وقتی یک بارگذار مخرب Magecart درون دادههای EXIF یک فاویکون شخص ثالث که بهصورت پویا بارگذاری میشود پنهان میگردد، هیچ اسکنر مخزنی قادر به شناسایی آن نخواهد بود؛ زیرا کد مخرب هرگز وارد مخزن شما نمیشود. با گسترش استفاده تیمها از Claude Code Security برای تحلیل استاتیک، این دقیقاً همان مرز فنی است که اسکن کد هوش مصنوعی پایان مییابد و اجرای زماناجرای سمت کلاینت آغاز میشود.
محققان امنیت سایبری درباره خطرات ناشی از دستگاههای ارزانقیمت IP KVM (صفحهکلید، تصویر و ماوس از طریق پروتکل اینترنت) هشدار دادهاند که میتوانند به مهاجمان کنترل گستردهای بر روی سیستمهای در معرض خطر بدهند. نه آسیبپذیری کشفشده توسط Eclypsium، چهار محصول مختلف از GL-iNet Comet RM-1، Angeet/Yeeso ES3 KVM، Sipeed NanoKVM و JetKVM را تحت تأثیر قرار میدهد.
یک نقص امنیتی با شدت بالا در نصبهای پیشفرض اوبونتو دسکتاپ نسخه ۲۴.۰۴ و بالاتر میتواند برای ارتقاء سطح دسترسی به روت مورد سوءاستفاده قرار گیرد. این آسیبپذیری با شناسه CVE-2026-3888 و امتیاز CVSS 7.8 ردیابی شده و به مهاجم محلی غیرمجاز اجازه میدهد کنترل کامل سیستم را در اختیار بگیرد.
اپل در روز سهشنبه اولین دور از بهبودهای امنیتی پسزمینه را برای رفع یک نقص امنیتی در WebKit منتشر کرد که سیستمهای iOS، iPadOS و macOS را تحت تأثیر قرار میدهد. این آسیبپذیری با شناسه CVE-2026-20643 ردیابی شده و به عنوان یک مشکل cross-origin در Navigation API مرورگر WebKit توصیف شده است که میتواند برای دور زدن سیاست هممبدأ هنگام پردازش محتوای وب مخرب مورد سوءاستفاده قرار گیرد.
یک کیت اکسپلویت جدید برای دستگاههای iOS با نام «Darksword» در حملاتی برای سرقت طیف گستردهای از اطلاعات شخصی، از جمله دادههای کیف پولهای ارز دیجیتال، مورد استفاده قرار گرفته است.
مشتریان زنجیره فروشگاههای لوکس نوردستروم پیامهای جعلی از یک آدرس ایمیل رسمی شرکت دریافت کردند که کلاهبرداریهای رمزارزی را در قالب تبلیغات روز سنت پاتریک ترویج میداد.
محققان امنیت سایبری جزئیات روش جدیدی را برای استخراج دادههای حساس از محیطهای اجرای کد هوش مصنوعی با استفاده از کوئریهای سیستم نام دامنه (DNS) فاش کردند. BeyondTrust در گزارشی که روز دوشنبه منتشر شد، فاش کرد که حالت sandbox مفسر کد Amazon Bedrock AgentCore اجازه ارسال کوئریهای DNS خروجی را میدهد که مهاجم میتواند از آن برای ایجاد شلهای تعاملی سوءاستفاده کند.