پس از Dirty Pipe و Copy Fail، حالا روز صفر جدید لینوکس Dirty Frag – کلاس جدیدی از باگ‌های Page-Cache

جزئیات یک روز صفر جدید و وصله‌نشده ارتقا سطح دسترسی‌ محلی (LPE) در کرنل لینوکس به نام Dirty Frag فاش شده، که به عنوان جانشین Copy Fail (CVE-2026-31431، امتیاز 7.8) توصیف شده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی HTTP/2 در Apache (CVE-2026-23918) امکان DoS و RCE بالقوه را فراهم می‌کند

بنیاد نرم‌افزار آپاچی (ASF) به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در HTTP Server منتشر کرده است، از جمله یک آسیب‌پذیری شدید با شناسه CVE-2026-23918 (امتیاز: ۸.۸) که به طور …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Weaver E-cology (CVE-2026-22679) در حملات بدون احراز هویت اکسپلویت می‌شود

 آسیب‌پذیری حیاتی با شناسه CVE-2026-22679 و امتیاز 9.8 در Weaver (Fanwei) E-cology، پلتفرم اتوماسیون اداری سازمانی (OA) و همکاری، از اواسط مارس 2026 به طور فعال مورد اکسپلویت قرار گرفته …

ادامه مطلب
security news

بیش از یک میلیارد دستگاه لینوکس در معرض آسیب‌پذیری Copy Fail (CVE-2026-31431) – وصله فوری کرنل الزامی است

محققان امنیت سایبری جزئیات یک آسیب‌پذیری ارتقا سطح دسترسی محلی (LPE) در لینوکس به نام Copy Fail و با شناسه CVE-2026-31431 (امتیاز : 7.8) را افشا کرده‌اند که به کاربر …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-41940) تزریق CRLF در فرآیندهای سشن cPanel و WHM –بیش از 1.5 میلیون سرور در معرض تصاحب کامل

 به‌روزرسانی‌های امنیتی برای آسیب‌پذیری حیاتی در مسیرهای مختلف احراز هویت (authentication paths)  با شناسه CVE-2026-41940 و امتیاز   9.8 در cPanel و WHM منتشر شده است. طبق گفته KnownHost، یک ارائه‌دهنده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی SQL Injection در LiteLLM (CVE-2026-42208) – بهره‌برداری در کمتر از 36 ساعت پس از افشا

در تازه‌ترین نمونه از اکسپلویت سریع عوامل تهدید از آسیب‌پذیری‌های تازه‌ افشا شده، یک نقص حیاتی با شناسه CVE-2026-42208 (امتیاز: 9.3) در پکیج پایتونی به نام LiteLLM از شرکت BerriAI  …

ادامه مطلب
security news

آسیب‌پذیری تزریق فرمان GitHub (CVE-2026-3854) – مهاجم با یک دستور git push به RCE می‌رسد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3854 (امتیاز: 8.7) در GitHub.com و GitHub Enterprise Server را فاش کرده‌اند که به کاربر احراز هویت‌شده  اجازه می‌دهد با یک …

ادامه مطلب