بیش از 50 اپلیکیشن آلوده به تروجان MagicAd در فروشگاه‌های رسمی اندروید شناسایی شدند

تروجان MagicAd

پژوهشگران امنیتی از شناسایی یک کمپین بدافزاری گسترده خبر داده‌اند که در آن تروجان MagicAd از طریق بیش از 50 اپلیکیشن اندرویدی در فروشگاه‌های رسمی منتشر شده است. تروجان MagicAd با سوءاستفاده از سرویس‌ها و اپلیکیشن‌های سیستمی مورد اعتماد اندروید، مکانیزم‌های امنیتی این پلتفرم را دور می‌زند

حمله زنجیره تأمین به وردپرس با تزریق بکدور از طریق اسکریپت‌های دستکاری‌شده پلاگین‌های محبوب

حمله زنجیره تأمین به وردپرس

در یک حمله زنجیره تأمین به وردپرس، مهاجمان با دستکاری فایل‌های جاوااسکریپت (JavaScript) مورد اعتماد در پلاگین‌های PushEngage، OptinMonster و TrustPulse، مسیر نفوذ مستقیم به وب‌سایت‌های وردپرسی را فراهم کردند.

هکرها بدافزار آرگامال را در بازی‌های هنتای پنهان می‌کنند

بدافزار آرگامال

شرکت امنیت سایبری کسپرسکی یک کمپین پیشرفته و پنهان‌کارانه را شناسایی کرده است که در آن بدافزار آرگامال (Argamal malware) در قالب فایل‌های نصب‌کننده بازی‌های هنتای (hentai) از طریق سایت‌های بزرگسالان و شبکه‌های تورنت (Torrent) توزیع می‌شود

تغییر در نحوه اجرای اسکریپت‌ها در npm 12 برای مقابله با حملات زنجیره تأمین

npm 12

در واکنش به موج اخیر حملات زنجیره تأمین علیه اکوسیستم NPM، شرکت گیت‌هاب اعلام کرد که در npm 12 مکانیزم اجرای اسکریپت‌های وابستگی‌ها به‌طور اساسی تغییر می‌کند؛ به‌طوری که این اسکریپت‌ها دیگر هنگام اجرای npm install به‌صورت پیش‌فرض اجرا نخواهند شد.

عامل هوش مصنوعی OpenClaw قربانی حمله فیشینگ شد و داده‌های کاربران را افشا کرد

عامل هوش مصنوعی OpenClaw

در آزمایشی که توسط پژوهشگران شرکت امنیتی Varonis Threat Labs انجام شد، عامل هوش مصنوعی OpenClaw (AI agent) نشان داد که می‌تواند همانند کاربران انسانی در برابر تکنیک‌های کلاسیک فیشینگ آسیب‌پذیر باشد. نتایج این پژوهش نشان می‌دهد

بدافزار AsyncRAT در پوشش راهنمای جعلی Claude Code و اسناد پی‌دی‌اف هوش مصنوعی توزیع می‌شود

بدافزار AsyncRAT

طبق گزارش‌‍‌های جدید پژوهشگران FortiGuard Labs، مهاجمان سایبری با سوءاستفاده از محبوبیت روزافزون ابزارهای هوش مصنوعی، کاربران ویندوز را هدف یک کمپین بدافزاری پیچیده قرار داده‌اند. در این عملیات، بدافزار AsyncRAT از طریق راهنمای جعلی Claude Code و فایل‌های پی‌دی‌اف ظاهراً آموزشی توزیع می‌شود

مهاجمان سایبری از تیک‌تاک و ریلزهای اینستاگرام برای انتشار بدافزار رباینده اطلاعات ویدار استفاده می‌کنند

بدافزار رباینده اطلاعات ویدار

شرکت امنیت سایبری ReversingLabs از موج جدیدی از سوءاستفاده مهاجمان از شبکه‌های اجتماعی خبر داده است که طی آن بدافزار رباینده اطلاعات ویدار (Vidar Infostealer) از طریق ویدیوهای کوتاه آموزشی در پلتفرم‌هایی مانند تیک‌تاک و ریلزهای اینستاگرام منتشر می‌شود.

آسیب‌پذیری Langflow امکان اجرای کد از راه دور بدون احراز هویت را فراهم می‌کند

آسیب‌پذیری Langflow

بر اساس گزارش VulnCheck، آسیب‌پذیری Langflow با شناسه CVE-2026-5027 و امتیاز CVSS 8.8 اکنون به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار می‌گیرد. این آسیب‌پذیری از نوع پیمایش مسیر (Path Traversal) است و به مهاجم اجازه می‌دهد