محققان امنیت سایبری نسبت به «فعالیت مخرب» در نسخههای جدید منتشرشده از node-ipc هشدار میدهند. بر اساس گزارش Socket و StepSecurity، سه نسخه از این پکیج npm به عنوان مخرب تأیید شدهاند: [email protected]، [email protected] و [email protected] که هدف آنها سرقت اطلاعات حساس توسعهدهندگان است.
گروه تهدید وابسته به بلاروس موسوم به Ghostwriter، مسئول مجموعهای جدید از حملات علیه سازمانهای دولتی اوکراین شناخته شده است. این گروه که از سال ۲۰۱۶ فعال بوده، به عملیاتهای جاسوسی سایبری و نفوذ اطلاعاتی علیه کشورهای همسایه، بهویژه اوکراین مرتبط است.
گروه هکری TeamPCP تهدید کرده است که در صورت پیدا نشدن خریدار، کدهای منبع پروژه هوش مصنوعی Mistral را فاش خواهد کرد.
عوامل تهدید مشاهده شدهاند که در عرض چهار ساعت پس از افشای عمومی، اقدام به بهرهبرداری از آسیبپذیری امنیتی CVE-2026-44338 در PraisonAI، یک چارچوب متنباز هماهنگسازی چندعاملی، کردهاند. این آسیبپذیری با امتیاز CVSS 7.3، به دلیل فقدان احراز هویت، دسترسی به نقاط پایانی حساس را برای هر کسی ممکن میسازد.
هکرها از یک آسیبپذیری بحرانی دور زدن احراز هویت در افزونه وردپرس Burst Statistics برای دستیابی به دسترسی سطح مدیریت وبسایتها بهرهبرداری میکنند.
سیسکو هشدار میدهد که یک آسیبپذیری بحرانی دور زدن احراز هویت در Catalyst SD-WAN Controller با شناسه CVE-2026-20182، به طور فعال در حملات روز صفر مورد سوءاستفاده قرار گرفته و به مهاجمان اجازه داده است تا دسترسی مدیریتی بر روی دستگاههای آسیبدیده به دست آورند.
اوپنایآی اعلام کرد که دستگاههای دو کارمند در حمله اخیر زنجیره تامین TanStack که صدها بسته npm و PyPI را تحت تاثیر قرار داد، نقض شدهاند و این شرکت به عنوان احتیاط، گواهیهای امضای کد برنامههای خود را تغییر داده است.
یک محقق امنیت سایبری ناشناس که پیشتر سه آسیبپذیری در Microsoft Defender را فاش کرده بود، اینبار با دو آسیبپذیری روز-صفر جدید بازگشته است؛ یکی شامل دور زدن BitLocker و دیگری افزایش سطح دسترسی در چارچوب ترجمه مشارکتی ویندوز (CTFMON). این نقصهای امنیتی توسط محقق مذکور که با نام مستعار آنلاین Chaotic Eclipse شناخته میشود، به ترتیب YellowKey و GreenPlasma نامگذاری شدهاند.
در اولین روز از رویداد Pwn2Own برلین ۲۰۲۶، محققان امنیتی پس از بهرهبرداری از ۲۴ آسیبپذیری زیرو-دی منحصربهفرد، مجموعاً ۵۲۳,۰۰۰ دلار جایزه نقدی دریافت کردند.
جزئیاتی درباره یک نوع جدید از آسیبپذیری اخیر Dirty Frag در لینوکس منتشر شده که به مهاجمان محلی امکان دسترسی روت میدهد و سومین باگ از این نوع در هسته لینوکس طی دو هفته اخیر است. این آسیبپذیری با نام Fragnesia و شناسه CVE-2026-46300 با امتیاز CVSS 7.8 ردیابی میشود و ریشه در زیرسیستم XFRM هسته لینوکس دارد.
