security news

آسیب‌پذیری روز صفر LegacyHive در ویندوز – نفوذگران می‌توانند امتیازات مدیریتی را به دست آورند

محقق امنیتی با نام مستعار Chaotic Eclipse (با نام Nightmare Eclipse نیز شناخته می‌شود)، یک اکسپلویت روز صفر را برای ویندوز با نام LegacyHive منتشر کرده است که روی سیستم‌های به‌روز …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی SharePoint (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164) تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که نفوذگران به طور فعال از سه آسیب‌پذیری با شناسه‌های CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 جهت نفوذ به نمونه‌های SharePoint Server داخلی (on-premises) که …

ادامه مطلب
security news

SonicWall: دو آسیب‌پذیری حیاتی (CVE-2026-15409 و CVE-2026-15410) در SMA1000 تحت اکسپلویت نفوذگران در حملات روز صفر هستند

شرکت SonicWall هشدار داده است که عوامل تهدید از دو آسیب‌پذیری SMA1000 با شناسه‌های CVE-2026-15409 و CVE-2026-15410 در حملات روز صفر (zero-day attacks) سوءاستفاده می‌کنند و از مشتریان خود خواسته است که به‌روزرسانی‌های امنیتی …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی (CVE-2026-48939، CVE-2026-56291) در دو افزونه iCagenda و Balbooa Forms جوملا، تحت اکسپلویت فعال

دو آسیب‌پذیری حیات با امتیاز: 10 در افزونه‌های محبوب iCagenda و Balbooa Forms برای سیستم مدیریت محتوای Joomla، به‌ دلیل گزارش‌هایی مبنی بر اکسپلویت از آنها به‌عنوان آسیب‌پذیری روز صفر …

ادامه مطلب
security news

حمله جهانی به CMS – وب‌شل‌ها در کمین وب‌سایت‌های وردپرس و جوملا

مرکز امنیت سایبری استرالیا (ACSC)، هشداری درباره یک کمپین بهره‌برداری جهانی صادر کرد که سامانه‌های مدیریت محتوا (CMS) و افزونه‌های آسیب‌پذیر را هدف قرار می‌دهد. این سازمان دولتی اعلام کرده …

ادامه مطلب
security news

کمپین UNK_MassTraction: سوءاستفاده از آسیب‌پذیری‌های زنجیره‌ای Roundcube در حملات علیه مراکز علمی

در یک کمپین هدفمند نهادهای دانشگاهی با استفاده از آسیب‌پذیری‌های نرم‌افزار ایمیل Roundcube با شناسه‌های CVE-2024-42009 و CVE-2025-49113 هدف قرار گرفتند. بر اساس گزارش Proofpoint، گروه تهدید سایبری موسوم به …

ادامه مطلب