security news

دو آسیب‌پذیری بحرانی Fortinet FortiSandbox (CVE-2026-39808 و CVE-2026-25089) در تیررس نفوذگران

دو آسیب‌پذیری حیاتی در پلتفرم تشخیص تهدید FortiSandbox شرکت Fortinet با شناسه‌های CVE-2026-39808 و CVE-2026-25089 هر دو با امتیاز CVSS 9.1  تحت اکسپلویت فعال قرار گرفته‌اند. این دو نقص امنیتی به ترتیب در تاریخ‌های …

ادامه مطلب
security news

هشدار Okta درباره HollowByte، نقص DDoS جدید: مهاجم با ۱۱ بایت، سرور OpenSSL را از کار می‌اندازد

یک آسیب‌پذیری به نام HollowByte به نفوذگران بدون احراز هویت اجازه می‌دهد با ارسال یک پیلود مخرب به اندازهٔ فقط ۱۱ بایت، باعث ایجاد شرایط منع سرویس (Denial-of-Service) روی سرورهای OpenSSL …

ادامه مطلب
security news

به‌روزرسانی‌های Firefox، Chrome، Adobe و VMware – رفع چندین آسیب‌پذیری حیاتی

شرکت‌های Mozilla، Google، Adobe و Broadcom به‌روزرسانی‌های امنیتی مهمی را برای محصولات خود منتشر کرده‌اند که شامل رفع چندین آسیب‌پذیری با درجه‌ی شدت «بحرانی» (Critical) می‌شود. این وصله‌ها به ترتیب برای مرورگرهای …

ادامه مطلب
security news

آسیب‌پذیری روز صفر LegacyHive در ویندوز – نفوذگران می‌توانند امتیازات مدیریتی را به دست آورند

محقق امنیتی با نام مستعار Chaotic Eclipse (با نام Nightmare Eclipse نیز شناخته می‌شود)، یک اکسپلویت روز صفر را برای ویندوز با نام LegacyHive منتشر کرده است که روی سیستم‌های به‌روز …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی SharePoint (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164) تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که نفوذگران به طور فعال از سه آسیب‌پذیری با شناسه‌های CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 جهت نفوذ به نمونه‌های SharePoint Server داخلی (on-premises) که …

ادامه مطلب
security news

هشدار امنیتی در RabbitMQ: دو نقص کنترل دسترسی (CVE-2026-57219 و CVE-2026-57221) اسرار OAuth را افشا می‌کنند

محققان امنیت سایبری جزئیات دو نقص مرتبط با کنترل دسترسی را در سرویس سفت‌افزار پیام‌رسان RabbitMQ فاش کرده‌اند که می‌تواند به مهاجمان اجازه دهد اسرار کلاینت OAuth را نشت دهند، …

ادامه مطلب
security news

بدافزار جدید LabubaRAT با جا زدن خود به عنوان درایور NVIDIA، کنترل کامل سیستم‌ها را به دست می‌گیرد

محققان امنیت سایبری یک تروجان دسترسی از راه دور (RAT) جدید مبتنی بر زبان Rust تحت عنوان LabubaRAT را شناسایی کرده‌اند که خود را به عنوان نرم‌افزار NVIDIA جا می‌زند …

ادامه مطلب
security news

SonicWall: دو آسیب‌پذیری حیاتی (CVE-2026-15409 و CVE-2026-15410) در SMA1000 تحت اکسپلویت نفوذگران در حملات روز صفر هستند

شرکت SonicWall هشدار داده است که عوامل تهدید از دو آسیب‌پذیری SMA1000 با شناسه‌های CVE-2026-15409 و CVE-2026-15410 در حملات روز صفر (zero-day attacks) سوءاستفاده می‌کنند و از مشتریان خود خواسته است که به‌روزرسانی‌های امنیتی …

ادامه مطلب