security news

آسیب‌پذیری ارتقا سطح دسترسی (CVE-2026-8933) در Ubuntu snap-confine – کاربر معمولی با دو شرط رقابتی به Root دسترسی پیدا می‌کند

اخیرا جزئیات یک آسیب‌پذیری جدید ارتقا سطح دسترسی محلی (LPE) با شناسه CVE-2026-8933 (امتیاز CVSS: ۷.۸) در snap-confine فاش شده که یک کاربر بدون سطح دسترسی می‌تواند با فعال‌سازی آن، …

ادامه مطلب
security news

آسیب‌پذیریRCE (CVE-2026-50522) بدون احراز هویت در Microsoft SharePoint منجر به سرقت کلیدهای احراز هویت سرور می‌شود

آسیب‌پذیری حیاتی با شناسه CVE-2026-50522 (امتیاز CVSS: 9.8) یک flaw نوع سریال‌زدایی داده‌های نامعتبر ( Deserialization of Untrusted Data) در Microsoft SharePoint Server است که توسط محقق DEVCORE تحت عنوان …

ادامه مطلب
security news

گروه جاسوسی روسی TA488، آسیب‌پذیری روز صفر (CVE-2025-66376) در سرورهای Zimbra وصله‌نشده را هدف گرفته است

گروه جاسوسی تحت حمایت دولت روسیه تحت عنوان TA488 (که با نام‌های Void Blizzard (مایکروسافت)، Laundry Bear (سرویس‌های اطلاعاتی هلند) و CL-STA-1114 (Unit 42) نیز شناخته می‌شود) حداقل از ژوئیه ۲۰۲۵ تا فوریه …

ادامه مطلب
security news

بدافزار HollowGraph با سوءاستفاده از Microsoft Graph API و calendar اکانت‌های هک‌شده، دستورات را پنهان می‌کند

محققان Group-IB یک ایمپلنت جاسوسی جدید به نام HollowGraph را کشف کرده‌اند که از قابلیت تقویم (Calendar) در صندوق‌های پستی Microsoft 365 به عنوان یک کانال فرماندهی و کنترل (C2) مخفی استفاده …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی wp2shell برای نصب webshellها مورد اکسپلویت قرار گرفتند

نفوذگران در حال سوءاستفاده از مجموعه آسیب‌پذیری‌های حیاتی wp2shell با شناسه‌های CVE-2026-63030 و CVE-2026-60137 (وصله شده در در نسخه‌های 7.0.2، 6.9.5 و 6.8.6) در وردپرس کرده‌اند که هسته وردپرس را …

ادامه مطلب

آسیب‌پذیری جدید 7Zip می‌تواند به آرشیوهای دستکاری‌ شده XZ هنگام استخراج، امکان اجرای کد را بدهد

یک آسیب‌پذیری بحرانی در نرم‌افزار 7Zip با شناسه CVE-2026-14266 کشف شده است که به مهاجم اجازه می‌دهد با باز کردن یک فایل فشرده XZ ساخته‌شده، کد دلخواه را روی سیستم قربانی اجرا کند. این نقص از …

ادامه مطلب
security news

دو آسیب‌پذیری روز صفر در SonicWall SMA1000 (CVE-2026-15409 و CVE-2026-15410) در حملات اکسپلویت می‌شوند

عامل تهدید ناشناس تحت عنوان UTA0533 از دو آسیب‌پذیری روز صفر در دستگاه‌های SonicWall Secure Mobile Access (SMA) 1000 از تاریخ ۲۲ ژوئن ۲۰۲۶ سوءاستفاده کرده است. این حملات هفته‌ها قبل از افشای …

ادامه مطلب
padvish

نسخه 3.3.622.18009 آنتی‌ ویروس Padvish Base و نسخه 3.3.477.11227 کنسول مدیریتی پادویش منتشر شد

در این به‌ روزرسانی آنتی‌‌ ویروس Padvish Base ‏‫‫از نسخه 3.3.547.17231 به 3.3.622.18009 و کنسول مدیریتی پادویش از نسخه 3.3.416.10763 به 3.3.477.11227 ارتقا یافت. نسخه جدید این دو محصول،  افزون …

ادامه مطلب
WordPress Core "wp2shell" RCE flaws

آسیب‌پذیری‌های حیاتی wp2shell (CVE-2026-63030 و CVE-2026-60137) در هسته وردپرس

دو آسیب‌پذیری حیاتی در هسته اصلی وردپرس (WordPress Core) با شناسه‌های CVE-2026-63030 و CVE-2026-60137 شناسایی شده‌اند که در صورت زنجیره‌سازی، به نفوذگران بدون احراز هویت اجازه می‌دهند کد دلخواه را از راه …

ادامه مطلب