بدافزار AsyncRAT در پوشش راهنمای جعلی Claude Code و اسناد پیدیاف هوش مصنوعی توزیع میشود

طبق گزارشهای جدید پژوهشگران FortiGuard Labs، مهاجمان سایبری با سوءاستفاده از محبوبیت روزافزون ابزارهای هوش مصنوعی، کاربران ویندوز را هدف یک کمپین بدافزاری پیچیده قرار دادهاند. در این عملیات، بدافزار AsyncRAT از طریق راهنمای جعلی Claude Code و فایلهای پیدیاف ظاهراً آموزشی توزیع میشود
انتشار اکسپلویت روز صفر جدید ویندوز با نام RoguePlanet که امکان افزایش سطح دسترسی را فراهم میکند

Nightmare Eclipse، پژوهشگر امنیتی شناختهشده با نام Chaotic Eclipse، مدت کوتاهی پس از انتشار بهروزرسانیهای Patch Tuesday مایکروسافت، یک اکسپلویت روز صفر (Zero-Day) جدید را برای سیستمعامل ویندوز منتشر کرده است.
اکسپلویت روز صفر GreatXML امکان دور زدن بیتلاکر در ویندوز را فراهم میکند

یک پژوهشگر امنیتی با نام مستعار Nightmare Eclipse، اکسپلویت روزصفری با نام GreatXML برای دور زدن بیتلاکر (BitLocker) در ویندوز منتشر کرده است. این اکسپلویت از قابلیت اسکن آفلاین مایکروسافت دیفندر سوءاستفاده میکند
مایکروسافت درباره سوءاستفاده از دو آسیبپذیری روز صفر در Defender هشدار داد

مایکروسافت از انتشار پچهای امنیتی برای دو آسیبپذیری روز صفر در Microsoft Defender خبر داده است؛ ضعفهایی که پیش از انتشار بهروزرسانیهای امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. این دو آسیبپذیری روز صفر با شناسههای CVE-2026-41091 و CVE-2026-45498 ردیابی میشوند
افشای دو آسیبپذیری روز صفر ویندوز با اکسپلویتهای YellowKey و GreenPlasma

افشای دو آسیبپذیری روز صفر ویندوز (Windows Zero-Day Vulnerability)توسط یک پژوهشگر مستقل، بار دیگر اعتماد به استحکام لایههای امنیتی مایکروسافت را به چالش کشید. این دو آسیبپذیری روز صفر ویندوز که اکسپلویتهای YellowKey و GreenPlasma برای سوءاستفاده از آنها منتشر شدهاند، امکان دور زدن BitLocker و دستیابی به سطح دسترسی System را برای مهاجمان فراهم میکنند.
بحران انقضای گواهی Secure Boot؛ تهدیدی جدی برای اکوسیستم ویندوز

پایان عمر گواهیهای قدیمی Secure Boot در ویندوز، یکی از بزرگترین عملیاتهای هماهنگ مدیریت امنیتی در اکوسیستم مایکروسافت است. از آنجا که این گواهیها نقش root of trust سیستم را دارند، انقضای آنها میتواند سطح محافظت سیستمعامل را دچار اختلال جدی کند.
آسیبپذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید میکند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیبپذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را میدهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.
افشای اکسپلویت روز صفر ویندوز با نام BlueHammer؛ امکان افزایش سطح دسترسی تا SYSTEM

در تازهترین رخدادهای امنیت سایبری، یک اکسپلویت روز صفر (zero-day exploit) برای سیستمعامل ویندوز با نام BlueHammer بهصورت عمومی منتشر شده است. این اکسپلویت هنوز پچ رسمی ندارد و میتواند به مهاجمان اجازه دهد از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دسترسی پیدا کنند.
