محققان امنیت سایبری چندین آسیبپذیری امنیتی در Claude Code شرکت Anthropic، دستیار برنامهنویسی مبتنی بر هوش مصنوعی، کشف کردهاند که میتوانند منجر به اجرای کد از راه دور و سرقت اعتبارنامههای API شوند. این آسیبپذیریها از مکانیزمهای پیکربندی مختلفی از جمله Hooks، سرورهای پروتکل زمینه مدل (MCP) و متغیرهای محیطی سوءاستفاده میکنند.
گروه جنایات سایبری معروف به Scattered LAPSUS$ Hunters (SLH) مشاهده شده که با ارائه مشوقهای مالی، زنان را برای انجام حملات مهندسی اجتماعی جذب میکند. این گروه زنان را برای کمپینهای فیشینگ صوتی علیه میزهای کمک IT استخدام میکند و بین ۵۰۰ تا ۱۰۰۰ دلار به ازای هر تماس پیشنهاد میدهد.
محققان امنیت سایبری چهار بسته مخرب NuGet کشف کردهاند که برای هدف قرار دادن توسعهدهندگان وباپلیکیشنهای ASP.NET و سرقت دادههای حساس طراحی شدهاند. این کمپین که توسط Socket کشف شده، دادههای هویتی ASP.NET از جمله حسابهای کاربری، تخصیص نقشها و نگاشت مجوزها را استخراج میکند و قوانین مجوزدهی را برای ایجاد درهای پشتی پایدار در برنامههای قربانی دستکاری مینماید.
شرکت آمریکایی تولیدکننده تجهیزات پزشکی، UFP Technologies، فاش کرد که یک رویداد امنیت سایبری سیستمهای فناوری اطلاعات و دادههای این شرکت را به خطر انداخته است.
یک شهروند ۳۹ ساله استرالیایی که پیش از این در شرکت پیمانکار دفاعی آمریکایی L3Harris مشغول به کار بود، به دلیل فروش هشت اکسپلویت روز-صفر به دلال روسی اکسپلویت «Operation Zero» در ازای میلیونها دلار، به بیش از هفت سال حبس محکوم شد. پیتر ویلیامز در اکتبر ۲۰۲۵ به دو اتهام سرقت اسرار تجاری اعتراف به گناه کرد.
سیسکو هشدار میدهد که یک آسیبپذیری بحرانی دور زدن احراز هویت در Cisco Catalyst SD-WAN با شناسه CVE-2026-20127، بهطور فعال در حملات روز-صفر مورد بهرهبرداری قرار گرفته و به مهاجمان راه دور اجازه داده است تا کنترلرها را به خطر انداخته و همتایان مخرب و سرکش را به شبکههای هدف اضافه کنند.
سولارویندز بهروزرسانیهایی برای رفع چهار آسیبپذیری امنیتی بحرانی در نرمافزار انتقال فایل Serv-U خود منتشر کرده است که در صورت بهرهبرداری موفق، میتوانند منجر به اجرای کد از راه دور شوند. این آسیبپذیریها که همگی با امتیاز ۹.۱ در سیستم امتیازدهی CVSS رتبهبندی شدهاند، شامل CVE-2025-40538 میشوند؛ یک آسیبپذیری کنترل دسترسی ناقص که به مهاجم اجازه میدهد یک کاربر مدیر سیستم ایجاد کرده و دستورات دلخواه را اجرا کند.
گروه اطلاعات تهدید گوگل (GTIG)، مندیانت و شرکا یک کمپین جاسوسی جهانی منتسب به یک عامل تهدید مشکوک چینی را متوقف کردند که از فراخوانیهای API سرویسهای SaaS برای پنهانسازی ترافیک مخرب در حملات علیه شبکههای مخابراتی و دولتی استفاده میکرد.
شرکت مارکیز سافتور سولوشنز علیه سونیکوال شکایتی تنظیم کرده و این شرکت امنیت سایبری را به سهلانگاری فاحش و ارائه اطلاعات نادرست متهم کرده است که ادعا میشود منجر به یک حمله باجافزاری شده و عملیات ۷۴ بانک آمریکایی را مختل کرده است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) روز سهشنبه یک آسیبپذیری بهتازگی افشاشده در FileZen را به فهرست آسیبپذیریهای مورد بهرهبرداری شناختهشده (KEV) خود افزود و به شواهدی از بهرهبرداری فعال از آن استناد کرد. این آسیبپذیری با شناسه CVE-2026-25108 (امتیاز CVSS v4: 8.7) یک نوع تزریق دستور سیستمعامل (OS) است که میتواند به کاربر احراز هویتشده اجازه اجرای دستورات مخرب را بدهد.
