security news

اپل iOS، macOS و Safari را به‌روزرسانی کرد – ۳۰+ آسیب‌پذیری از جمله WebKit و Kernel وصله شدند

اپل به تازگی به‌روزرسانی‌های امنیتی را برای iOS، macOS و مرورگر Safari منتشر کرد تا بیش از سه‌دوجین آسیب‌پذیری را برطرف نماید. این وصله‌ها شامل چهار آسیب‌پذیری در WebKit است …

ادامه مطلب
Oracle E-Business Suite

آسیب‌پذیری حیاتی Oracle E-Business Suite (CVE-2026-46817) در حال اکسپلویت است

آسیب‌‌پذیری حیاتی در Oracle E-Business Suite با شناسه CVE-2026-46817 (امتیاز CVSS: 9.8) به‌طور فعال مورد اکسپلویت قرار گرفته است. بر اساس گزارش شرکت Defused Cyber، این آسیب‌پذیری به نقص در مدیریت نامناسب سطح …

ادامه مطلب
security news

آسیب‌پذیری DirtyClone (CVE-2026-43503) کرنل لینوکس – مهاجم محلی با کلون کردن پکت شبکه به root دسترسی می‌یابد

DirtyClone یک آسیب‌پذیری جدید ارتقا سطح دسترسی در کرنل لینوکس با شناسه CVE-2026-43503 و امتیاز 8.8 (CVSS) است که به خانواده DirtyFrag تعلق دارد. شرکت JFrog Security Research در تاریخ ۲۵ ژوئن، یک …

ادامه مطلب
security news

آسیب‌پذیری جدید ارتقا سطح دسترسی در لینوکس pedit COW (CVE-2026-46331) اکسپلویت

یک آسیب‌پذیری در زیرسیستم کنترل ترافیک (traffic-control) کرنل لینوکس می‌تواند به یک کاربر محلی بدون سطح دسترسی اجازه دهد تا روی سیستم‌های آسیب‌‌پذیری به دسترسی ریشه (root) دست یابد. آسیب‌پذیری CVE-2026-46331 با …

ادامه مطلب
security news

یک باگ ۲۹ ساله (Squidbleed – CVE-2026-47729) به کاربران مجاز پروکسی، امکان خواندن درخواست‌های HTTP دیگران را می‌دهد

یک آسیب‌پذیری heap over-read با شناسه CVE-2026-47729 در پروکسی وب Squid می‌تواند درخواست‌های HTTP متن‌ساده کاربر دیگر (از جمله هرگونه اعتبارنامه یا توکن نشست موجود در آن) را در اختیار …

ادامه مطلب
security news

نقص حیاتی PixelSmash (CVE-2026-8461) در دیکودر FFmpeg – اجرای کد از راه دور روی Jellyfin و Nextcloud از طریق فایل ویدیویی مخرب

نقص امنیتی تازه افشا شده در FFmpeg با نام «PixelSmash» و شناسه CVE-2026-8461 (امتیاز: 8.8) می‌تواند تحت شرایط خاصی برای اجرای کد از راه دور (RCE) روی سرورهای Jellyfin مورد …

ادامه مطلب
security news

QNAP، وصله‌هایی را برای رفع چندین آسیب‌پذیری Injection که منجر به اجرای فرمان دلخواه می‌شوند، منتشر کرد

QNAP به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری مؤثر بر سیستم‌عامل‌های پرکاربرد NAS خود، از جمله QTS، QuTS hero، QuTS cloud و QVP (دستگاه‌های QVR Pro) منتشر کرده است. این نقص‌های حیاتی، می‌توانند …

ادامه مطلب