CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

هکرها از حفره امنیتی جدید مایکروسافت شیرپوینت در حملات خود استفاده می‌کنند

جلسه توجیهی امروز، حملات فعال SharePoint، وصله‌های حیاتی Adobe، نقص‌های API استدلال هوش مصنوعی، به‌روزرسانی‌های امنیتی Signal و شکاف‌های امنیتی داخلی سازمانی را پوشش می‌دهد.

پس از انتشار تحقیقات عمومی، عوامل تهدید به طور فعال از کد اثبات مفهوم برای هدف قرار دادن نصب‌های Microsoft SharePoint استفاده می‌کنند. تیم‌های امنیتی که SharePoint یا استقرارهای سازمانی Adobe در معرض خطر دارند، باید فوراً وصله‌ها را در اولویت قرار دهند، زیرا Adobe چندین نقص حیاتی CVSS 10.0 را در ColdFusion و Campaign Classic برطرف کرده است.

هکرها از حفره امنیتی جدید مایکروسافت شیرپوینت در حملات خود استفاده می‌کنند

هکرها اندکی پس از انتشار عمومی یک آسیب‌پذیری حیاتی در مایکروسافت شیرپوینت توسط شرکت امنیت سایبری Rapid7، به‌طور فعال شروع به بهره‌برداری از یک بهره‌برداری اثبات مفهوم برای آن کرده‌اند.

چرا اهمیت دارد
سازمان‌هایی که نمونه‌های SharePoint در معرض خطر را اجرا می‌کنند، با خطر فوری دسترسی غیرمجاز و به خطر افتادن سرور از سوی کمپین‌های حمله فعال مواجه هستند.
  • Microsoft
  • SharePoint
  • exploit
خواندن منبع اصلی

ادوبی سه نقص CVSS 10.0 ColdFusion و Campaign Classic را وصله می‌کند

ادوبی به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری حیاتی در ColdFusion، Commerce و Campaign Classic، از جمله نقص تزریق دستور سیستم عامل CVE-2026-48362 و نقص تزریق eval CVE-2026-48273، منتشر کرد.

چه باید کرد
نسخه‌های Adobe ColdFusion آسیب‌دیده را به نسخه‌های 2025.0.12 یا 2023.0.23 به‌روزرسانی کنید و موارد Commerce را وصله کنید.
  • Adobe
  • ColdFusion
  • patch
خواندن منبع اصلی

نقص OpenAI، Anthropic و API گوگل به مدل‌های ضعیف‌تر هوش مصنوعی اجازه می‌دهد استدلال مدل‌های قوی‌تر را رمزگشایی کنند.

یک آسیب‌پذیری در APIهای استدلال OpenAI، Anthropic و Google به محققان اجازه داد تا با بازپخش اشیاء رمزگذاری شده در جلسات یا مدل‌های هوش مصنوعی ضعیف‌تر، بلوک‌های استدلال داخلی پنهان، کلیدهای API و رمزهای عبور را استخراج کنند.

  • OpenAI
  • Anthropic
  • Google
  • API
خواندن منبع اصلی

دفاع سازمانی در لبه‌ی پرتگاه بازیابی شد و از درون فرو ریخت

گزارش Blue 2026 شرکت Picus Labs نشان داد که اگرچه دفاع‌های پیرامونی سازمانی، پیشگیری را به 69 درصد بهبود بخشیده‌اند، اما دفاع‌های داخلی همچنان در برابر فعالیت‌های مهاجمین ناشناخته مانند شناسایی و سرقت اطلاعات حساس آسیب‌پذیر هستند.

چرا اهمیت دارد
سازمان‌هایی که صرفاً به امنیت پیرامونی متکی هستند، به محض اینکه مهاجمان بدون فعال کردن آلارم، مرزهای خارجی را نقض کنند، با خطر نفوذ سریع داخلی مواجه می‌شوند.
  • defense
  • reconnaissance
خواندن منبع اصلی

سیگنال ویژگی امنیتی جدیدی را برای خنثی کردن حملات مرد میانی اضافه می‌کند

سیگنال، تأیید خودکار کلید را معرفی کرد تا مکانیزمی خودکار برای تأیید صحت رمزگذاری سرتاسری و کاهش حملات مرد میانی در اختیار کاربران قرار دهد.

چرا اهمیت دارد
کاربران سیگنال که به دنبال حداکثر حریم خصوصی هستند، اکنون می‌توانند بدون بررسی دستی شماره‌های ایمنی، از عدم شنود کانال‌های ارتباطی اطمینان حاصل کنند.
چه باید کرد
برای دسترسی به ویژگی امنیتی تأیید خودکار کلید، برنامه‌های سیگنال را به‌روزرسانی کنید.
  • Signal
خواندن منبع اصلی

نکات کلیدی

  • نقص API هوش مصنوعی، استخراج ردپاها و اسرار استدلال داخلی شامل ۶۲ کلید API و ۳۳ رمز عبور را امکان‌پذیر کرد.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe