تنظیمات نمایش
تگ
۶ مقاله با این تگ
Microsoft Threat Intelligence در ۲۰ فوریه ۲۰۲۶ هشدار داد که گروههای مهاجم در حال نشر infostealer های نوشتهشده به پایتون علیه کاربران macOS هستند، با استفاده از تبلیغات جعلی Google Ads و نصبکنندههای جعلی برای نرمافزارهای محبوب مانند Notion و Slack.
بستهی Patch Tuesday آوریل ۲۰۲۶ مایکروسافت یکی از حجیمترین بهروزرسانیهای امسال است: ۱۶۷ آسیبپذیری، شامل دو روز صفر فعال در Windows Kernel و SharePoint Server. CVE-2026-33825 پیش از انتشار وصله توسط گروههای نفوذ علیه سازمانهای دولتی مورد بهرهبرداری قرار گرفته است.
کمیسیون اروپا در ۲۹ آوریل ۲۰۲۶ یک یافتهی مقدماتی علیه متا منتشر کرد که نشان میدهد این شرکت قوانین Digital Services Act (DSA) را در ارائهی تبلیغات هدفمند به کودکان نقض کرده است. در صورت تأیید نهایی، جریمه میتواند تا ۶٪ درآمد جهانی متا — یعنی حدود ۱۲ میلیارد دلار — برسد.
مایکروسافت در بهروزرسانی Patch Tuesday ماه فوریه ۲۰۲۶ مجموعاً ۵۸ آسیبپذیری را ترمیم کرد که شش مورد از آنها روز صفر بوده و در حملات واقعی پیش از انتشار اصلاحیه مورد بهرهبرداری قرار گرفتهاند. مدیران سیستم باید این بهروزرسانی را در اولویت قرار دهند، بهویژه روی سرورهای Exchange و ایستگاههای Windows متصل به دامنه.
گوگل در ۲۳ آوریل ۲۰۲۶ نسخهی اضطراری Chrome 124 را منتشر کرد که چهارمین آسیبپذیری روز صفر مرورگر در سال جاری را وصله میکند. این شکاف در موتور V8 JavaScript قرار داشت و به مهاجم اجازه میداد با ارسال یک صفحهی وب آلوده، کد دلخواه را روی دستگاه قربانی اجرا کند.
تیم Microsoft Threat Intelligence در ۱۱ مارس ۲۰۲۶ گزارش کرد که گروههای مهاجم با استفاده از کارزار ClickFix و نصبکنندههای جعلی ابزارهای AI، یک infostealer macOS با نام MacSync را به کاربران تحویل میدهند. کاربران فکر میکنند ChatGPT desktop client یا ابزار AI دیگری نصب میکنند.