security news

ShinyHunters از آسیب‌پذیری روز صفر Oracle PeopleSoft (CVE-2026-35273) برای نفوذ به سازمان‌ها استفاده می‌کند

گروه اخاذی ShinyHunters از یک نقص وصله نشده در Oracle PeopleSoft با شناسه CVE-2026-35273 و امتیاز 9.8 برای نفوذ به سیستم‌های سازمانی، سرقت داده‌ها و درخواست پرداخت جهت حفظ حریم خصوصی …

ادامه مطلب
security news

گوگل وصله‌های ژوئن ۲۰۲۶ را منتشر کرد: رفع ۱۲۴ آسیب‌پذیری اندروید از جمله روز صفر (CVE-2025-48595) در Android Framework

گوگل وصله‌های امنیتی اندروید ژوئن ۲۰۲۶ را برای رفع ۱۲۴ آسیب‌پذیری منتشر کرده است که شامل یک نقص روزصفر (zero-day) می‌شود که در حملات هدفمند مورد سوءاستفاده قرار گرفته است. …

ادامه مطلب

هشدار مایکروسافت: آسیب‌پذیری روز صفر CVE-2026-42897 در Exchange Server از طریق ایمیل ساخته‌شده اکسپلویت شد

مایکروسافت یک آسیب‌پذیری امنیتی جدید را در نسخه‌های داخلی (on-premise) Exchange Server افشا کرده است که به گفته این شرکت، به طور فعال مورد اکسپلویت قرار گرفته است. مشخصات آسیب‌پذیری …

ادامه مطلب
security news

روز صفر (CVE-2026-0300) در Palo Alto PAN-OS؛ مهاجمان از فایروال‌های PA-Series و VM-Series با دسترسی عمومی عبور می‌کنند

Palo Alto Networks در یک گزارش امنیتی هشدار داد که یک آسیب‌پذیری حیاتی سرریز بافر (buffer overflow) با شناسه CVE-2026-0300 در نرم‌افزار PAN-OS مورد اکسپلویت قرار گرفته است. این نقص  …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری روز صفر در Adobe Reader برای جمع‌آوری اطلاعات و RCE/SBX

نفوذگراان از حداقل دسامبر ۲۰۲۵ در حال اکسپلویت از یک آسیب‌پذیری ناشناخته روز صفر در Adobe Reader با استفاده از اسناد PDF دستکاری‌شده به‌صورت مخرب بوده‌اند. یافته‌های محقق EXPMON، به‌عنوان …

ادامه مطلب
security news

Sonicwall آسیب‌پذیری روز صفر (CVE-2025-40602) تحت اکسپلویت فعال در دستگاه‌های SMA 100 را وصله کرد

SonicWall اصلاحیه‌هایی را برای رفع نقص امنیتی در دستگاه‌های سری 100 Secure Mobile Access (SMA) که تحت اکسپلویت فعال قرار گرفته، ارائه کرده است. این آسیب‌پذیری با شناسه‌ CVE-2025-40602 (امتیاز …

ادامه مطلب