security news

SolarWinds وصله‌ای برای آسیب‌پذیری CVE-2026-28326 در Access Rights Manager (ARM) منتشر کرد که امکان RCE بدون احراز هویت را فراهم می‌کند

SolarWinds به‌روزرسانی‌های امنیتی برای رفع آسیب‌پذیری با شناسه CVE-2026-28326 و امتیاز: 8.8، در Access Rights Manager (ARM) منتشر کرده است که در صورت اکسپلویت موفق، به اجرای کد از راه دور …

ادامه مطلب
security news

cPanel آسیب‌پذیری حیاتی CVE-2026-67401 را وصله کرد؛ حساب‌های دارای دسترسی ایمیل می‌توانند کد را با دسترسی ریشه اجرا کنند

cPanel وصله‌ای برای آسیب‌پذیری حیاتی با شناسه CVE-2026-67401 در عملکرد EmailTrack منتشر کرده است که به یک حساب میزبانی احراز هویت‌ شده با دسترسی‌های مرتبط با ایمیل امکان ایجاد فایل‌های دلخواه روی …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری حیاتی JFrog Artifactory (CVE-2026-82329) برای جعل توکن ادمین

نفوذگران از آسیب‌پذیری حیاتی دورزدن احراز هویت با شناسه CVE-2026-82329 (امتیاز: 9.8) در نسخه‌های خود-میزبانی (Self-Managed) نرم‌افزار JFrog Artifactory سوءاستفاده می‌کنند. این نقص که در پیکربندی پیش‌فرض این محصول وجود دارد، به مهاجم بدون احراز هویت با دسترسی شبکه …

ادامه مطلب
security news

دو آسیب‌پذیری PaperCut (CVE-2026-82078 و CVE-2026-81578) با زنجیره‌سازی برای RCE بدون احراز هویت

دو آسیب‌پذیری در نرم‌افزار مدیریت چاپ PaperCut NG و MF با شناسه‌های CVE-2026-82078 (امتیاز: 9.3، بارگذاری پویای کلاس ناایمن) و CVE-2026-81578 (امتیاز: 8.8، دور زدن احراز هویت در رابط مدیریت وب) شناسایی شده‌اند …

ادامه مطلب
security news

وصله فوری TrueConf برای آسیب‌پذیری‌های CVE-2026-72529 و CVE-2026-72530– هکرها نصب‌کننده‌های کلاینت را تروجانیزه می‌کنند

سازمان امنیت سایبری و زیرساخت CISA هشدار داده است که دو آسیب‌پذیری با اکسپلویت فعال در پلتفرم ارتباطات خودمیزبان TrueConf Server را در اولویت وصله‌گذاری قرار دهند. نقص اول (CVE-2026-72529) از …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

عامل تهدید پیشین Medusa با باج‌افزار جدید StormEncryptor و سوءاستفاده از نقص N-central بازگشت

یک عامل تهدید با انگیزه مالی که پیش‌تر با عملیات باج‌افزاری Medusa مرتبط بود، اکنون یک خانواده باج‌افزاری جدید و قبلاً مستندنشده به نام StormEncryptor را مستقر کرده است. این عامل تهدید که …

ادامه مطلب
Vmware vulnerabilities

VMware سه آسیب‌پذیری حیاتی دور زدن احراز هویت، اجرای کد و فرار ماشین مجازی (CVE-2026-59309، CVE-2026-59310 و CVE-2026-47876) را برطرف کرد

Broadcom به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در محصولات VMware ESX، vCenter، Workstation و Fusion منتشر کرده است که سه مورد از آنها با درجه‌ «حیاتی» طبقه‌بندی شده‌اند. 🔴 …

ادامه مطلب