گوگل روز دوشنبه وصلههای خارج از برنامهای را برای رفع سه مشکل امنیتی در مرورگر Chrome منتشر کرد که یکی از آنها در حال بهرهبرداری فعال در محیط واقعی است. این آسیبپذیری با شدت بالا با شناسه CVE-2025-5419 ردیابی میشود و به عنوان آسیبپذیری خواندن و نوشتن خارج از محدوده در موتور V8 JavaScript و WebAssembly شناسایی شده است.
غول خردهفروشی مد ویکتوریا سیکرت انتشار گزارش درآمد سهماهه اول ۲۰۲۵ خود را به دلیل تلاشهای مداوم برای بازیابی سیستمهای شرکتی پس از حادثه امنیتی ۲۴ می به تعویق انداخته است.
آخرین نسخه بدافزار اندروید 'Crocodilus' مکانیزم جدیدی را معرفی کرده که یک مخاطب جعلی به لیست مخاطبین دستگاه آلوده اضافه میکند تا قربانیان را فریب دهد.
محققان امنیت سایبری کمپین جدید کریپتوجکینگی را کشف کردهاند که سرورهای وب DevOps با دسترسی عمومی مانند Docker، Gitea و HashiCorp Consul و Nomad را برای استخراج غیرقانونی ارزهای دیجیتال هدف قرار میدهد.
سه آسیبپذیری امنیتی در برنامههای اندروید از پیش نصب شده در گوشیهای هوشمند Ulefone و Krüger&Matz کشف شده که میتواند به هر برنامه نصب شده روی دستگاه اجازه انجام بازنشانی کارخانه و رمزگذاری برنامه را بدهد.
کوالکام بهروزرسانیهای امنیتی را برای رفع سه آسیبپذیری روز صفر که در حملات محدود و هدفمند در محیط واقعی مورد سوءاستفاده قرار گرفتهاند، منتشر کرده است. این نقصها توسط تیم امنیت اندروید گوگل به شرکت گزارش شدهاند.
وزارت دادگستری آمریکا روز چهارشنبه توقیف وجوه رمزارز و حدود ۱۴۵ دامنه در وب آشکار و وب تاریک مرتبط با بازار غیرقانونی کارتهای اعتباری BidenCash را اعلام کرد. اپراتورهای این بازار از این پلتفرم برای سادهسازی فرآیند خرید و فروش کارتهای اعتباری دزدیده شده و اطلاعات شخصی مرتبط استفاده میکنند.
یک عامل تهدید، دادههای نشت یافته از AT&T در سال ۲۰۲۱ که ۷۰ میلیون مشتری را متاثر کرده بود، مجدداً منتشر کرده و این بار فایلهای جداگانه قبلی را ترکیب نموده تا شمارههای تامین اجتماعی و تاریخ تولد را مستقیماً به کاربران منفرد پیوند دهد.