خلاصه روزانه
هکرها از حفره امنیتی جدید مایکروسافت شیرپوینت در حملات خود استفاده میکنند
جلسه توجیهی امروز، حملات فعال SharePoint، وصلههای حیاتی Adobe، نقصهای API استدلال هوش مصنوعی، بهروزرسانیهای امنیتی Signal و شکافهای امنیتی داخلی سازمانی را پوشش میدهد.
5 خبر2 دقیقه مطالعه

پس از انتشار تحقیقات عمومی، عوامل تهدید به طور فعال از کد اثبات مفهوم برای هدف قرار دادن نصبهای Microsoft SharePoint استفاده میکنند. تیمهای امنیتی که SharePoint یا استقرارهای سازمانی Adobe در معرض خطر دارند، باید فوراً وصلهها را در اولویت قرار دهند، زیرا Adobe چندین نقص حیاتی CVSS 10.0 را در ColdFusion و Campaign Classic برطرف کرده است.
هکرها از حفره امنیتی جدید مایکروسافت شیرپوینت در حملات خود استفاده میکنند
هکرها اندکی پس از انتشار عمومی یک آسیبپذیری حیاتی در مایکروسافت شیرپوینت توسط شرکت امنیت سایبری Rapid7، بهطور فعال شروع به بهرهبرداری از یک بهرهبرداری اثبات مفهوم برای آن کردهاند.
- چرا اهمیت دارد
- سازمانهایی که نمونههای SharePoint در معرض خطر را اجرا میکنند، با خطر فوری دسترسی غیرمجاز و به خطر افتادن سرور از سوی کمپینهای حمله فعال مواجه هستند.
ادوبی سه نقص CVSS 10.0 ColdFusion و Campaign Classic را وصله میکند
ادوبی بهروزرسانیهای امنیتی را برای رفع چندین آسیبپذیری حیاتی در ColdFusion، Commerce و Campaign Classic، از جمله نقص تزریق دستور سیستم عامل CVE-2026-48362 و نقص تزریق eval CVE-2026-48273، منتشر کرد.
- چه باید کرد
- نسخههای Adobe ColdFusion آسیبدیده را به نسخههای 2025.0.12 یا 2023.0.23 بهروزرسانی کنید و موارد Commerce را وصله کنید.
نقص OpenAI، Anthropic و API گوگل به مدلهای ضعیفتر هوش مصنوعی اجازه میدهد استدلال مدلهای قویتر را رمزگشایی کنند.
یک آسیبپذیری در APIهای استدلال OpenAI، Anthropic و Google به محققان اجازه داد تا با بازپخش اشیاء رمزگذاری شده در جلسات یا مدلهای هوش مصنوعی ضعیفتر، بلوکهای استدلال داخلی پنهان، کلیدهای API و رمزهای عبور را استخراج کنند.
دفاع سازمانی در لبهی پرتگاه بازیابی شد و از درون فرو ریخت
گزارش Blue 2026 شرکت Picus Labs نشان داد که اگرچه دفاعهای پیرامونی سازمانی، پیشگیری را به 69 درصد بهبود بخشیدهاند، اما دفاعهای داخلی همچنان در برابر فعالیتهای مهاجمین ناشناخته مانند شناسایی و سرقت اطلاعات حساس آسیبپذیر هستند.
- چرا اهمیت دارد
- سازمانهایی که صرفاً به امنیت پیرامونی متکی هستند، به محض اینکه مهاجمان بدون فعال کردن آلارم، مرزهای خارجی را نقض کنند، با خطر نفوذ سریع داخلی مواجه میشوند.
سیگنال ویژگی امنیتی جدیدی را برای خنثی کردن حملات مرد میانی اضافه میکند
سیگنال، تأیید خودکار کلید را معرفی کرد تا مکانیزمی خودکار برای تأیید صحت رمزگذاری سرتاسری و کاهش حملات مرد میانی در اختیار کاربران قرار دهد.
- چرا اهمیت دارد
- کاربران سیگنال که به دنبال حداکثر حریم خصوصی هستند، اکنون میتوانند بدون بررسی دستی شمارههای ایمنی، از عدم شنود کانالهای ارتباطی اطمینان حاصل کنند.
- چه باید کرد
- برای دسترسی به ویژگی امنیتی تأیید خودکار کلید، برنامههای سیگنال را بهروزرسانی کنید.
نکات کلیدی
- نقص API هوش مصنوعی، استخراج ردپاها و اسرار استدلال داخلی شامل ۶۲ کلید API و ۳۳ رمز عبور را امکانپذیر کرد.