security news

SolarWinds وصله‌ای برای آسیب‌پذیری CVE-2026-28326 در Access Rights Manager (ARM) منتشر کرد که امکان RCE بدون احراز هویت را فراهم می‌کند

SolarWinds به‌روزرسانی‌های امنیتی برای رفع آسیب‌پذیری با شناسه CVE-2026-28326 و امتیاز: 8.8، در Access Rights Manager (ARM) منتشر کرده است که در صورت اکسپلویت موفق، به اجرای کد از راه دور …

ادامه مطلب
security news

آسیب‌پذیری‌های کرنل لینوکس (CVE-2025-39682، CVE-2026-53266 و CVE-2025-39964) تحت اکسپلویت فعال

آژانس امنیت سایبری و زیرساخت CISA، اخیرا سه آسیب‌پذیری امنیتی در کرنل لینوکس را با استناد به شواهد مبتنی بر اکسپلویت فعال، به  فهرست آسیب‌پذیری‌های شناخته شده تحت اکسپلویت (KEV) اضافه …

ادامه مطلب
security news

Cisco وصله‌ای برای آسیب‌پذیری روز صفر حیاتی (CVE-2026-76460) در Identity Services Engine منتشر کرد

Cisco وصله‌ای برای آسیب‌پذیری روز صفر با شدت حداکثری با شناسه CVE-2026-76460 و امتیاز: 10، منتشر کرده است که بر Cisco Identity Services Engine (ISE) و Cisco ISE Passive Identity Connector (ISE-PIC) تأثیر می‌گذارد. …

ادامه مطلب
security news

گروه‌های باج‌افزاری از آسیب‌پذیری حیاتی VMware vCenter (CVE-2026-59310) بهره‌برداری می‌کنند

آژانس امنیت سایبری و زیرساخت CISA به تیم‌های امنیتی هشدار داده است که گروه‌های باج‌افزاری نیز به حملات در حال اجرا علیه یک آسیب‌پذیری بحرانی در VMware vCenter پیوسته‌اند. این نقص امنیتی که …

ادامه مطلب
security news

Cisco وصله‌ای برای آسیب‌پذیری روز صفر (CVE-2026-76461) در Secure Email Gateway منتشر کرد

Cisco وصله‌ای برای آسیب‌پذیری روز صفر حیاتی با شناسه CVE-2026-76461 و امتیاز: 9.8 منتشر کرده است که در Cisco AsyncOS Software برای Cisco Secure Email Gateway (SEG) و Secure Email and Web Manager (SEWM) وجود دارد. آسیب‌پذیری …

ادامه مطلب
security news

آسیب‌پذیری در Telegram Desktop؛ جاوا اسکریپت پنهان در خروجی‌های HTML پیام‌ها را به سرور مهاجم می‌فرستد

محققان امنیتی شرکت ExPatch یک آسیب‌پذیری در Telegram Desktop (نسخه دسکتاپ تلگرام برای ویندوز، مک و لینوکس) کشف کرده‌اند که به یک ربات تلگرامی اجازه می‌دهد جاوا اسکریپت پنهان را درون پیام‌های چت قرار دهد. …

ادامه مطلب
security news

سوءاستفاده گروه جاسوسی چینی (UNC3569) از نقص One-Click در Sogou Input Method، برای استقرار درب‌پشتی GRAYRABBIT

یک کمپین فعال اکسپلویت شناسایی شده که در آن گروه تهدید UNC3569 — عوامل جاسوسی سایبری مرتبط با چین — از آسیب‌پذیری حیاتی با شناسه CVE-2026-51990 در Sogou Input Method برای …

ادامه مطلب
security news

آسیب‌پذیری اجرای کد از راه دور (RCE) در WatchGuard Firebox اکنون در حملات باج‌افزاری اکسپلویت می‌شود

آژانس امنیت سایبری و زیرساخت CISA، تأیید کرده است که گروه‌های باج‌افزاری از آسیب‌پذیری حیاتی با شناسه CVE-2025-14733 (امتیاز: 9 .3) در فایروال‌های WatchGuard Firebox سوءاستفاده می‌کنند. این نقص امنیتی از نوع …

ادامه مطلب
security news

پنج آسیب‌پذیری‌ در Artifactory، ScreenConnect و RouterOS تحت اکسپلویت فعال

آژانس امنیت سایبری و زیرساخت CISA، پنج آسیب‌پذیری تحت اکسپلویت فعال را به فهرست نقص‌های امنیتی تحت اکسپلویت فعال KEV افزوده است. این آسیب‌پذیری‌ها محصولات JFrog Artifactory، ConnectWise ScreenConnect و MikroTik RouterOS را تحت …

ادامه مطلب