مروری بر مهمترین آسیبپذیریها و نقضهای داده هفته اخیر
بازار امنیت سایبری این هفته با موجی از افشاگریهای تازه همراه بوده است؛ از آسیبپذیریهای بحرانی در وردپرس گرفته تا نقضهای گستردهی داده که میلیونها رکورد کاربری را در معرض خطر قرار دادهاند. در ادامه، مروری بر مهمترین تحولات امنیتی روزهای اخیر میخوانید.
آخرین آسیبپذیریهای سایبری؛ پایگاهداده CVE بهروز
طبق گزارش پایگاهداده CVE، در روزهای اخیر ۳۰ آسیبپذیری تازه شناسایی و افشا شده است. یکی از مهمترین موارد، CVE-2026-15156 است؛ یک آسیبپذیری شدید از نوع XSS (Cross-Site Scripting) که افزونههای وردپرس را تحت تأثیر قرار میدهد. این گزارش شامل نمرات ریسک، فهرست فروشندگان و محصولات تحت تأثیر، و راهکارهای کاهش خطر برای هر مورد است. با توجه به سهم بالای وردپرس در وبسایتهای جهان، مدیران سایتهایی که از افزونههای آسیبپذیر استفاده میکنند باید هرچه سریعتر بهروزرسانی را انجام دهند.
افشای دادههای اخیر؛ ردیاب زندهی نقضهای اطلاعاتی
بر اساس آمار یک ردیاب زندهی نقض داده، تاکنون بیش از ۳۰,۲۳۲ مورد نقض داده و ۳۱۰ عامل تهدید فعال ثبت شده است. تنها در هفتهی اخیر، ۲۵ نقض جدید گزارش شده که مجموعاً حدود ۲۳.۳ میلیون رکورد کاربری را افشا کردهاند. سازمانهای متعددی از صنایع مختلف در فهرست قربانیان این حملات قرار دارند، موضوعی که بار دیگر بر ضرورت سرمایهگذاری در زیرساختهای امنیتی و رمزنگاری داده تأکید میکند.
آخرین بهروزرسانیهای CVEFeed Newsroom
سرویس CVEFeed Newsroom بهعنوان یکی از منابع زندهی اخبار امنیتی، ترکیبی از آخرین اخبار سایبری و دادههای فنی مرتبط با آسیبپذیریها را در اختیار کاربران قرار میدهد. سرخطهای اخیر این سرویس شامل گزارشهایی از آسیبپذیری در پلتفرمهای نرمافزاری کلیدی و تهدیدهای فعال است که تیمهای امنیتی باید نسبت به آنها هوشیار باشند.
فید آسیبپذیریهای سی روز اخیر
در کنار گزارشهای لحظهای، فید تجمیعی آسیبپذیریهای سی روز گذشته نیز تصویری جامع از روند کلی تهدیدها ارائه میدهد؛ شامل جزئیات سیستمهای تحت تأثیر و عوامل خطر مرتبط با هر مورد. این نوع گزارشهای تجمیعی برای تیمهای امنیتی که بهدنبال اولویتبندی وصلهها (patch) هستند، منبع ارزشمندی محسوب میشود.
جمعبندی
روند رو به رشد آسیبپذیریهای افشاشده و نقضهای داده در هفتههای اخیر نشان میدهد که سطح تهدید در فضای سایبری همچنان بالاست. بهروزرسانی منظم سیستمها، پایش مستمر منابع خبری امنیتی، و واکنش سریع به آسیبپذیریهای بحرانی مانند CVE-2026-15156 از جمله اقداماتی است که میتواند ریسک سازمانها را بهطور محسوسی کاهش دهد.
منابع: پایگاهداده CVE · ردیاب نقض داده · CVEFeed Newsroom · فید آسیبپذیریها