آژانس امنیت سایبری و امنیت زیرساخت (CISA) به سازمانهای فدرال دستور داده است تا یکشنبه ۲۲ مارس، آسیبپذیری با بالاترین سطح خطر با شناسه CVE-2026-20131 در سیستم مدیریت فایروال امن سیسکو (FMC) را برطرف کنند.
اطلاعات تهدیدات آمازون درباره یک کمپین فعال باجافزار Interlock هشدار میدهد که از یک نقص امنیتی بحرانی بهتازگی فاششده در نرمافزار Cisco Secure Firewall Management Center (FMC) سوءاستفاده میکند. این آسیبپذیری با شناسه CVE-2026-20131 (امتیاز CVSS: 10.0)، مربوط به deserialize ناامن جریان بایت Java ارائهشده توسط کاربر است که میتواند به یک مهاجم راه دور احراز هویتنشده اجازه دسترسی کامل به سیستم را بدهد.
ClickFix، FileFix، کپچای جعلی — هر چه نامش را بگذارید، حملاتی که در آن کاربران با اسکریپتهای مخرب در مرورگر وب خود تعامل میکنند، منبعی سریعالرشد از نقضهای امنیتی هستند. حملات ClickFix کاربر را ترغیب میکنند تا نوعی مشکل یا چالش در مرورگر را حل کند — معمولاً کپچا، اما همچنین مواردی مانند رفع خطا در صفحه وب. اگرچه این نام کمی گمراهکننده است
غول بهداشت و درمان کترینگ هلث که ۱۴ مرکز پزشکی در اوهایو را مدیریت میکند، تأیید کرد که گروه باجافزار اینترلاک به شبکه آن نفوذ کرده و در حمله سایبری ماه می دادهها را سرقت کرده است.