کمیسیون اروپا، نهاد اجرایی اصلی اتحادیه اروپا، در حال بررسی یک نقض امنیتی است که طی آن یک عامل تهدید به محیط ابری آمازون این کمیسیون دسترسی پیدا کرده است.
مایکروسافت بهروزرسانی تجمعی پیشنمایش KB5079391 را برای ویندوز 11 نسخههای 24H2 و 25H2 منتشر کرد که شامل 29 تغییر از جمله بهبودهای Smart App Control و نمایشگر میشود.
یک کمپین بلندمدت و مستمر منتسب به یک عامل تهدید وابسته به چین، در شبکههای مخابراتی نفوذ کرده و عملیات جاسوسی علیه شبکههای دولتی انجام میدهد. این فعالیت استراتژیک که شامل کاشت و حفظ مکانیزمهای دسترسی مخفیانه در محیطهای حیاتی است، به گروه Red Menshen نسبت داده شده که با نام Earth Bluecrow نیز ردیابی میشود.
محققان امنیت سایبری یک آسیبپذیری در افزونه گوگل کروم کلود ساخت آنتروپیک را فاش کردند که میتوانست با صرف بازدید از یک صفحه وب، دستورات مخرب را بهطور خودکار اجرا کند. این نقص به هر وبسایتی اجازه میداد بدون هیچگونه تعاملی از سوی کاربر، دستوراتی را به دستیار هوش مصنوعی تزریق کند.
باشگاه حرفهای فوتبال هلندی آژاکس آمستردام (AFC Ajax) فاش کرد که یک هکر از آسیبپذیریهای سیستمهای فناوری اطلاعات این باشگاه سوءاستفاده کرده و به دادههای چند صد نفر دسترسی پیدا کرده است.
بر اساس یافتههای جدید کسپرسکی، اکسپلویت هستهای برای دو آسیبپذیری امنیتی مورد استفاده در کیت اکسپلویت iOS اپل موسوم به کورونا، نسخه بهروزشدهای از همان اکسپلویتی است که در عملیات مثلثبندی در سال ۲۰۲۳ به کار گرفته شده بود.
آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدار میدهد که هکرها بهطور فعال در حال بهرهبرداری از یک آسیبپذیری بحرانی با شناسه CVE-2026-33017 هستند که چارچوب Langflow برای ساخت عوامل هوش مصنوعی را تحت تأثیر قرار میدهد.
محققان امنیت سایبری یک اسکیمر پرداختی جدید کشف کردهاند که از کانالهای داده WebRTC برای دریافت بارهای مخرب و استخراج دادهها استفاده میکند و به این ترتیب کنترلهای امنیتی را دور میزند.