آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک آسیبپذیری حیاتی در F5 BIG-IP Access Policy Manager را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) اضافه کرد. این نقص با شناسه CVE-2025-53521 و امتیاز CVSS v4 برابر با ۹.۳، میتواند به مهاجمان امکان اجرای کد از راه دور را بدهد.
پروفپوینت جزئیاتی از یک کمپین ایمیل هدفمند را فاش کرده است که در آن عوامل تهدید مرتبط با روسیه از کیت اکسپلویت DarkSword برای هدف قرار دادن دستگاههای iOS استفاده میکنند. این فعالیت با اطمینان بالا به گروه تهدید تحت حمایت دولت روسیه موسوم به TA446 نسبت داده شده که در جامعه امنیت سایبری با نامهای Callisto نیز شناخته میشود.
یک بدافزار جدید سرقت اطلاعات به نام Infinity Stealer، سیستمهای macOS را با یک پیلود پایتون که به صورت فایل اجرایی با استفاده از کامپایلر متنباز Nuitka بستهبندی شده، هدف قرار میدهد.
اپل اکنون اعلانهایی را به صفحه قفل آیفونها و آیپدهایی که نسخههای قدیمیتر iOS و iPadOS را اجرا میکنند ارسال میکند تا کاربران را از حملات مبتنی بر وب آگاه کرده و آنها را به نصب بهروزرسانی ترغیب کند.
گروه تهدید TeamPCP که پیشتر حملات زنجیره تأمین علیه Trivy، KICS و litellm را انجام داده بود، اکنون با انتشار دو نسخه مخرب از پکیج پایتون telnyx در PyPI، اقدام به سرقت اطلاعات حساس کاربران نموده است. این دو نسخه ۴.۸۷.۱ و ۴.۸۷.۲ در تاریخ ۲۷ مارس ۲۰۲۶ منتشر شده و قابلیتهای سرقت اعتبارنامه را درون فایلهای WAV پنهان کردهاند.
محققان امنیت سایبری جزئیات یک آسیبپذیری وصلهشده در خط لوله اسکن پیش از انتشار Open VSX را فاش کردند که به افزونههای مخرب ویژوال استودیو کد مایکروسافت امکان میداد فرآیند بررسی را دور زده و در رجیستری منتشر شوند.
بر اساس گزارش Push Security، عوامل تهدید از صفحات فیشینگ adversary-in-the-middle (AitM) برای تصاحب حسابهای TikTok for Business در یک کمپین جدید استفاده میکنند. حسابهای تجاری مرتبط با پلتفرمهای رسانههای اجتماعی هدفی جذاب برای مهاجمان هستند، زیرا میتوانند برای تبلیغات مخرب و توزیع بدافزار مورد سوءاستفاده قرار گیرند.
یک گروه طرفدار اوکراین به نام Bearlyfy به بیش از ۷۰ حمله سایبری علیه شرکتهای روسی از زمان ظهور آن در چشمانداز تهدیدات در ژانویه ۲۰۲۵ نسبت داده شده است؛ حملات اخیر این گروه از یک نوع باجافزار سفارشی ویندوزی با نام رمز GenieLocker بهره میبرد.
محققان امنیت سایبری سه آسیبپذیری امنیتی را در LangChain و LangGraph افشا کردهاند که در صورت بهرهبرداری موفق، میتوانند دادههای سیستم فایل، اسرار محیطی و تاریخچه مکالمات را در معرض خطر قرار دهند.
یک کمپین گسترده، توسعهدهندگان گیتهاب را با هشدارهای امنیتی جعلی ویژوال استودیو کد (VS Code) که در بخش Discussions پروژههای مختلف منتشر میشود، هدف قرار داده تا کاربران را فریب دهد و آنها را به دانلود بدافزار ترغیب کند.
