهد به داده های حساس مانند کد منبع، کلیدهای SSH و توکنهای ابری دسترسی پیدا کند. با وجود گذشت بیش از هفت ماه از گزارش این آسیبپذیری، هنوز هیچ وصله امنیتی یا شناسه CVE برای آن منتشر نشده است و کارشناسان توصیه میکنند مخازن ناشناس را فقط در محیط های ایزوله مانند ماشین مجازی یا Windows Sandbox باز کنید.
https://cybernameh.com/
🔹 نقطه کور SASE در برابر هوش مصنوعی
با گسترش استفاده از ابزارهای هوش مصنوعی، کارشناسان هشدار میدهند که معماریهای سنتی SASE دیگر دید کافی روی تعاملات کاربران با LLMها و سرویسهای SaaS ندارند.
از آنجا که بسیاری از دادههای حساس مستقیما از طریق مرورگر و Endpoint با ابزارهای AI تبادل میشوند، بازرسی ترافیک شبکه به تنهایی دیگر کافی نیست.
راهکارهای جدید به کنترل امنیت در سطح مرورگر و دستگاه کاربر تمرکز دارند تا علاوه بر حفظ کارایی، از نشت اطلاعات سازمانی نیز جلوگیری شود.
https://cybernameh.com/
🔴 چندین بهروزرسانی امنیتی مهم برای Firefox, chrome, Adobe و Wmware منتشر شد
موزیلا، گوگل ، ادوبی و Broadcom ده ها آسیب پذیری امنیتی از جمله چندین نقص بحرانی را در محصولات خود برطرف کردند.
این آسیبپذیریها میتوانستند به اجرای کد از راه دور(RCE) ، افزایش سطح دسترسی و دور زدن احراز هویت منجر شوند.
اگرچه تاکنون سوءاستفاده فعالی از این نقضها گزارش نشده، اما با انتشار عمومی برخی اکسپلویتها ، نصب فوری این بهروزرسانیها به کاربران و سازمانها توصیه میشود.
https://cybernameh.com/