Vmware vulnerabilities

VMware سه آسیب‌پذیری حیاتی دور زدن احراز هویت، اجرای کد و فرار ماشین مجازی (CVE-2026-59309، CVE-2026-59310 و CVE-2026-47876) را برطرف کرد

Broadcom به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در محصولات VMware ESX، vCenter، Workstation و Fusion منتشر کرده است که سه مورد از آنها با درجه‌ «حیاتی» طبقه‌بندی شده‌اند. 🔴 …

ادامه مطلب

آسیب‌پذیری جدید 7Zip می‌تواند به آرشیوهای دستکاری‌ شده XZ هنگام استخراج، امکان اجرای کد را بدهد

یک آسیب‌پذیری بحرانی در نرم‌افزار 7Zip با شناسه CVE-2026-14266 کشف شده است که به مهاجم اجازه می‌دهد با باز کردن یک فایل فشرده XZ ساخته‌شده، کد دلخواه را روی سیستم قربانی اجرا کند. این نقص از …

ادامه مطلب
WordPress Core "wp2shell" RCE flaws

آسیب‌پذیری‌های حیاتی wp2shell (CVE-2026-63030 و CVE-2026-60137) در هسته وردپرس

دو آسیب‌پذیری حیاتی در هسته اصلی وردپرس (WordPress Core) با شناسه‌های CVE-2026-63030 و CVE-2026-60137 شناسایی شده‌اند که در صورت زنجیره‌سازی، به نفوذگران بدون احراز هویت اجازه می‌دهند کد دلخواه را از راه …

ادامه مطلب
CVE-2026-53359

کشف آسیب‌پذیری Januscape (CVE-2026-53359) در KVM؛ فرار از ماشین مجازی به میزبان در هر دو معماری Intel و AMD

یک آسیب‌پذیری که ۱۶ سال در کرنل لینوکس پنهان مانده و بر روی هر دو معماری Intel  MD اثر می‌گذارد، نقص امنیتی بسیار جدی از نوع Use-After-Free با شناسه CVE-2026-53359 …

ادامه مطلب
Oracle E-Business Suite

آسیب‌پذیری حیاتی Oracle E-Business Suite (CVE-2026-46817) در حال اکسپلویت است

آسیب‌‌پذیری حیاتی در Oracle E-Business Suite با شناسه CVE-2026-46817 (امتیاز CVSS: 9.8) به‌طور فعال مورد اکسپلویت قرار گرفته است. بر اساس گزارش شرکت Defused Cyber، این آسیب‌پذیری به نقص در مدیریت نامناسب سطح …

ادامه مطلب

هشدار مایکروسافت: آسیب‌پذیری روز صفر CVE-2026-42897 در Exchange Server از طریق ایمیل ساخته‌شده اکسپلویت شد

مایکروسافت یک آسیب‌پذیری امنیتی جدید را در نسخه‌های داخلی (on-premise) Exchange Server افشا کرده است که به گفته این شرکت، به طور فعال مورد اکسپلویت قرار گرفته است. مشخصات آسیب‌پذیری …

ادامه مطلب