daily_email_news

انتشار مجموعه‌اصلاحیه‌های ماه اوت مایکروسافت

شرکت مایکروسافت در به‌روزرسانی‌های امنیتی ماهانه Patch Tuesday اوت که سه‌شنبه ۲۰ مرداد ۱۴۰۵ منتشر شدند، ۳۹۹ آسیب‌پذیری امنیتی را در محصولات و مؤلفه‌های خود برطرف کرد. در میان این آسیب‌پذیری‌ها، ۴۲ مورد در رده بحرانی قرار دارند و سه آسیب‌پذیری روز-صفر شناسایی شده است که یکی از آن‌ها در حملات واقعی مورد سوءاستفاده قرار گرفته است.

آسیب‌پذیری‌های ضدویروس ClamAV با اکسپلویت عمومی

شرکت سیسکو درباره وجود دو آسیب‌پذیری با شدت بالا در ضدویروس ClamAV هشدار داده است. این نقص‌های امنیتی می‌توانند به مهاجمان راه دور و بدون نیاز به احراز هویت اجازه دهند فرایند اسکن ضدبدافزار را متوقف کنند و در نتیجه، شرایط حمله محروم‌سازی از سرویس (DoS) را به وجود آورند.

حمله سایبری بی‌سابقه به زیرساخت انرژی لهستان؛ نفوذ از Private APN تا تجهیزات PLC زیمنس

مرکز ملی واکنش به رخدادهای امنیت سایبری لهستان از حمله‌ای بی‌سابقه علیه صنعت انرژی این کشور پرده برداشته است؛ مهاجمان از یک Private APN عبور کردند، وارد شبکه OT یک نیروگاه شدند و تجهیزات PLC زیمنس را به حالت STOP بردند. این رخداد نشان می‌دهد شبکه خصوصی الزاماً شبکه امن نیست.

هوش مصنوعی و چالش اثبات آسیب‌پذیری‌ها

هوش مصنوعی در امنیت سایبری سرعت کشف آسیب‌پذیری‌ها و انجام تست‌های امنیتی را افزایش داده است. ابزارهای مبتنی بر AI می‌توانند کد را سریع بررسی کنند، سطح حمله را تحلیل کنند، Payload بسازند و کارهای تکراری را انجام دهند. با این حال، یک اصل مهم در امنیت تهاجمی همچنان پابرجاست: پیدا کردن یک باگ با اثبات آن تفاوت دارد.
موسسه SANS در مقاله‌ای درباره نقش AI در امنیت تهاجمی، روی همین تفاوت تمرکز می‌کند. این مقاله توضیح می‌دهد که هوش مصنوعی می‌تواند کشف آسیب‌پذیری‌ها را سریع‌تر کند، اما متخصص امنیت باید هر یافته را در محیط واقعی آزمایش کند. تیم امنیتی نیز باید شواهد کافی برای اثبات آسیب‌پذیری، امکان بهره‌برداری و اثر آن جمع‌آوری کند.

انتشار بدافزار Lumma Stealer با فیلم ادیسه

پژوهشگران شرکت بیت‌دیفندر از انتشار بدافزار Lumma Stealer در نسخه‌های جعلی فیلم The Odyssey خبر دادند؛ مهاجمان فایل‌های مخرب را با فرمت‌های ویدیویی جعلی منتشر می‌کنند.

cPanel آسیب‌پذیری بحرانی CVE-2026-58048 را برطرف کرد

شرکت cPanel مجموعه‌ای از به‌روزرسانی‌های امنیتی را برای محصولات cPanel & WHM و WP Squared منتشر کرد. این به‌روزرسانی‌ها سه نقص امنیتی را از بین می‌برند که مهم‌ترین آن‌ها با شناسه CVE-2026-58048 شناخته می‌شود. این آسیب‌پذیری امتیاز 9.4 از 10 را در استاندارد CVSS 4.0 دریافت کرده است.

انتشار وصله‌های اضطراری VMware برای رفع سه آسیب‌پذیری بحرانی

برادکام با انتشار به‌روزرسانی‌های امنیتی جدید، سه آسیب‌پذیری بحرانی در VMware vCenter، ESXi، Workstation و Fusion را برطرف کرد. این نقص‌ها امکان دور زدن احراز هویت، اجرای کد از راه دور و فرار از ماشین مجازی را فراهم می‌کنند.

نتایج برتر Bitdefender GravityZone در آزمون‌های AV-Comparatives

Bitdefender GravityZone در جدیدترین نتایج منتشرشده از آزمون مستقل AV-Comparatives Business Security بار دیگر عملکردی درخشان از خود به نمایش گذاشت. این راهکار امنیتی با دستیابی به نرخ حفاظت ۹۹.۸ درصدی، ثبت تنها یک سیستم آلوده در میان ۴۰۰ سناریوی حمله و حفظ یکی از پایین‌ترین نرخ‌های False Positive، جایگاه خود را به‌عنوان یکی از قابل‌اعتمادترین پلتفرم‌های امنیت سایبری برای سازمان‌ها تثبیت کرد.

گزارش بیت‌دیفندر: شکاف میان آگاهی و اقدام، مهم‌ترین چالش جدید امنیت سایبری

گزارش امنیت سایبری ۲۰۲۶ بیت‌دیفندر نشان می‌دهد سازمان‌ها با وجود شناخت بهتر تهدیدات، هنوز در مدیریت Shadow AI، کاهش سطح حمله، مقابله با حملات LOTL و گزارش‌دهی رخدادهای امنیتی با چالش روبه‌رو هستند.

