یک آسیبپذیری افزایش سطح دسترسی محلی که اخیراً در ماژول rxgk هسته لینوکس وصله شده، اکنون دارای یک اکسپلویت اثبات مفهوم است که به مهاجمان امکان میدهد در برخی سیستمهای لینوکسی به دسترسی روت دست یابند.
مسابقه هکینگ Pwn2Own برلین ۲۰۲۶ به پایان رسید و محققان امنیتی با بهرهبرداری از ۴۷ آسیبپذیری روز-صفر، موفق به کسب ۱,۲۹۸,۲۵۰ دلار جایزه شدند.
یک محقق امنیت سایبری اکسپلویت اثبات مفهوم برای یک آسیبپذیری روز-صفر ارتقاء سطح دسترسی ویندوز با نام «MiniPlasma» منتشر کرده که به مهاجمان امکان میدهد در سیستمهای ویندوزی کاملاً بهروز، به دسترسی SYSTEM دست یابند.
یک آسیبپذیری امنیتی تازه فاششده در NGINX Plus و NGINX Open، تنها چند روز پس از افشای عمومی، بهطور فعال در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-42945 و امتیاز CVSS 9.2، یک سرریز بافر heap در ماژول ngx_http_rewrite_module است که نسخههای 0.6.27 تا 1.30.0 از NGINX را تحت تأثیر قرار میدهد.
کیت فیشینگ Tycoon2FA اکنون از حملات فیشینگ کد دستگاه پشتیبانی میکند و از URLهای ردیابی کلیک Trustifi برای ربودن حسابهای Microsoft 365 سوءاستفاده میکند.
یک آسیبپذیری امنیتی حیاتی در افزونه Funnel Builder برای وردپرس بهطور فعال مورد بهرهبرداری قرار گرفته و کدهای مخرب جاوااسکریپت به صفحات پرداخت WooCommerce تزریق میشود تا اطلاعات مالی کاربران به سرقت برود. جزئیات این فعالیت توسط Sansec منتشر شده و این آسیبپذیری هنوز شناسه رسمی CVE دریافت نکرده است.
یک محقق امنیتی ادعا میکند که مایکروسافت پس از رد گزارش او، یک آسیبپذیری در Azure Backup برای AKS را بیسروصدا برطرف کرده، بدون اینکه شناسه CVEای صادر کند. مایکروسافت این ادعا را رد کرده و به BleepingComputer اعلام کرده که این رفتار مورد انتظار بوده و «هیچ تغییری در محصول انجام نشده»، علیرغم اینکه محقق یک اصلاح پنهانی را مستند کرده است.
گروه هکری روسی Secret Blizzard بدافزار پشتیدر Kazuar را به یک باتنت ماژولار همتا به همتا (P2P) تبدیل کرده که برای ماندگاری بلندمدت، پنهانکاری و جمعآوری داده طراحی شده است.
گروه هکری تحت حمایت دولت روسیه موسوم به تورلا، بدافزار پشتیدر اختصاصی خود به نام کازوار را به یک باتنت ماژولار همتا به همتا (P2P) تبدیل کرده که برای مخفیکاری و دسترسی پایدار به سیستمهای آلوده طراحی شده است. بر اساس ارزیابی آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، گروه تورلا با مرکز ۱۶ سرویس امنیت فدرال روسیه (FSB) مرتبط است.
محققان امنیت سایبری مجموعهای از چهار نقص امنیتی در OpenClaw را فاش کردند که میتوانند به صورت زنجیرهای برای سرقت داده، افزایش سطح دسترسی و ماندگاری مورد بهرهبرداری قرار گیرند. این آسیبپذیریها که توسط Cyera با نام جمعی «Claw Chain» نامگذاری شدهاند، میتوانند به مهاجم اجازه دهند جای پایی ایجاد کند، دادههای حساس را افشا نماید و درهای پشتی کار بگذارد.
