مقامات هلندی یک باتنت گسترده متشکل از ۱۷ میلیون دستگاه را از کار انداخته و بیش از ۲۰۰ سرور را از یک ارائهدهنده محلی که از این عملیات پشتیبانی میکرد، توقیف کردند.
گوگل اعلام کرد که ویژگی امنیتی اعتبارنامههای نشست مرتبط با دستگاه (DBSC) در مرورگر کروم اکنون بهطور عمومی در دسترس است و برای جلوگیری از تصاحب حسابهای کاربری، در حال ارائه به تمامی کاربران میباشد.
محققان امنیت سایبری فعالیتهای جدیدی را از یک عامل تهدید وابسته به چین موسوم به Webworm در سال ۲۰۲۵ شناسایی کردهاند که بکدرهای سفارشی با استفاده از Discord و Microsoft Graph API برای ارتباطات فرمان و کنترل (C2) بهکار میگیرد.
گیتهاب روز سهشنبه اعلام کرد که در حال بررسی دسترسی غیرمجاز به مخازن داخلی خود است، پس از اینکه عامل تهدید معروف به TeamPCP کد منبع و سازمانهای داخلی این پلتفرم را در یک انجمن جرایم سایبری برای فروش گذاشت.
مایکروسافت روز سهشنبه یک راهکار کاهشی برای آسیبپذیری دور زدن بیتلاکر با نام YellowKey منتشر کرد که هفته گذشته به صورت عمومی فاش شده بود. این نقص روز-صفر که اکنون با شناسه CVE-2026-45585 ردیابی میشود، دارای امتیاز CVSS 6.8 بوده و به عنوان یک دور زدن ویژگی امنیتی بیتلاکر توصیف شده است.
گرافانا لبز در ۱۹ مه ۲۰۲۶ اعلام کرد که تحقیقات انجامشده درباره نقض امنیتی اخیر، هیچ مدرکی دال بر به خطر افتادن سیستمهای تولیدی یا عملیات مشتریان نشان نمیدهد و دامنه این حادثه محدود به محیط گیتهاب گرافانا لبز، شامل کدهای منبع عمومی و خصوصی و مخازن داخلی گیتهاب است.
دروپال یک "انتشار امنیتی هسته" را برای امروز اعلام کرده و هشدار داده است که عوامل تهدید ممکن است ظرف چند ساعت پس از افشای بهروزرسانی، اکسپلویتهایی توسعه دهند.
آسیبپذیری افزایش سطح دسترسی لینوکس با نام PinTheft که اخیراً وصله شده، اکنون دارای یک اکسپلویت اثبات مفهوم (PoC) عمومی است که به مهاجمان محلی امکان میدهد در سیستمهای آرچ لینوکس به دسترسی روت دست یابند.