security news

نقص ۹ ساله در کرنل لینوکس امکان اجرای فرمان root را در توزیع‌های اصلی فراهم می‌کند

محققان امنیت سایبری جزئیات یک آسیب‌پذیری در کرنل لینوکس را افشا کرده‌اند که به مدت ۹ سال شناسایی نشده بود. این آسیب‌پذیری با شناسه CVE-2026-46333 (امتیاز CVSS: 5.5) از نوع مدیریت نادرست امتیاز …

ادامه مطلب
security news

کمپین بزرگ ClickFix با اکسپلویت از نقص تزریق SQL در CVE-2026-26980 (Ghost CMS)، صدها دامنه را آلوده کرد

یک کمپین بزرگ در حال اکسپلویت از آسیب‌پذیری حیاتی تزریق SQL (CVE-2026-26980) در Ghost CMS است تا با تزریق کد مخرب جاوااسکریپتی، جریان‌های حمله ClickFix را فعال نماید. این کمپین …

ادامه مطلب
security news

مایکروسافت درباره دو آسیب‌پذیری فعال در Microsoft Defender (CVE-2026-41091 و CVE-2026-45498) هشدار داد

یک نقص ارتقا سطح دسترسی و یک نقص منع سرویس در محصول Defender به طور فعال مورد اکسپلویت قرار گرفته‌اند. اولین آسیب‌پذیری با شناسه CVE-2026-41091 و امتیاز ۷.۸، اکسپلویت موفقیت‌آمیز از این نقص …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی در پلاکین LiteSpeed cPanel (CVE-2026-48172) برای اجرای اسکریپت‌ها با دسترسی‌های root

یک آسیب‌پذیری امنیتی با حداکثر شدت در LiteSpeed User-End cPanel Plugin به طور فعال مورد اکسپلویت قرار گرفته است. این نقص با شناسه CVE-2026-48172 (امتیاز CVSS: ۱۰.۰)، مربوط به نمونه‌ای از اختصاص نادرست امتیاز …

ادامه مطلب
security news

شناسایی بدافزارهای EvaRAT (Showboat) و JFMBackdoor در کمپین Calypso علیه اپراتور مخابراتی خاورمیانه

یک کمپین جاسوسی سایبری چینی با بدافزارهای تازه‌کشف‌شده Showboat/kworker (لینوکس) و JFMBackdoor (ویندوز)، ارائه‌دهندگان مخابراتی را در خاورمیانه هدف قرار داده است. شرکت Lumen Technologies Black Lotus Labs در گزارشی …

ادامه مطلب