اصلاحیه‌های امنیتی تیر 1405

در تیرماه، شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، وی‌ام‌ور/برودکام، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

انتشار مجموعه‌اصلاحیه‌های ماه اوت مایکروسافت

شرکت مایکروسافت در به‌روزرسانی‌های امنیتی ماهانه Patch Tuesday اوت که سه‌شنبه ۲۰ مرداد ۱۴۰۵ منتشر شدند، ۳۹۹ آسیب‌پذیری امنیتی را در محصولات و مؤلفه‌های خود برطرف کرد. در میان این آسیب‌پذیری‌ها، ۴۲ مورد در رده بحرانی قرار دارند و سه آسیب‌پذیری روز-صفر شناسایی شده است که یکی از آن‌ها در حملات واقعی مورد سوءاستفاده قرار گرفته است.

آسیب‌پذیری‌های ضدویروس ClamAV با اکسپلویت عمومی

شرکت سیسکو درباره وجود دو آسیب‌پذیری با شدت بالا در ضدویروس ClamAV هشدار داده است. این نقص‌های امنیتی می‌توانند به مهاجمان راه دور و بدون نیاز به احراز هویت اجازه دهند فرایند اسکن ضدبدافزار را متوقف کنند و در نتیجه، شرایط حمله محروم‌سازی از سرویس (DoS) را به وجود آورند.

حمله سایبری بی‌سابقه به زیرساخت انرژی لهستان؛ نفوذ از Private APN تا تجهیزات PLC زیمنس

مرکز ملی واکنش به رخدادهای امنیت سایبری لهستان از حمله‌ای بی‌سابقه علیه صنعت انرژی این کشور پرده برداشته است؛ مهاجمان از یک Private APN عبور کردند، وارد شبکه OT یک نیروگاه شدند و تجهیزات PLC زیمنس را به حالت STOP بردند. این رخداد نشان می‌دهد شبکه خصوصی الزاماً شبکه امن نیست.

هوش مصنوعی و چالش اثبات آسیب‌پذیری‌ها

هوش مصنوعی در امنیت سایبری سرعت کشف آسیب‌پذیری‌ها و انجام تست‌های امنیتی را افزایش داده است. ابزارهای مبتنی بر AI می‌توانند کد را سریع بررسی کنند، سطح حمله را تحلیل کنند، Payload بسازند و کارهای تکراری را انجام دهند. با این حال، یک اصل مهم در امنیت تهاجمی همچنان پابرجاست: پیدا کردن یک باگ با اثبات آن تفاوت دارد.
موسسه SANS در مقاله‌ای درباره نقش AI در امنیت تهاجمی، روی همین تفاوت تمرکز می‌کند. این مقاله توضیح می‌دهد که هوش مصنوعی می‌تواند کشف آسیب‌پذیری‌ها را سریع‌تر کند، اما متخصص امنیت باید هر یافته را در محیط واقعی آزمایش کند. تیم امنیتی نیز باید شواهد کافی برای اثبات آسیب‌پذیری، امکان بهره‌برداری و اثر آن جمع‌آوری کند.

انتشار بدافزار Lumma Stealer با فیلم ادیسه

پژوهشگران شرکت بیت‌دیفندر از انتشار بدافزار Lumma Stealer در نسخه‌های جعلی فیلم The Odyssey خبر دادند؛ مهاجمان فایل‌های مخرب را با فرمت‌های ویدیویی جعلی منتشر می‌کنند.

cPanel آسیب‌پذیری بحرانی CVE-2026-58048 را برطرف کرد

شرکت cPanel مجموعه‌ای از به‌روزرسانی‌های امنیتی را برای محصولات cPanel & WHM و WP Squared منتشر کرد. این به‌روزرسانی‌ها سه نقص امنیتی را از بین می‌برند که مهم‌ترین آن‌ها با شناسه CVE-2026-58048 شناخته می‌شود. این آسیب‌پذیری امتیاز 9.4 از 10 را در استاندارد CVSS 4.0 دریافت کرده است.

انتشار وصله‌های اضطراری VMware برای رفع سه آسیب‌پذیری بحرانی

برادکام با انتشار به‌روزرسانی‌های امنیتی جدید، سه آسیب‌پذیری بحرانی در VMware vCenter، ESXi، Workstation و Fusion را برطرف کرد. این نقص‌ها امکان دور زدن احراز هویت، اجرای کد از راه دور و فرار از ماشین مجازی را فراهم می‌کنند.

نتایج برتر Bitdefender GravityZone در آزمون‌های AV-Comparatives

Bitdefender GravityZone در جدیدترین نتایج منتشرشده از آزمون مستقل AV-Comparatives Business Security بار دیگر عملکردی درخشان از خود به نمایش گذاشت. این راهکار امنیتی با دستیابی به نرخ حفاظت ۹۹.۸ درصدی، ثبت تنها یک سیستم آلوده در میان ۴۰۰ سناریوی حمله و حفظ یکی از پایین‌ترین نرخ‌های False Positive، جایگاه خود را به‌عنوان یکی از قابل‌اعتمادترین پلتفرم‌های امنیت سایبری برای سازمان‌ها تثبیت کرد.

گزارش بیت‌دیفندر: شکاف میان آگاهی و اقدام، مهم‌ترین چالش جدید امنیت سایبری

گزارش امنیت سایبری ۲۰۲۶ بیت‌دیفندر نشان می‌دهد سازمان‌ها با وجود شناخت بهتر تهدیدات، هنوز در مدیریت Shadow AI، کاهش سطح حمله، مقابله با حملات LOTL و گزارش‌دهی رخدادهای امنیتی با چالش روبه‌رو هستند.

اصلاحیه‌های امنیتی تیر 1405

در تیرماه، شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، وی‌ام‌ور/برودکام، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.