خردهفروش پوشاک ورزشی نورث فیس به مشتریان هشدار میدهد که اطلاعات شخصی آنها در حملات credential stuffing که در ماه آوریل وبسایت شرکت را هدف قرار داده بود، به سرقت رفته است.
گوگل اعلام کرده که دیگر به گواهیهای CA ریشه امضا شده توسط Chunghwa Telecom و Netlock در Chrome Root Store اعتماد نخواهد کرد، به دلیل الگوی مکرر عدم رعایت مقررات و ناتوانی در ایجاد بهبودها.
مایکروسافت و کرادسترایک امروز اعلام کردند که برای اتصال نامهای مستعار گروههای تهدید خاص بدون استفاده از یک استاندارد نامگذاری واحد با یکدیگر همکاری میکنند.
محققان امنیت سایبری از کمپین جدید فیشینگ هدفمند هشدار دادهاند که از ابزار دسترسی از راه دور قانونی NetBird برای هدف قرار دادن مدیران مالی ارشد (CFO) و مدیران اجرایی مالی در بانکها، شرکتهای انرژی، بیمهها و شرکتهای سرمایهگذاری در سراسر اروپا، آفریقا، کانادا، خاورمیانه و جنوب آسیا استفاده میکند.
بازار جرایم سایبری "بازار روسی" به عنوان یکی از محبوبترین پلتفرمها برای خرید و فروش اطلاعات کاربری دزدیده شده توسط بدافزارهای سارق اطلاعات ظاهر شده است.
مایکروسافت یک بهروزرسانی خارج از برنامه برای رفع مشکل شناختهشدهای منتشر کرده که باعث میشود برخی سیستمهای ویندوز ۱۱ پس از نصب بهروزرسانی امنیتی KB5058405 می ۲۰۲۵ وارد حالت بازیابی شده و راهاندازی نشوند.
کوالکام وصلههای امنیتی برای سه آسیبپذیری روز صفر در درایور واحد پردازش گرافیکی (GPU) آدرنو منتشر کرده است که بر دهها تراشه تأثیر میگذارد و به طور فعال در حملات هدفمند مورد سوءاستفاده قرار میگیرند.
دو نقص افشای اطلاعات در apport و systemd-coredump، که مدیریتکنندههای core dump در Ubuntu، Red Hat Enterprise Linux و Fedora هستند، توسط واحد تحقیقات تهدید Qualys شناسایی شدهاند. این آسیبپذیریها با شناسههای CVE-2025-5054 و CVE-2025-4598 ردیابی میشوند و هر دو باگهای race condition هستند که میتوانند به مهاجم محلی امکان دسترسی به اطلاعات حساس را بدهند.