محققان امنیت سایبری یک آسیبپذیری امنیتی حیاتی در Ollama فاش کردهاند که در صورت بهرهبرداری موفق، میتواند به یک مهاجم راه دور و احراز هویتنشده اجازه دهد تمام حافظه فرآیند را به بیرون درز دهد. این نقص خواندن خارج از محدوده که احتمالاً بیش از ۳۰۰,۰۰۰ سرور در سراسر جهان را تحت تأثیر قرار میدهد، با شناسه CVE-2026-7482 ردیابی شده و توسط Cyera با نام Bleeding Llama نامگذاری شده است.
مهاجمان در یک کمپین فعال بدافزار تبلیغاتی، از Google Ads و چتهای اشتراکی Claude.ai سوءاستفاده میکنند. کاربرانی که عبارت «Claude mac download» را جستجو میکنند، ممکن است با نتایج جستجوی اسپانسری مواجه شوند که claude.ai را به عنوان وبسایت هدف نشان میدهند، اما به دستورالعملهایی منتهی میشوند که بدافزار را روی مک آنها نصب میکند.
مقامات آلمانی نسخه راهاندازی مجدد بازار جنایی «Crimenetwork» را که بیش از ۳.۶ میلیون یورو درآمد داشت، تعطیل کرده و اپراتور آن را دستگیر کردند.
وبسایت مدیر دانلود محبوب JDownloader در اوایل این هفته به خطر افتاد تا نصبکنندههای مخرب ویندوز و لینوکس را توزیع کند، و مشخص شد که بار مخرب ویندوز یک تروجان دسترسی از راه دور مبتنی بر Python را مستقر میکند.
محققان امنیتی یک تروجان بانکی برزیلی ناشناخته با نام TCLBANKER را شناسایی کردهاند که قادر است ۵۹ پلتفرم بانکی، فینتک و ارز دیجیتال را هدف قرار دهد. این فعالیت توسط Elastic Security Labs تحت نام REF3076 ردیابی میشود و این بدافزار بهعنوان نسخه ارتقاءیافتهای از خانواده Maverick ارزیابی میشود.
محققان امنیت سایبری اپلیکیشنهای تقلبی را در فروشگاه رسمی گوگل پلی برای اندروید کشف کردهاند که به دروغ ادعا میکردند دسترسی به تاریخچه تماس هر شماره تلفنی را فراهم میکنند و کاربران را فریب میدادند تا در اشتراکی عضو شوند که دادههای جعلی ارائه میداد و خسارت مالی به بار میآورد. این ۲۸ اپلیکیشن در مجموع بیش از ۷.۳ میلیون بار دانلود شدهاند.
یک ایمپلنت لینوکسی که پیش از این مستند نشده بود و با نام Quasar Linux RAT (QLNX) شناخته میشود، سیستمهای توسعهدهندگان را هدف قرار داده تا جایگاهی پنهان ایجاد کند و طیف گستردهای از قابلیتهای پس از نفوذ مانند سرقت اعتبارنامه، کیلاگینگ، دستکاری فایل، نظارت بر کلیپبورد و تونلسازی شبکه را فراهم آورد.
محققان امنیت سایبری جزئیاتی از یک بکدور جدید لینوکسی به نام PamDOORa فاش کردند که توسط یک عامل تهدید با نام مستعار «darkworm» در انجمن جرایم سایبری روسی Rehub به قیمت ۱,۶۰۰ دلار به فروش میرسد. این بکدور به عنوان یک ابزار پس از نفوذ مبتنی بر ماژول احراز هویت قابل اتصال (PAM) طراحی شده که دسترسی پایدار SSH را از طریق ترکیب یک رمز عبور جادویی و پورت TCP خاص فراهم میکند.
انویدیا در بیانیهای برای BleepingComputer تأیید کرد که اطلاعات کاربران GeForce NOW در یک نقض داده فاش شده است.
جزئیاتی درباره یک آسیبپذیری جدید و وصلهنشده ارتقاء سطح دسترسی محلی (LPE) در کرنل لینوکس منتشر شده است. این آسیبپذیری با نام Dirty Frag شناخته میشود و جانشین Copy Fail (CVE-2026-31431) معرفی شده که یک نقص LPE اخیراً افشاشده در کرنل لینوکس است و در حال حاضر بهطور فعال در محیط واقعی مورد بهرهبرداری قرار میگیرد.
