یک نقص امنیتی بحرانی در Langflow در کمتر از ۲۰ ساعت پس از افشای عمومی، به طور فعال مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-33017 و امتیاز CVSS 9.3، ترکیبی از احراز هویت ناقص و تزریق کد است که میتواند منجر به اجرای کد از راه دور شود.
FBI یک اطلاعیه عمومی صادر کرده و هشدار داده است که عوامل تهدید مرتبط با سرویسهای اطلاعاتی روسیه به طور فعال کاربران برنامههای پیامرسان رمزنگاریشده مانند Signal و WhatsApp را در کمپینهای فیشینگ هدف قرار میدهند که تاکنون هزاران حساب کاربری را به خطر انداخته است.
شرکت Sansec درباره یک نقص امنیتی بحرانی در REST API پلتفرم Magento هشدار میدهد که میتواند به مهاجمان بدون احراز هویت اجازه دهد فایلهای اجرایی دلخواه را آپلود کرده و به اجرای کد و تصاحب حساب کاربری دست یابند. این آسیبپذیری توسط Sansec با نام PolyShell شناخته میشود، زیرا حمله بر پنهانسازی کد مخرب در قالب تصویر استوار است.
اوراکل یک بهروزرسانی امنیتی خارج از چرخه معمول منتشر کرده تا یک آسیبپذیری بحرانی اجرای کد از راه دور بدون احراز هویت در Identity Manager و Web Services Manager را که با شناسه CVE-2026-21992 ردیابی میشود، برطرف کند.
یک اقدام بینالمللی مجری قانون به نام عملیات آلیس، بیش از ۳۷۳,۰۰۰ سایت دارک وب که بستههای جعلی CSAM ارائه میدادند را تعطیل کرد.
وزارت دادگستری ایالات متحده اعلام کرد که زیرساخت فرماندهی و کنترل (C2) مورد استفاده چندین باتنت اینترنت اشیاء از جمله AISURU، Kimwolf، JackSkid و Mossad را در قالب یک عملیات اجرای قانون با مجوز دادگاه مختل کرده است. در این عملیات، مقامات کانادا و آلمان نیز اپراتورهای پشت این باتنتها را هدف قرار دادند.
آژانس امنیت سایبری و امنیت زیرساخت (CISA) به سازمانهای فدرال دستور داده است تا یکشنبه ۲۲ مارس، آسیبپذیری با بالاترین سطح خطر با شناسه CVE-2026-20131 در سیستم مدیریت فایروال امن سیسکو (FMC) را برطرف کنند.
اپل از کاربرانی که هنوز از نسخههای قدیمی iOS استفاده میکنند میخواهد دستگاههای خود را بهروزرسانی کنند تا در برابر حملات مبتنی بر وب که از طریق کیتهای اکسپلویت قدرتمندی مانند Coruna و DarkSword انجام میشوند، ایمن بمانند. این حملات از محتوای وب مخرب برای هدف قرار دادن نسخههای قدیمی iOS استفاده میکنند و زنجیرهای از آلودگی را ایجاد میکنند که منجر به سرقت اطلاعات حساس میشود.
مایکل اسمیت، موزیسین اهل کارولینای شمالی، به جرم دریافت بیش از ۱۰ میلیون دلار حق امتیاز از طریق یک طرح تقلب گسترده در پلتفرمهای اسپاتیفای، اپل موزیک، آمازون موزیک و یوتیوب موزیک، مجرم شناخته شد.
مقامات ایالات متحده، آلمان و کانادا زیرساختهای فرمان و کنترل (C2) مورد استفاده توسط باتنتهای Aisuru، KimWolf، JackSkid و Mossad را که برای آلوده کردن دستگاههای اینترنت اشیاء (IoT) به کار میرفتند، از کار انداختند.
