یک نقص ۱۸ ساله در وبسرور متنباز NGINX که با استفاده از یک سیستم اسکن خودکار کشف شده، میتواند برای حملات انکار سرویس و در شرایط خاص، اجرای کد از راه دور مورد بهرهبرداری قرار گیرد.
محققان امنیت سایبری چندین آسیبپذیری امنیتی را در NGINX Plus و NGINX Open افشا کردند که شامل یک نقص بحرانی است که ۱۸ سال ناشناخته باقی مانده بود. این آسیبپذیری که توسط depthfirst کشف شده، یک مشکل سرریز بافر heap در ngx_http_rewrite_module (CVE-2026-42945، امتیاز CVSS v4: 9.2) است که میتواند به مهاجم اجازه دهد کد از راه دور اجرا کند یا اختلال ایجاد نماید.
کارگزار دسترسی اولیه KongTuke به Microsoft Teams روی آورده و با استفاده از حملات مهندسی اجتماعی، در کمتر از پنج دقیقه به دسترسی پایدار به شبکههای سازمانی دست مییابد.
دل تأیید کرد که نرمافزار SupportAssist آن پس از موجی از گزارشهای کاربران درباره ریاستارتهای تصادفی دستگاههای دل از روز جمعه، باعث کرشهای صفحه آبی مرگ (BSOD) در برخی سیستمهای ویندوزی میشود.
مدیر اصلی مظنون Dream Market Incognito Market، یکی از بزرگترین بازارهای دارک وب پیش از تعطیلی آن، در ایالات متحده به اتهام پولشویی کیفرخواست صادر شده است.
توزیعهای لینوکس در حال انتشار وصلههایی برای یک آسیبپذیری جدید با شدت بالا در هسته سیستمعامل هستند که با نام Fragnesia شناخته شده و با شناسه CVE-2026-46300 ردیابی میشود. این آسیبپذیری به مهاجمان اجازه میدهد کدهای مخرب را با سطح دسترسی root اجرا کنند.
مایکروسافت یک سیستم جدید مبتنی بر هوش مصنوعی چندمدلی به نام MDASH را معرفی کرده است که برای تسهیل کشف و رفع آسیبپذیریها در مقیاس گسترده طراحی شده و در حال حاضر در قالب یک پیشنمایش خصوصی محدود توسط برخی مشتریان آزمایش میشود.
یک عامل تهدید وابسته به چین با یک «نفوذ چندمرحلهای» علیه یک شرکت نفت و گاز ناشناس آذربایجانی بین اواخر دسامبر ۲۰۲۵ تا اواخر فوریه ۲۰۲۶ مرتبط شده است که نشاندهنده گسترش دامنه هدفگیری این گروه است. این فعالیت توسط Bitdefender با اطمینان متوسط تا بالا به گروه هکری موسوم به FamousSparrow (با نام مستعار UAT-9244) نسبت داده شده است.
یک عامل تهدید وابسته به چین با یک «نفوذ چندمرحلهای» علیه یک شرکت نفت و گاز ناشناس آذربایجانی بین اواخر دسامبر ۲۰۲۵ تا اواخر فوریه ۲۰۲۶ مرتبط شده است که نشاندهنده گسترش دامنه هدفگیری این گروه است. این فعالیت توسط Bitdefender با اطمینان متوسط تا بالا به گروه هکری موسوم به FamousSparrow (با نام مستعار UAT-9244) نسبت داده شده است.
شرکت وست فارماسوتیکال سرویسز فاش کرد که هدف یک حمله سایبری قرار گرفته که منجر به استخراج دادهها و رمزگذاری سیستمها شده است.
