پالو آلتو نتورکس یک توصیهنامه امنیتی منتشر کرده و هشدار داده است که یک آسیبپذیری بحرانی سرریز بافر در نرمافزار PAN-OS این شرکت در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-0300 ردیابی شده و به عنوان یک مورد اجرای کد از راه دور بدون احراز هویت توصیف شده است و در صورت پیکربندی پورتال احراز هویت User-ID برای دسترسی از اینترنت، امتیاز CVSS 9.3 را دریافت میکند.
شرکت هوش مصنوعی (AI) آنتروپیک فاش کرد که جدیدترین مدل زبانی بزرگ (LLM) خود، کلود اوپوس 4.6، بیش از 500 آسیبپذیری امنیتی با شدت بالای ناشناخته قبلی را در کتابخانههای متنباز از جمله Ghostscript، OpenSC و CGIF کشف کرده است. کلود اوپوس 4.6 که روز پنجشنبه راهاندازی شد، با مهارتهای بهبودیافته کدنویسی از جمله قابلیتهای بررسی کد و رفع اشکال ارائه شده است.
گوگل روز چهارشنبه بهروزرسانیهای امنیتی را برای مرورگر کروم خود منتشر کرد تا سه آسیبپذیری امنیتی را برطرف کند، از جمله یکی که اعلام کرده مورد بهرهبرداری فعال در دنیای واقعی قرار گرفته است. این آسیبپذیری که با شدت بالا رتبهبندی شده، تحت شناسه ردیاب مسائل کرومیوم "466192044" پیگیری میشود. برخلاف سایر افشاسازیها، گوگل تصمیم گرفته اطلاعات مربوط به شناسه CVE، مؤلفه آسیبپذیر و
گوگل بهروزرسانیهای اضطراری برای رفع آسیبپذیری روز صفر دیگری در کروم که در حملات واقعی مورد سوءاستفاده قرار گرفته منتشر کرد، این هشتمین نقص امنیتی از این دست است که از ابتدای سال جاری وصله شده است.
TP-Link وجود یک آسیبپذیری روز صفر بدون وصله روی چندین مدل روتر را تأیید کرده، در حالی که CISA هشدار میدهد که سایر نقصهای روتر در حملات مورد سوءاستفاده قرار گرفتهاند.
Ivanti جزئیات آسیبپذیری امنیتی بحرانی اکنون رفع شدهای را که بر Connect Secure آن تأثیر میگذارد و در حال حاضر مورد سوءاستفاده فعال در محیط واقعی قرار گرفته است، فاش کرده است.
ایوانتی بهروزرسانیهای امنیتی را برای رفع چندین آسیبپذیری امنیتی که بر Connect Secure (ICS)، Policy Secure (IPS) و Cloud Services Application (CSA) تأثیر میگذارد و میتواند برای اجرای کد دلخواه سوءاستفاده شود، منتشر کرده است.
محققان امنیت سایبری سه نقص امنیتی در سوئیچهای صنعتی WGS-804HPT شرکت Planet Technology را افشا کردهاند که میتوانند به صورت زنجیرهای برای دستیابی به اجرای کد از راه دور بدون احراز هویت در دستگاههای آسیبپذیر استفاده شوند.