security news

آسیب‌پذیری CSRF در Elementor: یک کلیک مدیر، کنترل کامل سایت را به مهاجم می‌دهد

یک آسیب‌پذیری جعل درخواست از سایت دیگر (CSRF) در افزونه Elementor Website Builder وردپرس شناسایی شده است که به یک مهاجم بدون احراز هویت اجازه می‌دهد با فریب دادن یک مدیر وارد‌شده به کلیک …

ادامه مطلب
security news

بهره‌برداری هکرهای چینی از زنجیره روز-صفر Chrome-Windows برای استقرار بدافزار CLEANGULP

عامل تهدید چینی با نام مستعار UTA0565 از زنجیره اکسپلویت Google Chrome-Microsoft Windows که اخیراً افشا شده بود، به‌عنوان روز-صفر از طریق وب‌سایت‌های جعلی بهره‌برداری کرده است. زنجیره آسیب‌پذیری (BlueMoon Exploit Kit) CVE-2026-85046: آسیب‌پذیری Type …

ادامه مطلب
security news

آسیب‌پذیری SharePoint (CVE-2026-65660) که مایکروسافت «جعل هویت» نامید، در واقع RCE احراز هویت‌شده است

یک آسیب‌پذیری در SharePoint Server با شناسه: CVE-2026-65660 (امتیاز NVD: 8.8) که مایکروسافت در ابتدا آن را به‌ عنوان نقص جعل هویت (Spoofing) با امتیاز; 6.5 طبقه‌بندی کرده بود، در …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری حیاتی (CVE-2026-89026) Issabel Framework با امکان اجرای دستور سیستم‌ عامل بدون احراز هویت

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-89026 و امتیاز CVSS v3.1 برابر 9.8 در Issabel Framework — چارچوب وب نرم‌افزار PBX متن‌باز Issabel — شناسایی شده که تحت اکسپلویت فعال قرار …

ادامه مطلب
security news

Check Point، وصله‌ای برای آسیب‌پذیری حیاتی در Security Management Server (CVE-2026-91843) منتشر کرد

Check Point Software به‌روزرسانی‌های امنیتی برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2026-91843 و امتیاز: 9.8 منتشر کرده است. این نقص از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در فرآیند …

ادامه مطلب