CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

به‌روزرسانی KB5101684 ویندوز ۱۱ با ۴۲ تغییر و رفع مشکلات منتشر شد

جلسه توجیهی امروز شامل آسیب‌پذیری وصله‌شده فایرفاکس که مرورگر تور را تحت تأثیر قرار می‌دهد، جدول زمانی بهره‌برداری‌های مبتنی بر هوش مصنوعی، شکاف‌های آمادگی برای پاسخگویی سازمانی و به‌روزرسانی‌های ویندوز ۱۱ می‌شود.

در عین حال، کدهای مخربی که آسیب‌پذیری‌های مرورگر را هدف قرار می‌دهند، همچنان تهدیدی فوری برای سیستم‌های کاربران نهایی هستند. تیم‌های امنیتی باید از اعمال به موقع وصله‌های مرورگر در کنار به‌روزرسانی‌های اصلی سیستم‌عامل اطمینان حاصل کنند تا خطرات اجرایی در سراسر سازمان کاهش یابد.

محققان نشان می‌دهند که تنها یک بازدید از یک صفحه وب مخرب می‌تواند مرورگر Tor را به خطر بیندازد.

محققان آسیب‌پذیری CVE-2026-10702، یک آسیب‌پذیری JIT فایرفاکس که در فایرفاکس ۱۵۱.۰.۳ برطرف شده است، را افشا کردند. این نقص امکان اجرای کد دلخواه در فرآیند محتوای مرورگر را هنگام بازدید از یک صفحه وب مخرب فراهم می‌کند و بر نسخه‌های مرورگر Tor که شامل نسخه‌های آسیب‌پذیر فایرفاکس هستند، تأثیر می‌گذارد.

چرا اهمیت دارد
کاربرانی که از نسخه‌های اصلاح‌نشده‌ی مرورگر فایرفاکس یا تور استفاده می‌کنند، می‌توانند بدون هیچ تعامل اضافی و صرفاً با مرور یک سایت مخرب، در معرض خطر قرار گیرند.
چه باید کرد
فایرفاکس را به نسخه ۱۵۱.۰.۳ یا بالاتر به‌روزرسانی کنید و به‌روزرسانی‌های مربوط به مرورگر تور را اعمال کنید.
  • Firefox
  • Mozilla
  • Tor
خواندن منبع اصلی

اسطوره سوال درست را می‌پرسد، اما به آن پاسخ نمی‌دهد.

مدل‌های هوش مصنوعی Frontier مانند Mythos شرکت Anthropic با تسریع شناسایی و زنجیره‌سازی تکنیک‌ها، زمان‌بندی‌های سوءاستفاده مهاجم را فشرده می‌کنند. این قابلیت، شکاف‌های دیرینه در اولویت‌بندی آسیب‌پذیری‌های دارایی‌محور را برجسته می‌کند.

چرا اهمیت دارد
سازمان‌هایی که صرفاً به نمرات CVSS متکی هستند، در معرض خطر تخصیص نادرست منابع اصلاحی قرار می‌گیرند، زمانی که مهاجمان از هوش مصنوعی برای شناسایی سریع مسیرهای دسترسی به دارایی‌های حیاتی استفاده می‌کنند.
  • AI
  • Anthropic
  • Mythos
خواندن منبع اصلی

به‌روزرسانی KB5101684 ویندوز ۱۱ با ۴۲ تغییر و رفع مشکلات منتشر شد

مایکروسافت به‌روزرسانی تجمعی پیش‌نمایش KB5101684 را برای نسخه‌های 24H2 و 25H2 ویندوز 11 منتشر کرد. این به‌روزرسانی شامل 42 رفع اشکال و بهبود ویژگی‌های مختلف برای سیستم عامل است.

  • Microsoft
خواندن منبع اصلی

۷۳ درصد از سازمان‌ها می‌گویند که کاملاً برای یک حمله سایبری بزرگ آماده نیستند.

طبق نظرسنجی ونسون بورن از ۶۰۰ رهبر امنیت فناوری اطلاعات، ۷۳٪ از سازمان‌ها گزارش می‌دهند که کاملاً برای یک حمله سایبری بزرگ آماده نیستند. در حالی که ۷۶٪ در سال گذشته حملاتی را تجربه کرده‌اند، شکاف‌های اجرایی و هماهنگی همچنان وجود دارد.

چرا اهمیت دارد
اگر برنامه‌های واکنش به حادثه فاقد اجرای عملیاتی، دید و هماهنگی اجرایی تحت فشار باشند، تیم‌های امنیتی در معرض خطر طولانی شدن روند بازیابی نقض امنیتی قرار می‌گیرند.
چه باید کرد
برای اعتبارسنجی هماهنگی بین بخشی، تمرین‌های رومیزی واکنش به حادثه انجام دهید.
  • Sygnia
  • Survey
خواندن منبع اصلی

این کروم‌بوک‌های ایسوسِ تقریباً نو، فقط ۱۴۵ دلار قیمت دارند

خرید یک کامپیوتر جدید در سال ۲۰۲۶ یک تجربه منحصر به فرد است.

  • ASUS
  • Chromebook
خواندن منبع اصلی

نکات کلیدی

  • آسیب‌پذیری CVE-2026-10702 امکان اجرای کد دلخواه در مرورگرهای فایرفاکس و تور را از طریق یک بار بازدید از یک صفحه وب مخرب فراهم می‌کند.
  • موزیلا آسیب‌پذیری CVE-2026-10702 را در به‌روزرسانی فایرفاکس ۱۵۱.۰.۳ برطرف کرد.
  • کد اکسپلویت عمومی IonStack یک زنجیره مرورگر به هسته را نشان می‌دهد که دستگاه‌های اندروید ۱۷ با معماری ARM64 را هدف قرار می‌دهد.
  • یک نظرسنجی توسط ونسون بورن نشان داد که ۷۳ درصد از سازمان‌ها اذعان دارند که کاملاً برای یک حمله بزرگ آماده نیستند.
  • مایکروسافت به‌روزرسانی تجمعی پیش‌نمایش ویندوز ۱۱ نسخه KB5101684 را منتشر کرد که شامل ۴۲ اصلاحیه و بهبود است.
  • Mythos
  • TorBrowser
  • Firefox
  • Anthropic