🔐 آسیبپذیریها و امنیت — چهارشنبه ۱۱ شهریور ۱۴۰۵
🔴 دور زدن احراز هویت JFrog Artifactory — شدت ۹.۸ — اکسپلویت فعال چند روز پس از افشا
آسیبپذیری با شناسه CVE-2026-82329 در JFrog Artifactory به مهاجم شبکهای بدون احراز هویت امکان دستیابی به دسترسی مدیریتی کامل میدهد. مهاجمان چند روز پس از انتشار عمومی شروع به اکسپلویت آن کردهاند. وصله در نسخه ۷.۱۶۱.۲۰ منتشر شده است.
⬅️ فوری به نسخه ۷.۱۶۱.۲۰ یا بالاتر ارتقا دهید.
🔴 دو آسیبپذیری بحرانی Langflow و Ruby on Rails — هر دو فعالانه اکسپلویت میشوند
گزارش VulnCheck دو نقص بحرانی در حال اکسپلویت فعال را افشا کرد:
شناسه CVE-2026-0768 در Langflow (شدت ۹.۸) — اجرای کد Python دلخواه با سطح دسترسی root بدون احراز هویت.
شناسه CVE-2026-66066 با نام KindaRails2Shell در Ruby on Rails (شدت ۹.۵) — خواندن فایل دلخواه، نشت محیط پروسه Rails و اسرار حساس از جمله secret_key_base، رمز پایگاه داده و اعتبارنامههای فضای ابری.
⬅️ هر دو فریمورک را فوری وصله کنید؛ اکسپلویت فعال است.
🔴 سه نقص بحرانی RCE در سیستمعامل WatchGuard Fireware — بدون احراز هویت
سه آسیبپذیری بحرانی در فرآیند iked سیستمعامل WatchGuard Fireware OS به مهاجم بدون احراز هویت از راه دور امکان اجرای کد دلخواه را میدهد.
⬅️ فایروالهای WatchGuard را فوری بهروزرسانی کنید.
🔴 افزودهشدن آسیبپذیریهای PaperCut به فهرست KEV سازمان CISA
سازمان CISA نقصهای PaperCut با شناسههای CVE-2026-82078 و CVE-2026-81578 را به کاتالوگ اکسپلویتهای فعال افزود — تأیید رسمی بر اکسپلویت جاری در محیطهای واقعی.
🟠 اکسپلویت فعال Microsoft SQL Server — شناسه CVE-2019-1068 در فهرست KEV
سازمان CISA آسیبپذیری قدیمی اجرای کد از راه دور در Microsoft SQL Server (CVE-2019-1068) را به دلیل بهرهبرداری فعال به کاتالوگ KEV افزود. مهلت وصله برای سازمانهای فدرال ۹ سپتامبر است.
⚠️ توصیه امنیتی
امروز چهار نقص با اکسپلویت فعال داریم: JFrog Artifactory، Langflow، Rails KindaRails2Shell و WatchGuard. اگر هر یک از این محصولات در محیط شما وجود دارد، وصله را بهعنوان اولویت اول امروز قرار دهید.
رایان سامانه آرکا
اخبار امنیت سایبری
📞 ۰۲۱-۹۱۳۰۰۴۷۶ | ۰۲۱-۸۲۸۰۵۹۱۱
سایت | آپارات | اینستاگرام | تلگرام | واتساپ | لینکدین | کانال بله
