security news

اکسپلویت روزصفر جدید ویندوز به نام «MiniPlasma» دسترسی SYSTEM می‌دهد – PoC منتشر شد

Chaotic Eclipse، محقق امنیتی پشت نقص‌های اخیراً افشاشده ویندوز به نام‌های YellowKey و GreenPlasma، یک کد اکسپلویت POC (proof-of-concept) برای آسیب‌پذیری روزصفر ارتقا سطح دسترسی در ویندوز به نام «MiniPlasma»  …

ادامه مطلب
security news

تکامل Kazuar از یک درب‌پشتی ساده به بات‌نت ماژولار P2P، جهت جاسوسی طولانی‌مدت توسط هکرهای روسی Turla

گروه هکری تحت حمایت دولت روسیه که با نام Turla شناخته می‌شود، درب‌پشتی سفارشی خود به نام Kazuar را به یک بات‌نت ماژولار همتا به همتا (peer-to-peer – P2P) تبدیل کرده است که برای …

ادامه مطلب
security news

Claw Chain: زنجیره چهار آسیب‌پذیری در OpenClaw – از افشای اعتبارنامه تا ارتقا سطح دسترسی و کارگذاری درب‌پشتی

محققان امنیت سایبری مجموعه‌ای از چهار آسیب‌پذیری را در OpenClaw افشا کرده‌اند که می‌توانند برای دستیابی به سرقت داده، ارتقا سطح دسترسی و تداوم زنجیره‌سازی شوند. این آسیب‌پذیری‌ها که به …

ادامه مطلب

هشدار مایکروسافت: آسیب‌پذیری روز صفر CVE-2026-42897 در Exchange Server از طریق ایمیل ساخته‌شده اکسپلویت شد

مایکروسافت یک آسیب‌پذیری امنیتی جدید را در نسخه‌های داخلی (on-premise) Exchange Server افشا کرده است که به گفته این شرکت، به طور فعال مورد اکسپلویت قرار گرفته است. مشخصات آسیب‌پذیری …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در افزونه Funnel Builder وردپرس برای سرقت کارت‌های اعتباری اکسپلویت شد

یک آسیب‌پذیری حیاتی در افزونه Funnel Builder برای وردپرس به طور فعال مورد اکسپلویت قرار گرفته است تا کد جاوااسکریپت مخرب در صفحات تسویه حساب (checkout) WooCommerce برای سرقت داده‌های پرداخت …

ادامه مطلب
security news

آسیب‌پذیری حیاتی دور زدن احراز هویت (CVE-2026-20182) در Cisco Catalyst SD-WAN – تحت اکسپلویت محدود در حملات روزصفر

Cisco به‌روزرسانی‌هایی را برای رفع یک نقص دور زدن احراز هویت با حداکثر شدت در Catalyst SD-WAN Controller با شناسه CVE-2026-20182 و امتیاز: ۱۰.۰ منتشر کرده است که به گفته این شرکت …

ادامه مطلب

آسیب‌پذیری ۱۸ ساله (CVE-2026-42945 NGINX Rift) در ماژول Rewrite NGINX – مهاجم بدون احراز هویت با یک درخواست HTTP کد اجرا می‌کند

محققان امنیت سایبری چندین آسیب‌پذیری را در NGINX Plus و NGINX Open Source افشا کرده‌اند که شامل یک نقص حیاتی تحت عنوان NGINX Rift و با شناسه CVE-2026-42945 است که …

ادامه مطلب

آسیب‌پذیری جدید Fragnesia (CVE-2026-46300) در لینوکس، دسترسی‌های root را به نفوذگران می‌دهد

جزئیات نوع جدیدی از آسیب‌پذیری اخیر ارتقا سطح دسترسی محلی (LPE) در لینوکس به نام Dirty Frag فاش شده است که به مهاجمان محلی اجازه می‌دهد به دسترسی root دست …

ادامه مطلب