آژانس امنیت سایبری و زیرساخت آمریکا (سیسا) به نهادهای دولتی دستور داد سه آسیبپذیری iOS را که در حملات سرقت ارز دیجیتال و جاسوسی سایبری با استفاده از کیت اکسپلویت DarkSword مورد بهرهبرداری قرار گرفتهاند، وصله کنند.
مایکروسافت یک بهروزرسانی اضطراری برای رفع مشکل بزرگی که ورود به حسابهای مایکروسافت را در چندین اپلیکیشن از جمله Teams و OneDrive مختل میکرد، منتشر کرده است.
یک بدافزار سرقت اطلاعات به نام VoidStealer از روشی جدید برای دور زدن رمزگذاری مبتنی بر برنامه (ABE) کروم و استخراج کلید اصلی برای رمزگشایی دادههای حساس ذخیرهشده در مرورگر استفاده میکند.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) و FBI اعلام کردند که عوامل تهدید وابسته به سرویسهای اطلاعاتی روسیه، کمپینهای فیشینگ گستردهای را برای نفوذ به اپلیکیشنهای پیامرسان تجاری مانند واتساپ و سیگنال اجرا میکنند تا کنترل حسابهای افراد با ارزش اطلاعاتی بالا را به دست بگیرند.
اوراکل بهروزرسانیهای امنیتی برای رفع یک نقص امنیتی بحرانی در Identity Manager و Web Services Manager منتشر کرده است که میتواند برای اجرای کد از راه دور مورد بهرهبرداری قرار گیرد. این آسیبپذیری با شناسه CVE-2026-21992 دارای امتیاز CVSS 9.8 از 10 است و بدون نیاز به احراز هویت از راه دور قابل بهرهبرداری میباشد.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) روز جمعه پنج آسیبپذیری امنیتی مؤثر بر Apple، Craft CMS و Laravel Livewire را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود افزود و از سازمانهای فدرال خواست تا ۳ آوریل ۲۰۲۶ این آسیبپذیریها را وصله کنند. آسیبپذیریهایی که مورد بهرهبرداری قرار گرفتهاند شامل CVE-2025-31277 با امتیاز CVSS 8.8 در محصولات Apple میشوند.
عوامل تهدید پشت حمله زنجیره تامین که اسکنر محبوب Trivy را هدف قرار داده، مظنون به انجام حملات بعدی هستند که منجر به به خطر افتادن تعداد زیادی از بستههای npm با یک کرم خودانتشاردهنده ناشناخته به نام CanisterWorm شده است.
اسکنر آسیبپذیری Trivy در یک حمله زنجیره تامین توسط عوامل تهدید موسوم به TeamPCP به خطر افتاد که بدافزار سرقت اعتبارنامه را از طریق نسخههای رسمی و GitHub Actions توزیع کردند.
گوگل مکانیزم جدیدی در اندروید به نام Advanced Flow معرفی کرده است که به کاربران حرفهای امکان میدهد فایلهای APK از توسعهدهندگان تأییدنشده را به شکلی امنتر نصب کنند.
هشدارهای Microsoft Azure Monitor مورد سوءاستفاده قرار گرفتهاند تا ایمیلهای فیشینگ بازگشتی ارسال شود که جعل هویت تیم امنیتی مایکروسافت را انجام داده و درباره پرداختهای غیرمجاز در حساب کاربری هشدار میدهند.
