گوگل بهروزرسانیهای امنیتی ماهانه اندروید را با رفع 46 آسیبپذیری امنیتی منتشر کرده است که یکی از آنها توسط مهاجمان مورد سوءاستفاده قرار گرفته است. آسیبپذیری CVE-2025-27363 با امتیاز شدت بالا در جزء سیستم میتواند منجر به اجرای کد محلی بدون نیاز به مجوزهای اضافی شود.
یک آسیبپذیری امنیتی بحرانی که اخیراً در پلتفرم متنباز Langflow کشف شده، توسط آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) به کاتالوگ آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه شده است.
گوگل بهروزرسانیهای امنیتی می ۲۰۲۵ را برای اندروید منتشر کرد که شامل رفع ۴۵ آسیبپذیری امنیتی است، از جمله یک آسیبپذیری اجرای کد FreeType 2 بدون کلیک که به طور فعال مورد سوءاستفاده قرار گرفته است.
امروز، مایکروسافت تجربیات جدید ویندوز برای رایانههای Copilot+ را اعلام کرد، از جمله عوامل هوش مصنوعی که تغییر تنظیمات در رایانه ویندوز شما را آسانتر خواهند کرد.
مایکروسافت مشکل شناخته شدهای را برطرف کرده که مانع از ارائه بهروزرسانیهای ویژگی ویندوز 11 24H2 از طریق سرویسهای بهروزرسانی سرور ویندوز (WSUS) پس از نصب بهروزرسانیهای امنیتی آپریل 2025 میشد.
محققان امنیت سایبری مجموعهای از آسیبپذیریهای امنیتی در پروتکل AirPlay اپل را که اکنون رفع شدهاند، افشا کردهاند که در صورت بهرهبرداری موفق، میتواند به مهاجم امکان تسلط بر دستگاههای آسیبپذیر پشتیبان از این فناوری بیسیم اختصاصی را بدهد.
آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) یک نقص امنیتی با حداکثر شدت که بر Commvault Command Center تأثیر میگذارد را به کاتالوگ آسیبپذیریهای شناخته شده سوءاستفاده شده (KEV) خود اضافه کرده است، کمی بیش از یک هفته پس از افشای عمومی آن.
گروه باجگیری سرقت داده معروف به Luna Moth که با نام Silent Ransom Group نیز شناخته میشود، کمپینهای فیشینگ تماس برگشتی خود را در حملات علیه موسسات حقوقی و مالی در ایالات متحده تشدید کرده است.
اگر مهاجمان در حال نفوذ نباشند—بلکه از قبل داخل باشند، نظارهگر و سازگار؟ این هفته افزایش شدید تاکتیکهای مخفیانه برای دسترسی طولانیمدت و کنترل صامت را نشان داد. هوش مصنوعی برای شکلدهی نظرات استفاده میشود. بدافزار در نرمافزارهای مورد اعتماد پنهان میشود.