daily_email_news

انتشار بدافزار Lumma Stealer با فیلم ادیسه

پژوهشگران شرکت بیت‌دیفندر از انتشار بدافزار Lumma Stealer در نسخه‌های جعلی فیلم The Odyssey خبر دادند؛ مهاجمان فایل‌های مخرب را با فرمت‌های ویدیویی جعلی منتشر می‌کنند.

cPanel آسیب‌پذیری بحرانی CVE-2026-58048 را برطرف کرد

شرکت cPanel مجموعه‌ای از به‌روزرسانی‌های امنیتی را برای محصولات cPanel & WHM و WP Squared منتشر کرد. این به‌روزرسانی‌ها سه نقص امنیتی را از بین می‌برند که مهم‌ترین آن‌ها با شناسه CVE-2026-58048 شناخته می‌شود. این آسیب‌پذیری امتیاز 9.4 از 10 را در استاندارد CVSS 4.0 دریافت کرده است.

انتشار وصله‌های اضطراری VMware برای رفع سه آسیب‌پذیری بحرانی

برادکام با انتشار به‌روزرسانی‌های امنیتی جدید، سه آسیب‌پذیری بحرانی در VMware vCenter، ESXi، Workstation و Fusion را برطرف کرد. این نقص‌ها امکان دور زدن احراز هویت، اجرای کد از راه دور و فرار از ماشین مجازی را فراهم می‌کنند.

نتایج برتر Bitdefender GravityZone در آزمون‌های AV-Comparatives

Bitdefender GravityZone در جدیدترین نتایج منتشرشده از آزمون مستقل AV-Comparatives Business Security بار دیگر عملکردی درخشان از خود به نمایش گذاشت. این راهکار امنیتی با دستیابی به نرخ حفاظت ۹۹.۸ درصدی، ثبت تنها یک سیستم آلوده در میان ۴۰۰ سناریوی حمله و حفظ یکی از پایین‌ترین نرخ‌های False Positive، جایگاه خود را به‌عنوان یکی از قابل‌اعتمادترین پلتفرم‌های امنیت سایبری برای سازمان‌ها تثبیت کرد.

گزارش بیت‌دیفندر: شکاف میان آگاهی و اقدام، مهم‌ترین چالش جدید امنیت سایبری

گزارش امنیت سایبری ۲۰۲۶ بیت‌دیفندر نشان می‌دهد سازمان‌ها با وجود شناخت بهتر تهدیدات، هنوز در مدیریت Shadow AI، کاهش سطح حمله، مقابله با حملات LOTL و گزارش‌دهی رخدادهای امنیتی با چالش روبه‌رو هستند.

اصلاحیه‌های امنیتی تیر 1405

در تیرماه، شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، وی‌ام‌ور/برودکام، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

حمله هوش مصنوعی خودمختار به Hugging Face؛ بررسی فنی هک و پیامدهای امنیتی

شرکت Hugging Face اعلام کرده که یک عامل هوش مصنوعی خودمختار (Autonomous AI Agent) توانسته است به بخشی از زیرساخت داخلی این شرکت نفوذ کند. هرچند مهاجم به مدل‌های عمومی یا داده‌های کاربران دسترسی پیدا نکرد، اما این رخداد نشان داد که نسل جدید حملات سایبری وارد مرحله‌ای متفاوت شده است.

Bind Link؛ تکنیک‌های جدید برای دور زدن EDR

شرکت بیت‌دیفندر در یک مقاله تحقیقاتی، سه تکنیک جدید برای سوءاستفاده از قابلیت Bind Link در Windows معرفی کرده است؛ تکنیک‌هایی که می‌توانند امکان دور زدن برخی سازوکارهای امنیتی، از جمله راهکارهای EDR را برای مهاجمان فراهم کنند.

هشدار درباره دو آسیب‌پذیری بحرانی فورتی‌نت

مهاجمان سایبری در حال سوءاستفاده از دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-39808 و CVE-2026-25089 در Fortinet FortiSandbox هستند. شرکت فورتی‌نت این دو آسیب‌پذیری را در به‌روزرسانی‌های ۱۴ آوریل و ۹ ژوئن ۲۰۲۶ برطرف کرده بود.

