آسیبپذیریهای امنیتی بحرانی در دروازه ایمیل امن SEPPMail، یک راهحل امنیتی ایمیل سازمانی، افشا شدهاند که میتوانند برای دستیابی به اجرای کد از راه دور و خواندن ایمیلهای دلخواه از دستگاه مجازی مورد سوءاستفاده قرار گیرند. این آسیبپذیریها میتوانستند برای خواندن تمام ترافیک ایمیل یا به عنوان یک بردار ورودی به شبکه داخلی مورد بهرهبرداری قرار گیرند.
محققان امنیت سایبری یک نسخه آلوده از افزونه Nx Console را که در بازار Microsoft Visual Studio Code منتشر شده بود، شناسایی کردند. افزونه مورد نظر با نام rwl.angular-console (نسخه 18.95.0) یک رابط کاربری و پلاگین محبوب برای ویرایشگرهای کد مانند VS Code، Cursor و JetBrains است که بیش از ۲.۲ میلیون نصب داشته است.
مایکروسافت قصد دارد سطح کیفی درایورهای ویندوز ۱۱ را ارتقا دهد، زیرا درایورها «در قلب هر تجربه ویندوزی» قرار دارند و سیستمعامل را به «تراشهها، اجزا و تجهیزات جانبی» متصل میکنند.
مایکروسافت گزارشهای کاربران مبنی بر نمایش درخواستهای موقعیت مکانی غیرقابل رد شدن در اپلیکیشن همکاری تیمی Teams در برخی سیستمهای macOS را تأیید کرده است.
در یک حمله دیگر به زنجیره تامین نرمافزار، عوامل تهدید، گردشکار محبوب GitHub Actions با نام actions-cool/issues-helper را به خطر انداختهاند تا کدهای مخربی اجرا کنند که اعتبارنامههای حساس را جمعآوری کرده و به سرور تحت کنترل مهاجم ارسال میکنند. هر تگ موجود در مخزن به یک کامیت جعلی که در تاریخچه کامیتهای عادی اکشن ظاهر نمیشود، هدایت شده است.
عوامل تهدید امروز بیش از ۶۰۰ بسته مخرب را در قالب یک کمپین جدید زنجیره تأمین Shai-Hulud در فهرست مدیر بسته Node (npm) منتشر کردند.
محققان امنیت سایبری یک کمپین جدید حمله به زنجیره تأمین نرمافزار کشف کردهاند که بستههای مختلف npm مرتبط با اکوسیستم @antv را در قالب موج حملات جاری مینی شای-هولود به خطر انداخته است. این حمله بستههای مرتبط با حساب نگهدارنده npm به نام atool، از جمله echarts-for-react، یک پوشش React پرکاربرد برای Apache ECharts با تقریباً ۱.۱ میلیون بارگیری هفتگی را تحت تأثیر قرار میدهد.
زنجیره فروشگاههای بزرگ ۷-الون تأیید کرد که سیستمهایش در یک حمله سایبری که گروه اخاذی ShinyHunters ماه گذشته مسئولیت آن را بر عهده گرفته بود، نقض شده است.
مایکروسافت اعلام کرد که کاربران در محیطهای شبکه محدود ممکن است پس از نصب بهروزرسانیهای پیشنمایش اختیاری غیرامنیتی ژانویه ۲۰۲۶، با خطاهای Windows Update مواجه شوند.
اینترپل یک عملیات بیسابقه مقابله با جرایم سایبری را در سراسر منطقه خاورمیانه و شمال آفریقا هماهنگ کرده که منجر به دستگیری ۲۰۱ نفر و شناسایی ۳۸۲ مظنون دیگر شده است. این ابتکار با مشارکت ۱۳ کشور منطقه بین اکتبر ۲۰۲۵ و فوریه ۲۰۲۶ انجام شد و هدف آن تحقیق و خنثیسازی زیرساختهای مخرب و دستگیری عاملان پشت این حملات بود.
