بیش از ۲۰۰ نفر در جریان عملیات «رمز» اینترپل که بر منطقه خاورمیانه و شمال آفریقا متمرکز بود، به اتهام فعالیتهای جرایم سایبری دستگیر شدند.
یک نوع جدید از بدافزار سرقت اطلاعات «SHub» در macOS از AppleScript برای نمایش پیام جعلی بهروزرسانی امنیتی استفاده کرده و یک درب پشتی نصب میکند.
ایوانتی، فورتینت، n8n، SAP و VMware بهروزرسانیهای امنیتی برای آسیبپذیریهای مختلفی منتشر کردهاند که میتوانند توسط مهاجمان برای دور زدن احراز هویت و اجرای کد دلخواه مورد سوءاستفاده قرار گیرند. در صدر این فهرست، یک نقص بحرانی در Ivanti Xtraction (CVE-2026-8043، امتیاز CVSS: 9.6) قرار دارد که میتواند برای افشای اطلاعات یا حملات سمت کلاینت مورد بهرهبرداری قرار گیرد.
محقق امنیتی Chaotic Eclipse، که پیشتر آسیبپذیریهای YellowKey و GreenPlasma را در ویندوز کشف کرده بود، یک اثبات مفهوم (PoC) برای یک آسیبپذیری روز صفر در ویندوز منتشر کرده است که به مهاجمان امکان میدهد در سیستمهای کاملاً بهروز، به سطح دسترسی SYSTEM دست یابند. این آسیبپذیری که MiniPlasma نام گرفته، درایور فیلتر مینی فایلهای ابری ویندوز یعنی «cldflt.sys» را تحت تأثیر قرار میدهد.
محققان امنیت سایبری چهار بسته جدید npm حاوی بدافزار سرقت اطلاعات کشف کردهاند که یکی از آنها کلونی از کرم Shai-Hulud است که توسط TeamPCP به صورت متنباز منتشر شده است. بستههای شناساییشده شامل chalk-tempalte، axios-util@، axois-utils و color-style-utils میباشند.
بدافزار Shai-Hulud که هفته گذشته فاش شد، اکنون در حملات جدیدی علیه مخزن Node Package Manager (npm) مورد استفاده قرار گرفته و بستههای آلوده در طول آخر هفته شناسایی شدند.
تحلیل جدیدی از بدافزار fast16 مبتنی بر Lua تأیید کرده است که این ابزار یک سلاح سایبری برای دستکاری شبیهسازیهای آزمایش سلاحهای هستهای بوده است. طبق گزارش تیمهای سیمانتک و کربن بلک متعلق به برادکام، این ابزار پیش از استاکسنت برای خراب کردن شبیهسازیهای فشردهسازی اورانیوم که در طراحی سلاح هستهای محوری هستند، طراحی شده بود.
گرافانا لبز فاش کرد که هکرها پس از نفوذ به محیط گیتهاب این شرکت با استفاده از یک توکن دسترسی سرقتی، موفق به دانلود کد منبع آن شدهاند.
مایکروسافت در آخرین نسخه پیشنمایش ویندوز ۱۱ که برای کاربران کانال آزمایشی منتشر شده، نوار وظیفه و منوی استارت قابل تغییر اندازه را بازگردانده است.
مایکروسافت تأیید کرد که بهروزرسانی امنیتی ویندوز ۱۱ در ماه می ۲۰۲۶ (KB5089549) روی برخی سیستمها نصب نمیشود و خطای 0x800f0922 را ایجاد میکند.
