انتشار کد اکسپلویت برای آسیب‌پذیری Flowise با امکان اجرای کد از راه دور

آسیب‌پذیری Flowise

آسیب‌پذیری Flowise با شناسه CVE-2026-40933 و امتیاز CVSS 9.9 (بحرانی)، از نوع اجرای کد از راه دور (RCE) است و به مهاجم اجازه می‌دهد تنها با فریب کاربر برای ایمپورت یا به عبارتی وارد کردن یک Chatflow مخرب، کد دلخواه را روی سرورهای با میزبانی مستقل (Self-Hosted) اجرا کند

مهاجمان از آسیب‌پذیری WP Maps Pro برای ساخت حساب‌های ادمین در وردپرس سوءاستفاده می‌کنند

آسیب‌پذیری WP Maps Pro

آسیب‌پذیری WP Maps Pro به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، در وب‌سایت‌های وردپرسی دارای نسخه‌های آسیب‌پذیر این پلاگین حساب ادمین ایجاد کرده و کنترل کامل سایت را در اختیار بگیرند. این آسیب‌پذیری WP Maps Pro که با شناسه CVE-2026-8732 ردیابی می‌شود

هم‌زمان با توسعه ربات‌های انسان‌نما توسط قدرت‌های جهانی، تهدیدات سایبری در حال افزایش هستند

هم‌زمان با تشدید رقابت قدرت‌های جهانی برای تسلط بر بازار ربات‌های انسان‌نما و فناوری هوش مصنوعی تجسم‌یافته (Embodied AI)، کارشناسان نسبت به شکل‌گیری یکی از پیچیده‌ترین جبهه‌های تهدید سایبری در دهه‌های آینده هشدار می‌دهند. بررسی‌ها نشان می‌دهد ربات‌های انسان‌نما می‌توانند به بستری برای جاسوسی سایبری، حملات زنجیره تأمین (Supply Chain Attacks) و رقابت‌های ژئوپلیتیکی تبدیل شوند

سرویس بدافزار اندرویدی BTMOB کدهای مخرب فیشینگ سفارشی تولید می‌کند

بدافزار اندرویدی BTMOB

بدافزار اندرویدی BTMOB یک تروجان دسترسی از راه دور (RAT) است که در قالب یک سرویس Malware-as-a-Service (MaaS) به مجرمان سایبری عرضه می‌شود. این پلتفرم با استفاده از ابزار ساخت کد مخرب (Payload Builder) امکان تولید نسخه‌های سفارشی را فراهم می‌کند.

بدافزار استخراج رمزارز مبتنی بر کارت گرافیک با سوءاستفاده از آلوده‌سازی سئو و چت‌بات‌های هوش مصنوعی توزیع می‌شود

بدافزار استخراج رمزارز مبتنی بر کارت گرافیک

طبق گزارش اخیر محققان مایکروسافت، یک کمپین مخرب شناسایی شده است که سیستم‌های مجهز به سخت‌افزارهای قدرتمند را هدف قرار می‌دهد. در این عملیات، بدافزار استخراج رمزارز مبتنی بر کارت گرافیک (GPU) از طریق تکنیک‌های آلوده‌سازی سئو (SEO Poisoning) منتشر شده

بات‌نت Glassworm با از کار افتادن زیرساخت مقاوم فرماندهی و کنترل مختل شد

بات‌نت Glassworm

بات‌نت Glassworm که توسعه‌دهندگان را در حملات زنجیره تأمین نرم‌افزار هدف قرار می‌داد، پس از از کار افتادن زیرساخت فرماندهی و کنترل (C2) مختل شد. بات‌نت Glassworm پیش‌تر از یک معماری مقاوم و چندلایه برای حفظ ارتباط با سیستم‌های آلوده استفاده می‌کرد که شناسایی و از کار انداختن آن را دشوار می‌ساخت

آسیب‌پذیری Underminr به مهاجمان اجازه می‌دهد ارتباطات مخرب را پشت دامنه‌های معتبر پنهان کنند

آسیب‌پذیری Underminr

آسیب‌پذیری Underminr یک تکنیک نوظهور برای سوءاستفاده از زیرساخت‌های اشتراکی شبکه توزیع محتوا (CDN) است که به مهاجمان اجازه می‌دهد ترافیک مخرب را در قالب دامنه‌های معتبر پنهان کنند. این آسیب‌پذیری با بهره‌گیری از ناهماهنگی میان سامانه نام دامنه (DNS)، پروتکل امنیت لایه انتقال (TLS) و مکانیزم‌های مسیریابی در لبه شبکه (Edge Routing)، قادر است برخی کنترل‌های امنیتی مبتنی بر DNS و دفاع‌های طراحی‌شده برای مقابله با تکنیک Domain Fronting را دور بزند.