مایکروسافت راهکارهای کاهش خطر برای YellowKey، یک آسیبپذیری روز-صفر تازه فاششده در BitLocker ویندوز را منتشر کرده است که امکان دسترسی به درایوهای محافظتشده را فراهم میکند.
گیتهاب در حال بررسی نقض مخازن داخلی خود است، پس از اینکه گروه هکری TeamPCP ادعا کرد به حدود ۴۰۰۰ مخزن حاوی کدهای خصوصی دسترسی پیدا کرده است.
محققان امنیت سایبری جزئیات یک عملیات جدید تقلب تبلیغاتی و بدافزار تبلیغاتی با نام «Trapdoor» را فاش کردند که کاربران دستگاههای اندروید را هدف قرار میدهد. این فعالیت شامل ۴۵۵ اپلیکیشن مخرب اندروید و ۱۸۳ دامنه فرمان و کنترل متعلق به عوامل تهدید بود که زیرساخت را به یک خط لوله برای تقلب چندمرحلهای تبدیل کرد.
کد اکسپلویت اثبات مفهوم (PoC) برای یک نقص امنیتی اخیراً وصلهشده در هسته لینوکس منتشر شده که میتواند امکان ارتقاء سطح دسترسی محلی (LPE) را فراهم کند. این آسیبپذیری با نام DirtyDecrypt (معروف به DirtyCBC) در تاریخ ۹ مه ۲۰۲۶ توسط تیم امنیتی Zellic و V12 کشف و گزارش شد، اما نگهدارندگان اعلام کردند که این آسیبپذیری تکراری است.
یک آسیبپذیری با بالاترین سطح شدت در آخرین نسخه Python FastAPI پروژه ChromaDB، به مهاجمان احراز هویتنشده اجازه میدهد تا کدهای دلخواه را روی سرورهای در معرض دید اجرا کنند.
مایکروسافت اعلام کرد که یک عملیات امضای بدافزار بهعنوان سرویس (MSaaS) را که از سرویس امضای آرتیفکت این شرکت برای تولید گواهیهای امضای کد جعلی مورد استفاده باندهای باجافزاری و سایر مجرمان سایبری سوءاستفاده میکرد، مختل کرده است.
دیسکورد اعلام کرد که تمامی تماسهای صوتی و تصویری در این پلتفرم ارتباطی اکنون بهصورت پیشفرض با رمزنگاری سرتاسری (E2EE) محافظت میشوند.
دروپال هشداری صادر کرده و اعلام نموده که قصد دارد در تاریخ ۲۰ مه ۲۰۲۶، بین ساعت ۵ تا ۹ بعدازظهر به وقت UTC، یک «انتشار امنیتی هسته» برای تمام شاخههای پشتیبانیشده ارائه دهد. تیم امنیتی دروپال از مدیران سایتها خواسته است زمانی را برای اعمال این بهروزرسانیها رزرو کنند، زیرا احتمال توسعه اکسپلویتها ظرف چند ساعت یا چند روز وجود دارد.
FBI اعلام کرد که آمریکاییها در سال گذشته بیش از ۳۸۸ میلیون دلار در اثر کلاهبرداریهای انجامشده از طریق کیوسکهای رمزارز، که به عنوان دستگاههای خودپرداز رمزارز یا ATM بیتکوین نیز شناخته میشوند، متضرر شدهاند.
یک عامل تهدید با هدف قرار دادن محیطهای تولیدی Microsoft 365 و Azure، با سوءاستفاده از برنامههای کاربردی و ویژگیهای مدیریتی قانونی، اقدام به سرقت داده میکند.
