security news

نقص حیاتی وصله‌نشده (CVE-2026-25874) در LeRobot پلتفرم رباتیک Hugging Face با امکان RCE بدون احراز هویت

محققان امنیتی جزئیات یک نقص حیاتی در LeRobot، پلتفرم رباتیک منبع‌باز Hugging Face با نزدیک به 24,000 ستاره در GitHub، را فاش کرده‌اند که می‌تواند برای اجرای کد از راه دور (RCE) مورد اکسپلویت …

ادامه مطلب
security news

چهار آسیب‌پذیری در SimpleHelp، سامسونگ و D-Link به‌طور فعال مورد اکسپلویت قرار گرفته‌اند

آژانس امنیت سایبری و زیرساخت CISA، به تازگی چهار آسیب‌پذیری مؤثر بر محصولات SimpleHelp، Samsung MagicINFO 9 Server و روترهای سری D-Link DIR-823X را بر اساس شواهدی مبنی بر اکسپلویت فعال به فهرست …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری CVE-2026-33626 (LMDeploy) در عرض ۱۳ ساعت پس از افشای عمومی؛ هشداری برای زیرساخت‌های AI

یک آسیب‌پذیری با شدت بالا در LMDeploy (ابزار متن‌باز برای فشرده‌سازی، استقرار و ارائه مدل‌های زبانی بزرگ – LLM) با شناسه CVE-2026-33626 و امتیاز: 7.5 ، کمتر از ۱۳ ساعت پس از افشای …

ادامه مطلب
security news

مایکروسافت، آسیب‌پذیری حیاتی ارتقا سطح دسترسی در ASP.NET Core (CVE-2026-40372) را وصله کرد

مایکروسافت به‌روزرسانی‌های خارج از نوبت (out-of-band) برای رفع آسیب‌پذیری امنیتی در ASP.NET Core با شناسه CVE-2026-40372 و امتیاز: 9.1 منتشر کرده است که می‌تواند به مهاجم امکان ارتقا سطح دسترسی (privilege escalation) …

ادامه مطلب
security news

هشت آسیب‌پذیری‌ Cisco، PaperCut، در JetBrains، Kentico، Quest، Zimbra و Cisco SD-WAN تحت اکسپلویت فعال هستند

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، هشت نقص‌ امنیتی جدید را به فهرست آسیب‌پذیری‌های اکسپلویت شده (KEV) افزود. لیست آسیب‌پذیری‌ها به شرح زیر …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری حیاتی CVE-2026-5760 در فریمورک SGLang – مهاجم با فایل مدل GGUF جعلی می‌تواند سرور را کامل تصاحب کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-5760 و امتیاز ۹.۸ در فریمورک SGLang (فریمورک متن‌باز و پرسرعت برای میزبانی از مدل‌های زبانی بزرگ و مدل‌های چندوجهی، با بیش از ۵,۵۰۰ فورک و ۲۶,۱۰۰ ستاره در گیت‌هاب) گزارش شده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-5752) در سندباکس Terrarium – امکان اجرای کد روت و فرار از کانتینر

یک آسیب‌پذیری امنیتی حیاتی با شناسه CVE-2026-5752 و امتیاز: 9.3، در سندباکس مبتنی بر پایتون به نام Terrarium کشف شده است که می‌تواند منجر به اجرای کد دلخواه (arbitrary code execution) شود. …

ادامه مطلب
security news

Nexcorium، نسخه جدید Mirai از آسیب‌پذیری CVE-2024-3721 برای تصاحب DVRهای TBK و ایجاد بات‌نت DDoS سوءاستفاده می‌کند

بر اساس یافته‌های Fortinet FortiGuard Labs و Palo Alto Networks Unit 42، عوامل تهدید از آسیب‌پذیری‌های امنیتی در دستگاه‌های آسیب‌پذیر TBK DVR و روترهای Wi-Fi  TP-Link (مدل‌های پایان‌یافته) برای استقرار انواع بات‌نت …

ادامه مطلب