daily_email_news

اصلاحیه‌های امنیتی خرداد 1405

در خرداد 1405، مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، کسپرسکی، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.

ظهور باج‌افزار Prinz Eugen با تاکتیکی جدید

محققان امنیتی از ظهور یک باج‌افزار جدید با نام Prinz Eugen خبر داده‌اند؛ بدافزاری که فایل‌های اخیراً ویرایش‌شده را در اولویت رمزگذاری قرار می‌دهد و هیچ یادداشت باجی روی سیستم قربانی باقی نمی‌گذارد.

بهره‌برداری فعال از آسیب‌پذیری بحرانی Windows Netlogon

مرکز امنیت سایبری بلژیک نسبت به بهره‌برداری فعال مهاجمان از یک آسیب‌پذیری بحرانی در سرویس Windows Netlogon هشدار داده است. این آسیب‌پذیری که با شناسه CVE-2026-41089 ردیابی می‌شود، امکان اجرای کد از راه دور را روی کنترل‌کننده‌های دامنه فراهم می‌کند و دارای امتیاز خطر 9.8 از 10 در سیستم CVSS است.

FortiBleed؛ سرقت گسترده رمزهای عبور از FortiGate

گزارش SOCRadar نشان می‌دهد مهاجمان در کمپین FortiBleed با سوءاستفاده از قابلیت Sniffer در FortiOS اطلاعات احراز هویت و رمزهای عبور کاربران FortiGate را سرقت می‌کنند.

اصلاحیه‌های امنیتی خرداد 1405

در خرداد 1405، مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، کسپرسکی، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.

ظهور باج‌افزار Prinz Eugen با تاکتیکی جدید

محققان امنیتی از ظهور یک باج‌افزار جدید با نام Prinz Eugen خبر داده‌اند؛ بدافزاری که فایل‌های اخیراً ویرایش‌شده را در اولویت رمزگذاری قرار می‌دهد و هیچ یادداشت باجی روی سیستم قربانی باقی نمی‌گذارد.

انتشار مجموعه‌اصلاحیه‌های ماه ژوئن مایکروسافت

شرکت مایکروسافت مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئن 2026 منتشر کرد. اصلاحیه‌های مذکور در مجموع 200 آسیب‌پذیری را در محصولات و سرویس‌های مختلف مایکروسافت برطرف می‌کنند.

باج‌افزار مبتنی بر هوش مصنوعی؛ دور زدن خودکار EDR

سوفوس از شناسایی یک چارچوب باج‌افزار مبتنی بر هوش مصنوعی خبر داده است که با استفاده از Cursor و Claude Opus برای دور زدن EDR، شناسایی Active Directory و توسعه بدافزارهای پیشرفته مورد استفاده قرار می‌گیرد.

بهره‌برداری فعال از آسیب‌پذیری بحرانی Windows Netlogon

مرکز امنیت سایبری بلژیک نسبت به بهره‌برداری فعال مهاجمان از یک آسیب‌پذیری بحرانی در سرویس Windows Netlogon هشدار داده است. این آسیب‌پذیری که با شناسه CVE-2026-41089 ردیابی می‌شود، امکان اجرای کد از راه دور را روی کنترل‌کننده‌های دامنه فراهم می‌کند و دارای امتیاز خطر 9.8 از 10 در سیستم CVSS است.