security news

Claw Chain: زنجیره چهار آسیب‌پذیری در OpenClaw – از افشای اعتبارنامه تا ارتقا سطح دسترسی و کارگذاری درب‌پشتی

محققان امنیت سایبری مجموعه‌ای از چهار آسیب‌پذیری را در OpenClaw افشا کرده‌اند که می‌توانند برای دستیابی به سرقت داده، ارتقا سطح دسترسی و تداوم زنجیره‌سازی شوند. این آسیب‌پذیری‌ها که به …

ادامه مطلب

هشدار مایکروسافت: آسیب‌پذیری روز صفر CVE-2026-42897 در Exchange Server از طریق ایمیل ساخته‌شده اکسپلویت شد

مایکروسافت یک آسیب‌پذیری امنیتی جدید را در نسخه‌های داخلی (on-premise) Exchange Server افشا کرده است که به گفته این شرکت، به طور فعال مورد اکسپلویت قرار گرفته است. مشخصات آسیب‌پذیری …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در افزونه Funnel Builder وردپرس برای سرقت کارت‌های اعتباری اکسپلویت شد

یک آسیب‌پذیری حیاتی در افزونه Funnel Builder برای وردپرس به طور فعال مورد اکسپلویت قرار گرفته است تا کد جاوااسکریپت مخرب در صفحات تسویه حساب (checkout) WooCommerce برای سرقت داده‌های پرداخت …

ادامه مطلب
security news

آسیب‌پذیری حیاتی دور زدن احراز هویت (CVE-2026-20182) در Cisco Catalyst SD-WAN – تحت اکسپلویت محدود در حملات روزصفر

Cisco به‌روزرسانی‌هایی را برای رفع یک نقص دور زدن احراز هویت با حداکثر شدت در Catalyst SD-WAN Controller با شناسه CVE-2026-20182 و امتیاز: ۱۰.۰ منتشر کرده است که به گفته این شرکت …

ادامه مطلب

آسیب‌پذیری جدید Fragnesia (CVE-2026-46300) در لینوکس، دسترسی‌های root را به نفوذگران می‌دهد

جزئیات نوع جدیدی از آسیب‌پذیری اخیر ارتقا سطح دسترسی محلی (LPE) در لینوکس به نام Dirty Frag فاش شده است که به مهاجمان محلی اجازه می‌دهد به دسترسی root دست …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری CVE-2026-45185 (Dead.Letter) در Exim، نسخه‌های ساخته‌شده با GnuTLS را در معرض اجرای کد احتمالی قرار می‌دهد

Exim به‌روزرسانی‌های امنیتی را برای رفع نقص امنیتی شدید با شناسه CVE-2026-45185 و نام Dead.Letter منتشر کرده است که پیکربندی‌های خاصی را تحت تأثیر قرار می‌دهد و می‌تواند منجر به خرابی …

ادامه مطلب
security news

Fortinet درباره نقص‌های حیاتی RCE (CVE-2026-44277 و CVE-2026-26083) در FortiSandbox و FortiAuthenticator هشدار داد

Fortinet به‌روزرسانی‌های امنیتی را برای رفع دو آسیب‌پذیری حیاتی در FortiSandbox و FortiAuthenticator منتشر کرده است که می‌تواند به مهاجمان اجازه دهد روی سیستم‌های وصله‌نشده فرمان یا کد دلخواه اجرا کنند. نخستین نقص با …

ادامه مطلب