انتشار بدافزار Lumma Stealer با فیلم ادیسه

پژوهشگران شرکت بیت‌دیفندر از انتشار بدافزار Lumma Stealer در نسخه‌های جعلی فیلم The Odyssey خبر دادند؛ مهاجمان فایل‌های مخرب را با فرمت‌های ویدیویی جعلی منتشر می‌کنند.

cPanel آسیب‌پذیری بحرانی CVE-2026-58048 را برطرف کرد

شرکت cPanel مجموعه‌ای از به‌روزرسانی‌های امنیتی را برای محصولات cPanel & WHM و WP Squared منتشر کرد. این به‌روزرسانی‌ها سه نقص امنیتی را از بین می‌برند که مهم‌ترین آن‌ها با شناسه CVE-2026-58048 شناخته می‌شود. این آسیب‌پذیری امتیاز 9.4 از 10 را در استاندارد CVSS 4.0 دریافت کرده است.

انتشار وصله‌های اضطراری VMware برای رفع سه آسیب‌پذیری بحرانی

برادکام با انتشار به‌روزرسانی‌های امنیتی جدید، سه آسیب‌پذیری بحرانی در VMware vCenter، ESXi، Workstation و Fusion را برطرف کرد. این نقص‌ها امکان دور زدن احراز هویت، اجرای کد از راه دور و فرار از ماشین مجازی را فراهم می‌کنند.

نتایج برتر Bitdefender GravityZone در آزمون‌های AV-Comparatives

Bitdefender GravityZone در جدیدترین نتایج منتشرشده از آزمون مستقل AV-Comparatives Business Security بار دیگر عملکردی درخشان از خود به نمایش گذاشت. این راهکار امنیتی با دستیابی به نرخ حفاظت ۹۹.۸ درصدی، ثبت تنها یک سیستم آلوده در میان ۴۰۰ سناریوی حمله و حفظ یکی از پایین‌ترین نرخ‌های False Positive، جایگاه خود را به‌عنوان یکی از قابل‌اعتمادترین پلتفرم‌های امنیت سایبری برای سازمان‌ها تثبیت کرد.

گزارش بیت‌دیفندر: شکاف میان آگاهی و اقدام، مهم‌ترین چالش جدید امنیت سایبری

گزارش امنیت سایبری ۲۰۲۶ بیت‌دیفندر نشان می‌دهد سازمان‌ها با وجود شناخت بهتر تهدیدات، هنوز در مدیریت Shadow AI، کاهش سطح حمله، مقابله با حملات LOTL و گزارش‌دهی رخدادهای امنیتی با چالش روبه‌رو هستند.

اصلاحیه‌های امنیتی تیر 1405

در تیرماه، شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، وی‌ام‌ور/برودکام، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

حمله هوش مصنوعی خودمختار به Hugging Face؛ بررسی فنی هک و پیامدهای امنیتی

شرکت Hugging Face اعلام کرده که یک عامل هوش مصنوعی خودمختار (Autonomous AI Agent) توانسته است به بخشی از زیرساخت داخلی این شرکت نفوذ کند. هرچند مهاجم به مدل‌های عمومی یا داده‌های کاربران دسترسی پیدا نکرد، اما این رخداد نشان داد که نسل جدید حملات سایبری وارد مرحله‌ای متفاوت شده است.

Bind Link؛ تکنیک‌های جدید برای دور زدن EDR

شرکت بیت‌دیفندر در یک مقاله تحقیقاتی، سه تکنیک جدید برای سوءاستفاده از قابلیت Bind Link در Windows معرفی کرده است؛ تکنیک‌هایی که می‌توانند امکان دور زدن برخی سازوکارهای امنیتی، از جمله راهکارهای EDR را برای مهاجمان فراهم کنند.

هشدار درباره دو آسیب‌پذیری بحرانی فورتی‌نت

مهاجمان سایبری در حال سوءاستفاده از دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-39808 و CVE-2026-25089 در Fortinet FortiSandbox هستند. شرکت فورتی‌نت این دو آسیب‌پذیری را در به‌روزرسانی‌های ۱۴ آوریل و ۹ ژوئن ۲۰۲۶ برطرف کرده بود.