مجید قربانی‌نژاد

🚨 تکین مورنینگ ۱۸ سپتامبر ۲۰۲۶ | نفوذ خودمختار AI و بحران سیسکو

صبح دل‌انگیز آخرین آدینه تابستان ۱۴۰۵ برای فعالان عرصه فناوری، پژوهشگران امنیت ابری و معماران سامانه‌های خودمختار با یکی از پرتنش‌ترین بسته‌های خبری ماه‌های اخیر همراه شده است. هشدارهای سرخ رگولاتورها نشان می‌دهد که خطوط قرمز در حال شکسته شدن هستند.

تصویرسازی تحلیلی زیر نمایانگر تقاطع بحرانی زیرساخت‌های احراز هویت شبکه و حملات سایبری خودکار در سپتامبر ۲۰۲۶ است؛ جایی که رخنه‌های بدون نیاز به احراز هویت دروازه‌های دسترسی سازمانی را در کسری از ثانیه

فرو می‌ریزند. [IMAGE_PLACEHOLDER_1] صبح دل‌انگیز آخرین آدینه تابستان ۱۴۰۵ برای فعالان عرصه فناوری، پژوهشگران امنیت ابری و معماران سامانه‌های خودمختار با یکی از پرتنش‌ترین بسته‌های خبری ماه‌های اخیر همراه

شده است. در حالی که تب رقابت مدل‌های هوش مصنوعی به بالاترین درجه حرارت خود رسیده، هشدارهای سرخ رگولاتورهای اروپایی و آژانس‌های دفاع سایبری بین‌المللی نشان می‌دهند که خطوط قرمز تئوریک یکی پس از دیگری در

حال شکسته شدن در دنیای واقعی هستند. در شماره امروز تکین مورنینگ، با انرژی بامدادی و رویکردی موشکافانه، شش تحول سرنوشت‌ساز ۲۴ ساعت گذشته را واکاوی می‌کنیم. هشدار حداکثری سیسکو و دستور ضرب‌الاجل CISA: کالبدشکافی

آسیب‌پذیری ۱۰ از ۱۰ سامانه ISE دنیای ارتباطات سازمانی و مدیریت هویت شبکه در ۲۴ ساعت گذشته با یک زمین‌لرزه بزرگ مواجه شد. شرکت سیسکو (Cisco) به عنوان بزرگ‌ترین ارائه‌دهنده تجهیزات شبکه در جهان، یک هشدار

امنیتی اضطراری با بالاترین نمره وخامت ممکن یعنی **CVSS 10.0** منتشر کرد. این آسیب‌پذیری فوق‌بحرانی که با شناسه **CVE-2026-76460** ردگیری می‌شود، مستقیماً هسته مرکزی موتور خدمات هویتی سیسکو موسوم به Cisco

Identity Services Engine (ISE) و رابط اختصاصی ISE-PIC را هدف قرار داده است. بررسی‌های فنی نشان می‌دهد که ریشه این رخنه در فقدان اعتبارسنجی و کنترل ناکافی احراز هویت در یکی از نقاط پایانی (API Endpoints)

رابط مدیریت وب نهفته است. یک مهاجم راه دور و فاقد هرگونه نام کاربری یا دسترسی اولیه، صرفاً با ارسال یک درخواست HTTP دست‌کاری‌شده به این API می‌تواند به طور کامل سازوکار احراز هویت وب‌سرور را دور زده و

ادامه مطلب در سایت