پالو آلتو نتورکس هشدار میدهد که هکرها اکنون در حال بهرهبرداری از آسیبپذیری دور زدن احراز هویت GlobalProtect در PAN-OS با شناسه CVE-2026-0257 هستند و تلاش میکنند به شبکههای سازمانی نفوذ کنند.
پالو آلتو نتورکس هشدار داده است که یک آسیبپذیری امنیتی با شدت متوسط که اخیراً در PAN-OS و Prisma Access کشف شده، به طور فعال در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-0257 و امتیاز CVSS 7.8 ردیابی میشود و به مهاجمان امکان میدهد احراز هویت را دور زده و اتصالات VPN برقرار کنند.
یک آسیبپذیری تازه کشفشده در هسته لینوکس با نام «CIFSwitch» میتواند به مهاجمان اجازه دهد تا توضیحات کلید احراز هویت CIFS را جعل کنند، از مکانیزم درخواست کلید هسته سوءاستفاده کنند و به دسترسی روت دست یابند.
محققان امنیت سایبری جزئیات یک آسیبپذیری در ChatGPT شرکت OpenAI را فاش کردند که از اعتماد ضمنی دستیار هوش مصنوعی به لینکها و تصاویر Markdown برای تزریق دستورات و باز کردن درِ حملات فیشینگ سوءاستفاده میکند. این تکنیک توسط Permiso Security با نام ChatGPhish نامگذاری شده است.
یک عامل تهدید ناشناس مشاهده شده که از یک عامل مدل زبانی بزرگ (LLM) برای انجام اقدامات پس از نفوذ استفاده میکند؛ این عامل پس از دسترسی اولیه از طریق بهرهبرداری از یک آسیبپذیری تازه افشاشده در شبکه ماریمو، اقدام به استخراج دو اعتبارنامه ابری از نوتبوک ماریمو در دسترس اینترنت کرده است.
یک عامل تهدید ناشناخته با نام GREYVIBE به حملات مداوم و پیوسته علیه اوکراین و نهادهای مرتبط با آن از حداقل اوت ۲۰۲۵ نسبت داده شده است. این گروه که توسط WithSecure شناسایی شده، یک گروه روسیزبان است که در منطقه زمانی روسیه فعالیت میکند و اقدامات آن با منافع دولتی کرملین همسو است.
محققان امنیت سایبری یک بسته مخرب NuGet کشف کردهاند که با جعل هویت یک کیت توسعه نرمافزار C# برای Sicoob، یکی از بزرگترین سیستمهای مالی تعاونی برزیل، اقدام به سرقت شناسههای مشتری و گواهینامههای PFX میکند.
عوامل تهدید از قابلیت اشتراکگذاری محتوای ChatGPT سوءاستفاده میکنند تا صفحات جعلی قطعی سرویس OpenAI را نمایش دهند و کاربران را به دانلود بدافزاری که به عنوان برنامه دسکتاپ ChatGPT جا زده شده، هدایت کنند.
دادستان کل کالیفرنیا، راب بونتا، علیه شرکت 23andMe که اکنون با نام Chrome Holding Co. شناخته میشود، به دلیل قصور در حفاظت از اطلاعات ژنتیکی و شخصی حساس مشتریان، دادخواستی تنظیم کرد.
عامل تهدید تحت حمایت دولت کره شمالی موسوم به کیمسوکی (با نام مستعار Velvet Chollima) با مجموعهای جدید از حملات سایبری علیه نهادهای نظامی و شرکتی کره جنوبی در طول مارس و آوریل ۲۰۲۶ مرتبط دانسته شده است. این گروه از تاکتیکهای مهندسی اجتماعی هدفمند از جمله جعل صفحات نصب نرمافزارهای امنیتی و ساخت صفحه جلسه جعلی Webex بهره برده است.
