تنظیمات نمایش
دو آسیبپذیری فعال در Joomla (JCE) و افزونه LiteSpeed cPanel در حال سوءاستفاده هستند و میتوانند به اجرای کد روی سرور و حتی دسترسی کامل مهاجم منجر شوند.
اپل یک باگ در Beats Studio Buds را که امکان شنود میداد با آپدیت برطرف کرد. همچنین یک نقص سختافزاری در چیپهای A12 و A13 آیفون شناسایی شده است.
مایکروسافت یک بدافزار جدید را معرفی کرده که از USB و فایلهای مخرب LNK برای سرقت ارزهای دیجیتال استفاده میکند. این بدافزار با کنترل کلیپبورد و استفاده از Tor اطلاعات کاربران را سرقت و دستکاری میکند.
گروه باجافزاری **INC** با بیش از ۸۳۰ قربانی از سال ۲۰۲۳، به یکی از بزرگترین تهدیدهای باجافزاری در سال ۲۰۲۶ تبدیل شده و عمدتاً سازمانهای حوزه سلامت، فناوری و تولید را هدف قرار میدهد.
یک کمپین بدافزاری «Crypto Clipper» با سوءاستفاده از نظرات جعلی، آمار دانلود دستکاریشده و محتوای هوش مصنوعی در پلتفرمهایی مانند GitHub، SourceForge و YouTube شناسایی شده که با هدف سرقت ارزهای دیجیتال کاربران فعالیت میکند.
مهاجمی با استفاده از OpenSSH و Tailscale توانست حتی پس از از کار افتادن سرور C2، دسترسی خود به سیستم قربانی را حفظ کند.
یک کمپین گسترده سایبری با سوءاستفاده از افزونههای توسعه و مرورگر، کاربران سرویسهای هوش مصنوعی را هدف قرار داده است.
سازمانهای زیادی بهدلیل در معرض بودن سرویسها مثل دیتابیسها، پنلهای مدیریتی و سرویسهای قدیمی، با تهدیدهای جدی امنیتی روبهرو هستند و این مسئله در سال ۲۰۲۶ بسیار گسترده شده است.
بدافزار اندرویدی جدیدی با نام Rokarolla شناسایی شده که با سوءاستفاده از اپلیکیشنهای جعلی و دسترسی Accessibility، میتواند اطلاعات بانکی، کدهای پیامکی (OTP)، رمزهای صفحه قفل و داراییهای رمزارزی کاربران را سرقت کند.
مهاجمان در حال سوءاستفاده فعال از چند آسیبپذیری بحرانی در FortiSandbox شرکت Fortinet هستند که امکان اجرای دستورات و دور زدن احراز هویت را فراهم میکند. همزمان، یک کمپین گسترده موسوم به «FortiBleed» باعث نفوذ به دهها هزار فایروال Fortinet در سطح جهانی شده و نگرانیهای جدی امنیتی ایجاد کرده است.
گروه هکری APT37 (ScarCruft) وابسته به کره شمالی با ارسال ایمیلهای جعلی هشدار امنیتی مایکروسافت، کاربران را به اجرای فایلهای مخرب ترغیب میکند. این حملات منجر به نصب بدافزار جدید NarwhalRAT میشود؛ بدافزاری که قابلیت جاسوسی، سرقت اطلاعات، ضبط صدا، ثبت کلیدهای فشردهشده و اجرای دستورات از راه دور را در اختیار مهاجمان قرار میدهد.
شرکت Cisco وصله امنیتی جدیدی برای یک آسیبپذیری با شدت متوسط در **Catalyst SD-WAN Manager** منتشر کرده که طبق گزارشها در حملات واقعی نیز مورد سوءاستفاده قرار گرفته است. این آسیبپذیری با شناسه **CVE-2026-20262** و امتیاز **CVSS 6.5 از 10** ثبت شده است.