SECURITY NEWS

نزدیک به ۲۲,۰۰۰ سرور Microsoft Exchange در معرض حملات هایجک قرار دارند

یک آسیب‌پذیری با درجه شدت بالا به شناسه CVE-2026-62911 در نرم‌افزار Microsoft Exchange Server (نسخه‌های ۲۰۱۶، ۲۰۱۹ و Subscription Edition) گزارش شده است که به نفوذگران دارای دسترسی اولیه (Basic Privileges) اجازه …

ادامه مطلب
security news

آسیب‌پذیری بحرانی SimpleHelp (CVE-2026-48558) برای استقرار بدافزارهای TaskWeaver (Node.js) و Djinn Stealer (چندپلتفرمی) اکسپلویت شد

یک عامل تهدید ناشناس از نقص امنیتی حیاتی با شناسه CVE-2026-48558 (امتیاز CVSS: 10.0) که اخیراً در SimpleHelp افشا شده است، برای تحویل دو خانواده بدافزاری جدید موسوم به TaskWeaver و Djinn Stealer استفاده کرده است. …

ادامه مطلب
security news

CVE-2026-33032 (MCPwn): آسیب‌پذیری حیاتی دور زدن احراز هویت در nginx-ui تحت اکسپلویت فعال – تصاحب سرور Nginx در عرض چند ثانیه

نقص امنیتی حیاتی در nginx-ui (ابزار مدیریت تحت وب Nginx) با شناسه CVE-2026-33032 و امتیاز ۹.۸، به‌طور فعال تحت اکسپلویت قرار گرفته است. این آسیب‌پذیری از نوع دور زدن احراز هویت (Authentication Bypass) بوده و …

ادامه مطلب
security news

Fortinet آسیب‌پذیری روز صفر FortiWeb (CVE-2025-64446) که در حملات اکسپلویت می‌شد را وصله کرد

Fortinet، آسیب‌پذیری روز صفر در فایروال وب‌اپلیکیشن FortiWeb را وصله کرد که اکنون به طور گسترده مورد اکسپلویت واقع شده است. این نقص امنیتی پس از گزارش‌هایی که نفوذگران احراز …

ادامه مطلب
security news

انتشار وصله برای آسیب‌پذیری بای‌پس احراز هویت حیاتی (CVE-2024-12297) در سوئیچ‌های PT

شرکت تایوانی Moxa به‌روزرسانی امنیتی را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2024-12297 (امتیاز CVSS 9.2) منتشر کرده است که بر سوئیچ‌های PT آن تأثیر می‌گذارد و می‌تواند عبور از …

ادامه مطلب