مایکروسافت ویندوز 11 نسخه 26H1 را معرفی کرده است، اما این نسخه برای رایانههای موجود نیست. در عوض، روی دستگاههای مجهز به پردازندههای Snapdragon X2 و احتمالاً سایر تراشههای ARM شایعهشده عرضه خواهد شد.
محققان امنیت سایبری جزئیاتی از یک خانواده باجافزار نوظهور به نام Reynolds را افشا کردهاند که دارای یک مؤلفه درایور آسیبپذیر داخلی (BYOVD) است که برای اهداف فرار از دفاع در خود بارگذاری باجافزار تعبیه شده است. BYOVD به تکنیک مهاجمانهای اشاره دارد که از نرمافزار درایور قانونی اما معیوب برای افزایش سطح دسترسی و غیرفعال کردن سیستمهای تشخیص نقطه پایانی سوءاستفاده میکند
فورتینت بهروزرسانیهای امنیتی را برای رفع یک نقص بحرانی که بر FortiClientEMS تأثیر میگذارد و میتواند منجر به اجرای کد دلخواه در سیستمهای آسیبپذیر شود، منتشر کرده است. این آسیبپذیری با شناسه CVE-2026-21643 ردیابی میشود و امتیاز CVSS آن 9.1 از حداکثر 10.0 است. آسیبپذیری تزریق SQL در FortiClientEMS ممکن است امکان سوءاستفاده را فراهم کند.
یک باتنت لینوکس جدید به نام SSHStalker از پروتکل ارتباطی IRC (گفتگوی اینترنتی رلهای) برای عملیات فرمان و کنترل (C2) استفاده میکند.
هکرهای کره شمالی در حال اجرای کمپینهای هدفمند با استفاده از ویدیوهای تولید شده توسط هوش مصنوعی و تکنیک ClickFix برای ارسال بدافزار به سیستمهای macOS و ویندوز در بخش ارزهای دیجیتال هستند.
SmarterTools هفته گذشته تأیید کرد که گروه باجافزار Warlock (معروف به Storm-2603) با سوءاستفاده از یک نمونه وصلهنشده SmarterMail به شبکه آن نفوذ کرده است. این حادثه در 29 ژانویه 2026 رخ داد، زمانی که یک سرور ایمیل که به آخرین نسخه بهروزرسانی نشده بود، به خطر افتاد.
یک وبسایت جعلی 7-Zip در حال توزیع نصبکننده تروجانشده این ابزار محبوب فشردهسازی است که کامپیوتر کاربر را به یک گره پروکسی مسکونی تبدیل میکند.
مایکروسافت بهروزرسانی امنیتی توسعهیافته KB5075912 ویندوز 10 را برای رفع آسیبپذیریهای سهشنبه وصله فوریه 2026، شامل شش آسیبپذیری روز صفر، منتشر کرده و همچنان به ارائه جایگزینهایی برای گواهینامههای Secure Boot منقضیشده ادامه میدهد.
مقام حفاظت از دادههای هلند (AP) و شورای قضایی تأیید کردند که هر دو سازمان (Rvdr) افشا کردهاند که سیستمهای آنها تحت تأثیر حملات سایبری قرار گرفته است که از نقصهای امنیتی اخیراً افشا شده در Ivanti Endpoint Manager Mobile (EPMM) سوءاستفاده کردند، طبق اطلاعیهای که روز جمعه به پارلمان کشور ارسال شد.
امروز پچ سهشنبه فوریه 2026 مایکروسافت با بهروزرسانیهای امنیتی برای 58 نقص، شامل 6 آسیبپذیری روز صفر که بهطور فعال مورد سوءاستفاده قرار گرفته و سه آسیبپذیری روز صفر که بهصورت عمومی افشا شدهاند، منتشر شد.
