آسیب‌پذیری DirtyClone در کرنل لینوکس امکان افزایش سطح دسترسی کاربران لوکال به روت را از طریق بسته‌های کلون‌شده فراهم می‌کند

آسیب‌پذیری DirtyClone

آسیب‌پذیری DirtyClone یک ضعف امنیتی جدید در کرنل لینوکس است که به خانواده آسیب‌پذیری‌های DirtyFrag تعلق دارد و امکان افزایش سطح دسترسی (Privilege Escalation) تا سطح root را برای کاربران لوکال فراهم می‌کند.

حمله فیشینگ واتساپ با استفاده از اسناد تجاری جعلی، رایانه‌های شخصی را هک می‌کند

حمله فیشینگ واتساپ

یک کمپین بدافزاری کاربران واتساپ(WhatsApp) را در کشورهای مختلف هدف قرار داده است. در این حمله فیشینگ واتساپ، مهاجمان با سوءاستفاده از حساب‌های واتساپی که پیش‌تر مورد نفوذ قرار گرفته‌اند، فایل‌های VBScript (VBS) را با ظاهری شبیه اسناد مالی و تجاری برای مخاطبان قربانی ارسال می‌کنند تا آن‌ها را به دانلود و اجرای فایل‌های مخرب ترغیب کنند.

پلاگین‌های وردپرس شرکت ShapedPlugin در جریان یک حمله زنجیره تأمین به بکدور آلوده شدند

حمله زنجیره تأمین

یک حمله زنجیره تأمین، چندین پلاگین حرفه‌ای وردپرس شرکت ShapedPlugin را هدف قرار داده است. در این حمله، مهاجمان با دستکاری کانال‌های رسمی انتشار نسخه‌ها، کدهای بکدور را به نسخه‌های Pro این پلاگین‌ها تزریق کردند

بدافزار Gaslight با استفاده از تکنیک تزریق پرامپت، تحلیل مبتنی بر هوش مصنوعی در مک‌او‌اس را مختل می‌کند

بدافزار Gaslight

پژوهشگران امنیتی از شناسایی بدافزار Gaslight خبر داده‌اند؛ یک ایمپلنت (implant) ناشناخته و مبتنی بر Rust برای سیستم‌عامل مک‌اواس (macOS) که برای فریب و ایجاد اختلال در ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی طراحی شده است

برنامه Patch the Planet شرکت OpenAI برای اصلاح آسیب‌پذیری‌های نرم‌افزارهای متن‌باز راه‌اندازی شد

برنامه Patch the Planet

در حالی که سازمان‌ها بیش از هر زمان دیگری با ریسک‌های ناشی از آسیب‌پذیری‌های پنهان در زنجیره تأمین نرم‌افزار مواجه هستند، OpenAI برنامه Patch the Planet را با همکاری شرکت امنیت سایبری Trail of Bits راه‌اندازی کرده است؛ ابتکاری که از ترکیب هوش مصنوعی (AI) و ارزیابی تخصصی پژوهشگران امنیتی برای شناسایی، اعتبارسنجی و اصلاح آسیب‌پذیری‌ها در نرم‌افزارهای متن‌باز پرکاربرد بهره می‌برد.

آسیب‌پذیری Squidbleed باگ 29 ساله در پروکسی Squid که منجر به افشای درخواست‌های HTTP می‌شود

آسیب‌پذیری Squidbleed

آسیب‌پذیری Squidbleed از نوع خواندن خارج از محدوده حافظه هیپ (Heap Over-Read) در وب پروکسی Squid است که می‌تواند باعث افشای درخواست‌های HTTP بدون رمزنگاری کاربران شود. این داده‌های افشا شده می‌توانند شامل اطلاعات حساسی مانند داده‌های احراز هویت و توکن‌های نشست باشند و در اختیار هر کاربری قرار گیرند که مجاز به استفاده از همان پروکسی است.

بات‌نت AryStinger هزاران روتر دی-لینک را در سراسر جهان آلوده کرد

بات‌نت AryStinger

پژوهشگران تیم هوش تهدید (Threat Intelligence) شرکت Qianxin از شناسایی بات‌نت AryStinger خبر داده‌اند؛ یک زیرساخت بدافزاری که با آلوده‌سازی بیش از 4 هزار روتر قدیمی در سراسر جهان، آن‌ها را به سامانه‌های اجرایی (Executors) تحت کنترل مهاجمان تبدیل کرده است

آسیب‌پذیری Cordyceps در CI/CD بیش از 300 مخزن گیت‌هاب را در معرض حملات زنجیره تأمین قرار داد

آسیب‌پذیری Cordyceps

محققان امنیت سایبری از شناسایی آسیب‌پذیری Cordyceps در گردش‌کارهای (Workflow) CI/CD خبر داده‌اند؛ یک الگوی حمله بحرانی که می‌تواند برای مهاجمان امکان کنترل گردش کار، اجرای کد مخرب و نفوذ به زنجیره تأمین نرم‌افزارهای متن‌باز را فراهم کند.

مایکروسافت جزئیات کمپین بدافزار کلیپر ویندوزی با قابلیت انتشار خودکار از طریق USB و زیرساخت فرماندهی و کنترل مبتنی بر تور را افشا کرد

بدافزار کلیپر

مایکروسافت جزئیات یک کمپین بدافزار کلیپر مبتنی بر ویندوز با نام CryptoBandits را منتشر کرده است؛ کمپینی که از فوریه 2026 تاکنون کاربران را هدف قرار می‌دهد. این بدافزار کلیپر با تکیه بر قابلیت انتشار خودکار، رهگیری مداوم داده‌های کلیپ‌بورد و استفاده از شبکه ناشناس‌ساز تور (Tor)، اطلاعات مرتبط با کیف پول‌های رمزارزی را سرقت می‌کند و ارتباطات خود را از دید ابزارهای امنیتی پنهان نگه می‌دارد.

هکرهای DragonForce ترافیک فرماندهی و کنترل بدافزار Backdoor.Turn را در مایکروسافت تیمز پنهان می‌کنند

Backdoor.Turn

مهاجمان مرتبط با باج‌افزار DragonForce در یک کمپین نفوذ هدفمند از یک تروجان دسترسی از راه دور (RAT) سفارشی مبتنی بر Go با نام Backdoor.Turn برای پنهان‌سازی ترافیک فرماندهی و کنترل (C2) استفاده کرده‌اند