تنظیمات نمایش
بهروزرسانی CISA چهار آسیبپذیری بحرانی در Adobe ColdFusion، Joomla و Langflow را بهدلیل سوءاستفاده فعال مهاجمان به فهرست KEV اضافه کرد و خواستار نصب فوری وصلههای امنیتی شد.
بدافزار RedWing بهعنوان یک سرویس MaaS در تلگرام عرضه میشود و با هدف سرقت اطلاعات بانکی و کنترل کامل دستگاههای اندرویدی، حملات سایبری را برای مجرمان سادهتر کرده است.
حمله گسترده Password Spray به Azure CLI با بیش از ۸۱ میلیون تلاش ورود، دستکم ۷۸ حساب مایکروسافت را با سوءاستفاده از ROPC و ضعف در پیکربندی MFA هدف قرار داد.
سیتریکس با انتشار وصلههای امنیتی، شش آسیبپذیری بحرانی در NetScaler را برطرف کرد؛ در حالی که یکی از این آسیبپذیریها (CVE-2026-8451) کمتر از ۲۴ ساعت پس از افشای عمومی، هدف سوءاستفاده فعال مهاجمان قرار گرفت.
باتنت RustDuck با سوءاستفاده از آسیبپذیریها و بازنویسی در Rust، روترها و سرورهای آسیبپذیر را برای حملات DDoS آلوده میکند.
پژوهشی جدید نشان میدهد حدود دو سوم اپلیکیشنهای هوش مصنوعی iOS کلیدها و توکنهای API خود را افشا میکنند و در معرض سوءاستفاده مهاجمان قرار دارند.
یک آسیبپذیری بحرانی در Oracle E-Business Suite (CVE-2026-46817) که امکان تصاحب کامل Oracle Payments را برای مهاجمان بدون نیاز به احراز هویت فراهم میکند، اکنون بهصورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته و سازمانها باید فوراً وصله امنیتی آن را نصب کنند.
مایکروسافت از شناسایی و حذف یک افزونه جعلی کروم با نام Perplexity خبر داد که جستجوها و حتی حروف تایپشده کاربران در نوار آدرس را پیش از نمایش نتایج واقعی به سرور مهاجمان ارسال و ثبت میکرد.
گروه جاسوسی سایبری Mustang Panda با سوءاستفاده از Zoho WorkDrive و بهکارگیری بدافزارهای جدید، حملات هدفمندی را علیه نهادهای دولتی و بخش انرژی هند برای سرقت اطلاعات حساس انجام داده است.
گروه هکری روسی Gamaredon با توسعه بدافزارهای جدید و سوءاستفاده از سرویسهای ابری و پلتفرمهای قانونی، حملات سایبری و عملیات جاسوسی خود علیه نهادهای دولتی و نظامی اوکراین را در سال ۲۰۲۵ بهطور قابلتوجهی گسترش داده است.
مایکروسافت ۱۱۹ افزونه مخرب Edge را که با پنهانسازی بدافزار در تصاویر و فونتها اطلاعات کاربران را سرقت میکردند، از فروشگاه خود حذف کرد.
انتشار PoC عمومی برای آسیبپذیری بحرانی CVE-2026-55200 در libssh2، خطر اجرای کد از راه دور از طریق یک سرور SSH مخرب را افزایش داده و لزوم بهروزرسانی فوری کلاینتهای آسیبپذیر را برجسته کرده است.