security news

هشت آسیب‌پذیری‌ Cisco، PaperCut، در JetBrains، Kentico، Quest، Zimbra و Cisco SD-WAN تحت اکسپلویت فعال هستند

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، هشت نقص‌ امنیتی جدید را به فهرست آسیب‌پذیری‌های اکسپلویت شده (KEV) افزود. لیست آسیب‌پذیری‌ها به شرح زیر …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری حیاتی CVE-2026-5760 در فریمورک SGLang – مهاجم با فایل مدل GGUF جعلی می‌تواند سرور را کامل تصاحب کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-5760 و امتیاز ۹.۸ در فریمورک SGLang (فریمورک متن‌باز و پرسرعت برای میزبانی از مدل‌های زبانی بزرگ و مدل‌های چندوجهی، با بیش از ۵,۵۰۰ فورک و ۲۶,۱۰۰ ستاره در گیت‌هاب) گزارش شده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-5752) در سندباکس Terrarium – امکان اجرای کد روت و فرار از کانتینر

یک آسیب‌پذیری امنیتی حیاتی با شناسه CVE-2026-5752 و امتیاز: 9.3، در سندباکس مبتنی بر پایتون به نام Terrarium کشف شده است که می‌تواند منجر به اجرای کد دلخواه (arbitrary code execution) شود. …

ادامه مطلب
padvish

نسخه 3.3.547.17231 آنتی‌ ویروس Padvish Base و نسخه 3.3.416.10763 کنسول مدیریتی پادویش منتشر شد

در این به‌ روزرسانی آنتی‌‌ ویروس Padvish Base ‏‫‫از نسخه 3.3.483.17008 به 3.3.547.17231 و کنسول مدیریتی پادویش از نسخه 3.3.385.10672 به 3.3.416.10763 ارتقا یافت. ✅ نسخه جدید کنسول مدیریتی پادویش، افزون …

ادامه مطلب
security news

تحویل درب‌پشتی هوشمند PHANTOMPULSE از طریق افزونه Obsidian در حملات REF6598

یک کمپین مهندسی اجتماعی جدید از نرم‌افزار یادداشت‌برداری چند پلتفرمی Obsidian، به عنوان بردار دسترسی اولیه برای توزیع تروجان دسترسی از راه دور (RAT) جدید ویندوز موسوم به PHANTOMPULSE استفاده …

ادامه مطلب
security news

Nexcorium، نسخه جدید Mirai از آسیب‌پذیری CVE-2024-3721 برای تصاحب DVRهای TBK و ایجاد بات‌نت DDoS سوءاستفاده می‌کند

بر اساس یافته‌های Fortinet FortiGuard Labs و Palo Alto Networks Unit 42، عوامل تهدید از آسیب‌پذیری‌های امنیتی در دستگاه‌های آسیب‌پذیر TBK DVR و روترهای Wi-Fi  TP-Link (مدل‌های پایان‌یافته) برای استقرار انواع بات‌نت …

ادامه مطلب
security news

سه آسیب‌پذیری روز صفر مایکروسافت دیفندر تحت اکسپلویت فعال قرار گرفتند؛ دو مورد هنوز وصله نشده‌اند

Huntress هشدار داد که عوامل تهدید در حال اکسپلویت از سه نقص امنیتی اخیراً افشا شده در مایکروسافت دیفندر برای دستیابی به سطوح دسترسی بالا در سیستم‌های آسیب‌پذیر هستند. این …

ادامه مطلب
security news

CVE-2026-33032 (MCPwn): آسیب‌پذیری حیاتی دور زدن احراز هویت در nginx-ui تحت اکسپلویت فعال – تصاحب سرور Nginx در عرض چند ثانیه

نقص امنیتی حیاتی در nginx-ui (ابزار مدیریت تحت وب Nginx) با شناسه CVE-2026-33032 و امتیاز ۹.۸، به‌طور فعال تحت اکسپلویت قرار گرفته است. این آسیب‌پذیری از نوع دور زدن احراز هویت (Authentication Bypass) بوده و …

ادامه مطلب
security news

Cisco چهار آسیب‌پذیری حیاتی با امکان RCE و جعل هویت کاربر را وصله کرد

Cisco چهار آسیب‌پذیری حیاتی را در محصولاتIdentity Services Engine (ISE)، ISE-PICوWebex Servicesوصله کرده است. این نقص‌ها می‌توانند به اجرای کد دلخواه (RCE)، تغییر هویت کاربر (User Impersonation) و اعمال دسترسی …

ادامه مطلب