تحلیل آسیبپذیریها و باگها
گزارش آسیبپذیریهای امنیتی در نرمافزارها و سیستمعاملها

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفتههای باگ ۱۶ ساله FFmpeg
آسیبپذیری بحرانی PixelSmash در کتابخانه قدرتمند FFmpeg پس از ۱۶ سال کشف شد. این باگ به مهاجمان اجازه میدهد تنها با ارسال یک فایل ویدیوی ۵۰ کیلوبایتی، کنترل کامل سرورها و سیستمهای شخصی را به دست بگیرند.

آسیبپذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت
شرکتهای امنیتی ThreatBook و Imperva از بهرهبرداری فعال مهاجمان از آسیبپذیری RCE در کتابخانه Fastjson 1.x علیبابا با نمره CVSS 9.0 خبر دادهاند. نسخههای 1.2.68 تا 1.2.83 آسیبدیدهاند و تاکنون پچی منتشر نشده است.

افشایی کد اکسپلویت گیتلب؛ اجرای دستورات مخرب تنها با یک درخواست Diff
پژوهشگران امنیتی کد اثبات مفهومی (PoC) منتشر کردهاند که به هر کاربر احراز هویتشده در گیتلب اجازه میدهد با ارسال دو فایل Jupyter Notebook، دستورات سیستمی را با دسترسی git اجرا کند. نسخههای 15.2 تا 19.0 در معرض این آسیبپذیری RCE هستند.

اکسپلویت Certighost هویت کنترلکننده دامنه را هدف قرار داد
پژوهشگران امنیتی اکسپلویتی به نام Certighost را منتشر کردهاند که به کاربران عادی اکتیو دایرکتوری اجازه میدهد با سوءاستفاده از سرویسهای AD CS، هویت کنترلکننده دامنه (DC) را جعل کرده و کل شبکه را درگیر کنند.

تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت
ارسال یک فایل SVG دستساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی روی سرورهای مایکروسافت اجرا کرد. این آسیبپذیری بحرانی با نمره 9.8 کشف و رفع شد.

کشف روز-صفرهای ردیس توسط عاملهای کیمی کی۳ و ساخت اکسپلویت RCE
عاملهای هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاهداده ردیس و ساخت اکسپلویتهای اجرای کد از راه دور (RCE) شدند. توسعهدهندگان هفت پچ امنیتی برای رفع این آسیبپذیریهای خطرناک منتشر کردند.

نودبیبی هشت آسیبپذیری بحرانی کشفشده توسط هوش مصنوعی را برطرف کرد
عوامل تست نفوذ هوش مصنوعی شرکت آیکیدو، هشت آسیبپذیری امنیتی در نرمافزار انجمنساز نودبیبی را در تنها شش ساعت کشف کردند. این آسیبپذیریها دسترسی به پنل مدیریت و پیامهای خصوصی را فراهم میکردند.

اکسپلویت GitLost مخازن خصوصی گیتهاب را با تزریق پرامپت نشت داد
اکسپلویت GitLost با تزریق دستورات مخفی در ایشوهای عمومی، عامل هوش مصنوعی گیتهاب را فریب داده و دادههای محرمانه مخازن خصوصی را نشت میدهد. کافی است یک کلمه کلیدی ساده برای دور زدن محافظهای امنیتی استفاده شود.

آسیبپذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد
پژوهشگران امنیت سایبری آسیبپذیری SharedRoot را در Claude Cowork کشف کردند که به عامل هوش مصنوعی اجازه میدهد از ماشین مجازی لینوکس فرار کرده و به تمام فایلهای مک دسترسی پیدا کند. نیممیلیون کاربر تحت تأثیر این آسیبپذیری قرار داشتند.

پچ امنیتی چکپوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها
چکپوینت باگ بحرانی CVE-2026-16232 در SmartConsole را که امکان دسترسی کامل مدیریتی را فراهم میکرد، پچ کرد. این آسیبپذیری به صورت فعال در حملات واقعی مورد بهرهبرداری قرار گرفته است.

کاهش شدید پاداش باگیابی گیتهاب و راهاندازی لایه VIP
گیتهاب پرداختهای عمومی برنامه باگیابی خود را به شدت کاهش میدهد و جوایز بالای ۳۰ هزار دلار را به یک لایه خصوصی و دعوتمحور منتقل میکند تا حجم گزارشهای بیکیفیت را کنترل کند.

حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چتهای واتساپ قرار داد
پژوهشگران امنیت سایبری حفرهای خطرناک در افزونه ادوبی آکروبات با ۳۱۴ میلیون کاربر کشف کردهاند که به مهاجمان اجازه میداد با دور زدن سیاستهای امنیتی مرورگر، به چتها و دادههای واتساپ وب دسترسی پیدا کنند.
