
سیسکو تالوس Sandworm و باجافزار Qilin را به نقصهای فایروال FMC مرتبط کرد
سه خوشه تهدید — یک وابسته باجافزار Qilin، یک APT مرتبط با Sandworm، و یک گروه سرقت اعتبارنامه — از CVE-2026-20079 و CVE-2026-20316 سوءاستفاده کردند.
اخبار فوری و بهروزرسانیها از دنیای فناوری.

سه خوشه تهدید — یک وابسته باجافزار Qilin، یک APT مرتبط با Sandworm، و یک گروه سرقت اعتبارنامه — از CVE-2026-20079 و CVE-2026-20316 سوءاستفاده کردند.

GreyNoise میگوید یک عامل روسیزبان از عوامل مجهز به Codex و DeepSeek برای بهرهبرداری از دو نقص PaperCut استفاده کرد.

CVE-2025-14733 برای اولین بار در دسامبر بهعنوان مورد بهرهبرداری علامتگذاری شد. نه ماه بعد، نزدیک به ۹ هزار فایروال Firebox وصلهنشده همچنان در معرض خطر هستند.

CVE-2026-20079 با امتیاز CVSS 10.0 به مهاجمان ناشناس اجازه میدهد دستورات root روی دستگاههای Cisco FMC اجرا کنند. CISA این آسیبپذیری را به فهرست KEV اضافه کرد.

یک هشدار مشترک اطلاعاتی آمریکا از DeepSeek، Moonshot AI، Alibaba، MiniMax، StepFun و Z.AI نام میبرد که ادعا میشود میلیاردها توکن از Claude، GPT، Gemini و Grok از سال ۲۰۲۴ استخراج کردهاند.

بهروزرسانی ماهانه امنیتی مایکروسافت ۹۷۳ آسیبپذیری را پچ کرده است — از جمله دو zero-day ویندوز که در حملات واقعی مورد سوءاستفاده قرار میگیرند.

یک کمپین با استفاده از تکنیک EtherHiding، بارهای مخرب را در قراردادهای هوشمند BNB Smart Chain ذخیره میکند و حذف زیرساخت حمله را تقریباً غیرممکن میکند.

مهاجمان از آسیبپذیری StyleSmuggler برای نصب درپشتی روی فروشگاههای آنلاین استفاده میکنند؛ تمام نسخههای Magento و Adobe Commerce آسیبپذیرند و Adobe هنوز هیچ وصلهای منتشر نکرده.

مهاجمان ناشناس برای چهار ماه به C-Track، پلتفرم مدیریت پروندههای قضایی تامسون رویترز، دسترسی داشتند و دادههای حساس از جمله اسناد محرمانه دادگاهی را در معرض خطر قرار دادند.

CVE-2026-20212 دو پورت TCP را در ۱۰ سوییچ Nexus 9000 مبتنی بر Silicon One در دسترس میگذارد و به مهاجمان بدون احراز هویت اجازه میدهد کد را با دسترسی ریشه روی زیرساخت دیتاسنترهای AI اجرا کنند.

یک باگ بحرانی اجرای کد از راه دور بدون احراز هویت در پلتفرم متنباز Langflow بهطور فعال مورد سوءاستفاده قرار میگیرد.

یک نقص دور زدن احراز هویت با شدت بالا در Exchange Server 2016، 2019 و نسخه اشتراکی به مهاجمان اجازه میدهد هر صندوق پستی را در یک سرور آسیبپذیر تصاحب کنند.