SECURITY NEWS

نزدیک به ۲۲,۰۰۰ سرور Microsoft Exchange در معرض حملات هایجک قرار دارند

یک آسیب‌پذیری با درجه شدت بالا به شناسه CVE-2026-62911 در نرم‌افزار Microsoft Exchange Server (نسخه‌های ۲۰۱۶، ۲۰۱۹ و Subscription Edition) گزارش شده است که به نفوذگران دارای دسترسی اولیه (Basic Privileges) اجازه …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی در Entra ID، Azure Arc و Exchange Online را وصله کرد

مایکروسافت چندین آسیب‌پذیری با حداکثر شدت را در محصولات ابری خود از جمله Entra ID (پلتفرم مدیریت هویت و دسترسی ابری Azure Active Directory سابق)، Azure Arc و Exchange Online وصله کرده است. جدی‌ترین …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری RCE در SharePoint (CVE-2026-45659) را در نسخه‌های مختلف سرور وصله کرد

مایکروسافت به‌روزرسانی‌هایی را برای رفع یک آسیب‌پذیری اجرای کد از راه دور (RCE) در SharePoint منتشر کرده است که می‌تواند توسط مهاجمان در حملات بدون نیاز به هیچ شرایط تخصصی …

ادامه مطلب
security news

مایکروسافت درباره دو آسیب‌پذیری فعال در Microsoft Defender (CVE-2026-41091 و CVE-2026-45498) هشدار داد

یک نقص ارتقا سطح دسترسی و یک نقص منع سرویس در محصول Defender به طور فعال مورد اکسپلویت قرار گرفته‌اند. اولین آسیب‌پذیری با شناسه CVE-2026-41091 و امتیاز ۷.۸، اکسپلویت موفقیت‌آمیز از این نقص …

ادامه مطلب
security news

مایکروسافت، آسیب‌پذیری حیاتی ارتقا سطح دسترسی در ASP.NET Core (CVE-2026-40372) را وصله کرد

مایکروسافت به‌روزرسانی‌های خارج از نوبت (out-of-band) برای رفع آسیب‌پذیری امنیتی در ASP.NET Core با شناسه CVE-2026-40372 و امتیاز: 9.1 منتشر کرده است که می‌تواند به مهاجم امکان ارتقا سطح دسترسی (privilege escalation) …

ادامه مطلب