security news

بدافزار PoisonedRefresh با تزریق وب‌شل PHP به حافظه، اسکن‌های دیسک را دور می‌زند

محققان شرکت Sophos، ایمپلنت لینوکسی پیشرفته را تحلیل کرده‌اند که در محیط‌های F5 BIG-IP Access Policy Manager (APM) آلوده شناسایی شده است. این بدافزار که توسط ESET نام PoisonedRefresh را دریافت کرده، …

ادامه مطلب
security news

آسیب‌پذیری روز صفر V8 کروم (CVE-2026-87491) در حال اکسپلویت؛ نفوذگران کد را درون سندباکس اجرا می‌کنند

گوگل در اصلاحیه‌های امنیتی ماه سپتامبر، به‌روزرسانی‌هایی برای وصله ۲۳۰ آسیب‌پذیری امنیتی منتشر کرد که یکی از آنها با شناسه CVE-2026-87491 به‌ طور فعال تحت اکسپلویت قرار گرفته است. این نقص که …

ادامه مطلب
security news

cPanel آسیب‌پذیری حیاتی CVE-2026-67401 را وصله کرد؛ حساب‌های دارای دسترسی ایمیل می‌توانند کد را با دسترسی ریشه اجرا کنند

cPanel وصله‌ای برای آسیب‌پذیری حیاتی با شناسه CVE-2026-67401 در عملکرد EmailTrack منتشر کرده است که به یک حساب میزبانی احراز هویت‌ شده با دسترسی‌های مرتبط با ایمیل امکان ایجاد فایل‌های دلخواه روی …

ادامه مطلب
security news

چهار گروه‌ جاسوسی چینی از کیت اکسپلویت BlueMoon، برای هدف قرار دادن NGOs و صنایع دفاعی استفاده می‌کنند

یک کیت اکسپلویت (Exploit Kit) جدید با نام BlueMoon شناسایی شده که سه آسیب‌پذیری روزصفر (Zero-Day) را در مرورگرهای مبتنی بر کرومیوم و سیستم عامل ویندوز زنجیره‌سازی می‌کند. بر اساس گزارش محققان …

ادامه مطلب
microsofts patch

اصلاحیه‌های امنیتی مایکروسافت – سپتامبر 2026

شرکت مایکروسافت در روز سه‌شنبه ۸ سپتامبر ۲۰۲۶ (۱۷ شهریور ماه ۱۴۰۵) اصلاحیه‌های امنیتی ماهانه خود را منتشر کرد. این اصلاحیه شامل به‌روزرسانی‌های امنیتی برای ۹۶۶ نقص رکوردشکن از جمله …

ادامه مطلب
security news

زنجیره آسیب‌پذیری Padding-Oracle در Telerik UI به اجرای کد از راه دور بدون احراز هویت منجر می‌شود

شرکت امنیتی TantoSec یک زنجیره بهره‌برداری (Exploit Chain) کامل برای آسیب‌پذیری‌های موجود در Telerik UI for ASP.NET AJAX منتشر کرده است که به مهاجم بدون احراز هویت امکان اجرای کد از راه دور (RCE) روی …

ادامه مطلب
security news

N-able وصله‌ای اضطراری برای آسیب‌پذیری حیاتی (CVE-2026-86218) در پلتفرم N-central منتشر کرد

N-able یک وصله‌ اضطراری (هات‌فیکس) برای آسیب‌پذیری حیاتی  با شناسه CVE-2026-86218 و امتیاز: 10.0 در پلتفرم نظارت و مدیریت از راه دور (N-central) خود منتشر کرده است. این پلتفرم که توسط …

ادامه مطلب