about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

مایکروسافت در به‌روزرسانی امنیتی ماه ژوئیه خود رکورد تازه‌ای در برنامه Patch Tuesday ثبت کرد و برای ۶۲۲ آسیب‌پذیری امنیتی وصله منتشر نمود.

به گزارش کارگروه امنیت خبرگزاری سایبربان، این رقم، بزرگ‌ترین بسته اصلاحات امنیتی تاریخ این شرکت محسوب می‌شود و بیش از سه برابر رکورد قبلی است که تنها یک ماه پیش ثبت شده بود.

افزایش چشمگیر تعداد آسیب‌پذیری‌های کشف‌شده در سال جاری باعث شده حجم وصله‌های امنیتی به‌طور بی‌سابقه‌ای رشد کند.

تعداد آسیب‌پذیری‌های اصلاح‌شده در ماه ژوئیه حتی از مجموع آسیب‌پذیری‌های رفع‌شده در سه ماه گذشته نیز بیشتر بوده است.

مایکروسافت این بار رویه معمول خود را نیز تغییر داده و به‌جای انتشار فهرست کامل شناسه‌های CVE در «راهنمای به‌روزرسانی امنیتی»، تنها یک جدول خلاصه از تعداد آسیب‌پذیری‌ها بر اساس خانواده محصولات منتشر کرده است.

هرچند جزئیات هر آسیب‌پذیری همچنان در اطلاعیه‌های جداگانه قابل دسترسی است، اما کارشناسان هشدار داده‌اند که این تغییر ممکن است کار تیم‌های امنیتی را برای ارزیابی سریع خطرات دشوارتر کند.

تحلیلگران معتقدند رشد سریع تعداد آسیب‌پذیری‌های کشف‌شده تا حد زیادی ناشی از استفاده گسترده‌تر از ابزارهای مبتنی بر هوش مصنوعی در فرآیند شناسایی ضعف‌های امنیتی است.

مایکروسافت پیش‌تر اعلام کرده بود از یک سامانه داخلی مبتنی بر هوش مصنوعی به نام MDASH برای یافتن آسیب‌پذیری‌ها در محصولات خود استفاده می‌کند.

در میان وصله‌های منتشرشده، دو آسیب‌پذیری اهمیت ویژه‌ای دارند زیرا مایکروسافت تأیید کرده که پیش از انتشار وصله، مورد سوءاستفاده مهاجمان قرار گرفته‌اند. نخستین مورد با شناسه CVE-2026-56164 مربوط به شیرپوینت سرور (SharePoint Server) است که به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد سطح دسترسی خود را در شبکه افزایش دهد.

آسیب‌پذیری دوم با شناسه CVE-2026-56155 در دایرکتوری فعال خدمات فدرال (Active Directory Federation Services) قرار دارد و امکان ارتقای سطح دسترسی برای کاربران احراز هویت‌شده را فراهم می‌کند.

همچنین یک آسیب‌پذیری دیگر در شیرپوینت با شناسه CVE-2026-55040 توجه زیادی را به خود جلب کرده است.

پژوهشگران شرکت رپید7 (Rapid7) اعلام کرده‌اند این ضعف بخشی از یک زنجیره حمله است که در نهایت می‌تواند به اجرای کد از راه دور بدون نیاز به احراز هویت منجر شود.

بخش دوم این زنجیره هنوز وصله نشده و انتظار می‌رود مایکروسافت در ماه اوت آن را اصلاح کند.

از دیگر موارد مهم می‌توان به رفع آسیب‌پذیری CVE-2026-50661 در بیت لاکر (BitLocker) اشاره کرد که امکان دور زدن مکانیزم رمزگذاری دیسک را برای مهاجمان دارای دسترسی فیزیکی فراهم می‌کرد.

کارشناسان امنیتی معتقدند با وجود افزایش شدید تعداد آسیب‌پذیری‌های شناسایی‌شده، هنوز نشانه‌ای از رشد متناسب در حملات سایبری مشاهده نشده است.

طبق بررسی‌های انجام‌شده، از بیش از ۳۵ هزار آسیب‌پذیری ثبت‌شده در نیمه نخست سال، تنها بخش بسیار کوچکی تاکنون در حملات واقعی مورد بهره‌برداری قرار گرفته‌اند.

با این حال، متخصصان هشدار می‌دهند که روزهای پس از انتشار وصله‌ها معمولاً دوره‌ای حساس است؛ زیرا مهاجمان تلاش می‌کنند با تحلیل وصله‌های جدید، نقاط ضعف برطرف‌شده را شناسایی کرده و سامانه‌هایی را که هنوز به‌روزرسانی نشده‌اند هدف قرار دهند.

 

منبع:

تازه ترین ها
حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.

هشدار
1405/07/09 - 15:43- آمریکا

هشدار دموکرات آمریکایی درباره دسترسی چین به کدهای حساس

یک چهره ارشد دموکرات هشدار داد که چین می‌تواند وزن‌های مدل‌های هوش مصنوعی توسعه‌یافته توسط شرکت‌های برتر آمریکایی را بدزدد.

دو
1405/07/09 - 15:05- هوش مصنوعي

دو برابر شدن افشای آسیب‌پذیری‌ها با کمک هوش مصنوعی

گروه اطلاعات تهدیدات گوگل یا جی‌تی‌آی‌جی (GTIG) اعلام کرده تعداد آسیب‌پذیری‌های امنیتی افشاشده در سال ۲۰۲۶ به‌سرعت افزایش یافته و بین ژانویه تا اوت تقریباً دو برابر شده است.