security news

مایکروسافت آسیب‌پذیری RCE در SharePoint (CVE-2026-45659) را در نسخه‌های مختلف سرور وصله کرد

مایکروسافت به‌روزرسانی‌هایی را برای رفع یک آسیب‌پذیری اجرای کد از راه دور (RCE) در SharePoint منتشر کرده است که می‌تواند توسط مهاجمان در حملات بدون نیاز به هیچ شرایط تخصصی …

ادامه مطلب
security news

کمپین بزرگ ClickFix با اکسپلویت از نقص تزریق SQL در CVE-2026-26980 (Ghost CMS)، صدها دامنه را آلوده کرد

یک کمپین بزرگ در حال اکسپلویت از آسیب‌پذیری حیاتی تزریق SQL (CVE-2026-26980) در Ghost CMS است تا با تزریق کد مخرب جاوااسکریپتی، جریان‌های حمله ClickFix را فعال نماید. این کمپین …

ادامه مطلب
security news

مایکروسافت درباره دو آسیب‌پذیری فعال در Microsoft Defender (CVE-2026-41091 و CVE-2026-45498) هشدار داد

یک نقص ارتقا سطح دسترسی و یک نقص منع سرویس در محصول Defender به طور فعال مورد اکسپلویت قرار گرفته‌اند. اولین آسیب‌پذیری با شناسه CVE-2026-41091 و امتیاز ۷.۸، اکسپلویت موفقیت‌آمیز از این نقص …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی در پلاکین LiteSpeed cPanel (CVE-2026-48172) برای اجرای اسکریپت‌ها با دسترسی‌های root

یک آسیب‌پذیری امنیتی با حداکثر شدت در LiteSpeed User-End cPanel Plugin به طور فعال مورد اکسپلویت قرار گرفته است. این نقص با شناسه CVE-2026-48172 (امتیاز CVSS: ۱۰.۰)، مربوط به نمونه‌ای از اختصاص نادرست امتیاز …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-45829) در ChromaDB – اجرای کد غیرقابل اعتماد قبل از بررسی احراز هویت

یک آسیب‌پذیری با حداکثر شدت در آخرین نسخه Python FastAPI از پروژه ChromaDB به مهاجمان بدون احراز هویت اجازه می‌دهد روی سرورهای در معرض، کد دلخواه اجرا کنند. این نقص …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی در SEPPMail Secure E-Mail Gateway امکان RCE و دسترسی به ترافیک ایمیل را فراهم می‌کند

آسیب‌پذیری‌های امنیتی حیاتی در SEPPMail Secure E-Mail Gateway یک راه‌حل امنیت ایمیل در سطح سازمانی، افشا شده است که می‌تواند برای دستیابی به اجرای کد از راه دور (RCE) و خواندن …

ادامه مطلب
security news

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware، آسیب‌پذیری‌های بحرانی RCE، تزریق SQL و ارتقا سطح دسترسی را برطرف کردند

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware وصله‌های امنیتی را برای آسیب‌پذیری‌های متعددی منتشر کرده‌اند که می‌تواند توسط مهاجمان به منظور دور زدن احراز هویت و اجرای کد دلخواه مورد …

ادامه مطلب
security news

اکسپلویت روزصفر جدید ویندوز به نام «MiniPlasma» دسترسی SYSTEM می‌دهد – PoC منتشر شد

Chaotic Eclipse، محقق امنیتی پشت نقص‌های اخیراً افشاشده ویندوز به نام‌های YellowKey و GreenPlasma، یک کد اکسپلویت POC (proof-of-concept) برای آسیب‌پذیری روزصفر ارتقا سطح دسترسی در ویندوز به نام «MiniPlasma»  …

ادامه مطلب