OpenAI فاش کرد که دو دستگاه از کارمندانش در محیط سازمانی از طریق حمله زنجیره تامین Mini Shai-Hulud بر روی TanStack تحت تأثیر قرار گرفتند، اما تأکید کرد که هیچ داده کاربری، سیستم تولیدی یا مالکیت معنوی به شکل غیرمجاز به خطر نیفتاده یا تغییر نیافته است.
در روز دوم رقابت Pwn2Own برلین ۲۰۲۶، شرکتکنندگان با بهرهبرداری از ۱۵ آسیبپذیری روز-صفر منحصربهفرد در محصولات مختلف از جمله Windows 11، Microsoft Exchange و Red Hat Enterprise Linux برای ایستگاههای کاری، موفق به کسب ۳۸۵,۷۵۰ دلار جایزه نقدی شدند.
هکرها بدافزاری برای سرقت اطلاعات کاربری را در نسخههای جدید منتشر شده از node-ipc، یک بسته محبوب ارتباط بین فرآیندی، تزریق کردهاند و این حمله زنجیره تامین جدید، npm را هدف قرار داده است.
دو آسیبپذیری در افزونه Avada Builder برای وردپرس، با تخمین یک میلیون نصب فعال، به هکرها اجازه میدهد فایلهای دلخواه را بخوانند و اطلاعات حساس را از پایگاه داده استخراج کنند.
مایکروسافت یک آسیبپذیری امنیتی جدید را در نسخههای داخلی (On-Premise) Exchange Server فاش کرده است که گفته میشود بهطور فعال در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-42897 و امتیاز CVSS 8.1، بهعنوان یک باگ جعل هویت ناشی از نقص اسکریپتنویسی بینسایتی (XSS) توصیف شده است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک آسیبپذیری بحرانی دور زدن احراز هویت در کنترلر Cisco Catalyst SD-WAN با شناسه CVE-2026-20182 را به فهرست آسیبپذیریهای بهرهبرداریشده شناختهشده (KEV) اضافه کرد و از سازمانهای دولتی خواست تا ۱۷ مه ۲۰۲۶ این مشکل را برطرف کنند.
مایکروسافت در حال بهروزرسانی مرورگر Edge است تا اطمینان حاصل شود که این مرورگر دیگر رمزهای عبور ذخیرهشده را هنگام راهاندازی به صورت متن ساده در حافظه پردازش بارگذاری نمیکند؛ این در حالی است که این شرکت پیشتر اعلام کرده بود این رفتار «طراحیشده» است.
مایکروسافت قابلیت جدیدی را معرفی میکند که به آن اجازه میدهد درایورهای مشکلدار ویندوز ارائهشده از طریق Windows Update را بهصورت از راه دور بازگردانی کند.
مایکروسافت در روز پنجشنبه راهکارهای کاهش خطر برای یک آسیبپذیری با شدت بالا در Exchange Server را به اشتراک گذاشت که در حملاتی مورد سوءاستفاده قرار گرفته و به عوامل تهدید اجازه میدهد از طریق اسکریپتنویسی بین سایتی (XSS) کدهای دلخواه را اجرا کنند و کاربران Outlook در وب را هدف قرار دهند.
سیسکو بهروزرسانیهایی برای رفع یک آسیبپذیری بحرانی دور زدن احراز هویت در Catalyst SD-WAN Controller منتشر کرده است که گفته میشود در حملات محدودی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-20182 دارای امتیاز CVSS 10.0 است.
