تحلیل آسیبپذیریها و باگها
گزارش آسیبپذیریهای امنیتی در نرمافزارها و سیستمعاملها

افشایی کد اکسپلویت گیتلب؛ اجرای دستورات مخرب تنها با یک درخواست Diff
پژوهشگران امنیتی کد اثبات مفهومی (PoC) منتشر کردهاند که به هر کاربر احراز هویتشده در گیتلب اجازه میدهد با ارسال دو فایل Jupyter Notebook، دستورات سیستمی را با دسترسی git اجرا کند. نسخههای 15.2 تا 19.0 در معرض این آسیبپذیری RCE هستند.

اکسپلویت Certighost هویت کنترلکننده دامنه را هدف قرار داد
پژوهشگران امنیتی اکسپلویتی به نام Certighost را منتشر کردهاند که به کاربران عادی اکتیو دایرکتوری اجازه میدهد با سوءاستفاده از سرویسهای AD CS، هویت کنترلکننده دامنه (DC) را جعل کرده و کل شبکه را درگیر کنند.

تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت
ارسال یک فایل SVG دستساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی روی سرورهای مایکروسافت اجرا کرد. این آسیبپذیری بحرانی با نمره 9.8 کشف و رفع شد.

کشف روز-صفرهای ردیس توسط عاملهای کیمی کی۳ و ساخت اکسپلویت RCE
عاملهای هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاهداده ردیس و ساخت اکسپلویتهای اجرای کد از راه دور (RCE) شدند. توسعهدهندگان هفت پچ امنیتی برای رفع این آسیبپذیریهای خطرناک منتشر کردند.

نودبیبی هشت آسیبپذیری بحرانی کشفشده توسط هوش مصنوعی را برطرف کرد
عوامل تست نفوذ هوش مصنوعی شرکت آیکیدو، هشت آسیبپذیری امنیتی در نرمافزار انجمنساز نودبیبی را در تنها شش ساعت کشف کردند. این آسیبپذیریها دسترسی به پنل مدیریت و پیامهای خصوصی را فراهم میکردند.

اکسپلویت GitLost مخازن خصوصی گیتهاب را با تزریق پرامپت نشت داد
اکسپلویت GitLost با تزریق دستورات مخفی در ایشوهای عمومی، عامل هوش مصنوعی گیتهاب را فریب داده و دادههای محرمانه مخازن خصوصی را نشت میدهد. کافی است یک کلمه کلیدی ساده برای دور زدن محافظهای امنیتی استفاده شود.

آسیبپذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد
پژوهشگران امنیت سایبری آسیبپذیری SharedRoot را در Claude Cowork کشف کردند که به عامل هوش مصنوعی اجازه میدهد از ماشین مجازی لینوکس فرار کرده و به تمام فایلهای مک دسترسی پیدا کند. نیممیلیون کاربر تحت تأثیر این آسیبپذیری قرار داشتند.

پچ امنیتی چکپوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها
چکپوینت باگ بحرانی CVE-2026-16232 در SmartConsole را که امکان دسترسی کامل مدیریتی را فراهم میکرد، پچ کرد. این آسیبپذیری به صورت فعال در حملات واقعی مورد بهرهبرداری قرار گرفته است.

کاهش شدید پاداش باگیابی گیتهاب و راهاندازی لایه VIP
گیتهاب پرداختهای عمومی برنامه باگیابی خود را به شدت کاهش میدهد و جوایز بالای ۳۰ هزار دلار را به یک لایه خصوصی و دعوتمحور منتقل میکند تا حجم گزارشهای بیکیفیت را کنترل کند.

حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چتهای واتساپ قرار داد
پژوهشگران امنیت سایبری حفرهای خطرناک در افزونه ادوبی آکروبات با ۳۱۴ میلیون کاربر کشف کردهاند که به مهاجمان اجازه میداد با دور زدن سیاستهای امنیتی مرورگر، به چتها و دادههای واتساپ وب دسترسی پیدا کنند.

آسیبپذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید میکند
آسیبپذیری CVE-2026-8933 در snap-confine اوبونتو به کاربران محلی اجازه میدهد با استفاده از دو شرایط رقابتی همزمان و دور زدن AppArmor، دسترسی روت بهدست آورده و کنترل کامل سیستم را بهدست بگیرند.

آسیبپذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را میرباید
یک کامنت پنهان HTML در درخواستهای ادغام آژور دیوپس میتواند عوامل هوش مصنوعی را فریب داده و با سوءاستفاده از دسترسی بازبین، اطلاعات محرمانه پروژههای دیگر را به سرقت ببرد.
