یک عامل تهدید وابسته به چین به نام Lotus Blossom با اطمینان متوسط به نقض امنیتی اخیراً کشف شده در زیرساخت میزبانی Notepad++ نسبت داده شده است. این حمله به گروه هکری حمایت شده توسط دولت امکان داد تا یک بکدور مستندنشده با نام رمز Chrysalis را به کاربران ویرایشگر متنباز تحویل دهد.
بررسی امنیتی ۲,۸۵۷ مهارت در ClawHub، ۳۴۱ مهارت مخرب را در کمپینهای متعدد شناسایی کرده است که طبق یافتههای جدید Koi Security، کاربران را در معرض خطرات جدید زنجیره تامین قرار میدهد. ClawHub یک بازار طراحیشده برای تسهیل یافتن و نصب مهارتهای شخص ثالث توسط کاربران OpenClaw است که به عنوان افزونهای برای پروژه OpenClaw، یک دستیار هوش مصنوعی خودمیزبان، عمل میکند.
یک نقص امنیتی با شدت بالا در OpenClaw (که قبلاً به عنوان Clawdbot و Moltbot شناخته میشد) افشا شده است که میتواند اجرای کد از راه دور (RCE) را از طریق یک لینک مخرب ساخته شده امکانپذیر سازد. این مشکل که به عنوان CVE-2026-25253 (امتیاز CVSS: 8.8) ردیابی میشود، در نسخه 2026.1.29 منتشر شده در 30 ژانویه 2026 برطرف شده است. این آسیبپذیری به عنوان یک نقص استخراج توکن توصیف شده که منجر به
مایکروسافت یک رویکرد سه مرحلهای برای حذف تدریجی New Technology LAN Manager (NTLM) به عنوان بخشی از تلاشهای خود برای انتقال محیطهای ویندوز به سمت گزینههای قویتر مبتنی بر Kerberos اعلام کرده است. این اقدام بیش از دو سال پس از آن صورت میگیرد که این غول فناوری برنامههای خود را برای منسوخ کردن این فناوری قدیمی با اشاره به آسیبپذیریهای آن که میتواند حملات relay را تسهیل کرده و به مهاجمان اجازه دهد، فاش کرد.
نگهدارنده Notepad++ فاش کرد که مهاجمان حمایتشده توسط دولتها، مکانیزم بهروزرسانی این ابزار را هک کرده و ترافیک بهروزرسانی را به سرورهای مخرب هدایت کردند. این حمله شامل نفوذ در سطح زیرساخت بود که به مهاجمان اجازه داد ترافیک بهروزرسانی مقصد notepad-plus-plus.org را رهگیری و تغییر مسیر دهند.
زیرساخت بهروزرسانی آنتیویروس eScan، یک راهکار امنیتی توسعهیافته توسط شرکت امنیت سایبری هندی MicroWorld Technologies، توسط مهاجمان ناشناس به خطر افتاده و یک دانلودر پایدار را به سیستمهای سازمانی و مصرفکننده تحویل داده است. بهروزرسانیهای مخرب از طریق زیرساخت قانونی بهروزرسانی eScan توزیع شدند که منجر به استقرار بدافزار چندمرحلهای در سیستمهای سازمانی گردید.
محققان امنیت سایبری جزئیات یک حمله زنجیره تامین را که هدف آن رجیستری Open VSX بود افشا کردهاند که در آن مهاجمان ناشناس منابع یک توسعهدهنده قانونی را به خطر انداخته و بهروزرسانیهای مخرب را برای کاربران نهایی منتشر کردند. در تاریخ ۳۰ ژانویه ۲۰۲۶، چهار افزونه معتبر Open VSX منتشر شده توسط نویسنده oorzc، نسخههای مخربی را در Open VSX منتشر کردند که بدافزار GlassWorm را جاسازی کرده بودند.