security news

انتشار وصله‌ برای آسیب‌پذیری حیاتی VMware Workstation و Fusion (CVE-2026-59346)؛ اجرای کد روی میزبان از درون ماشین مجازی

Broadcom وصله‌های امنیتی برای رفع دو آسیب‌پذیری در محصولات VMware Workstation و Fusion منتشر کرده است که یکی از آنها با شناسه CVE-2026-59346 (امتیاز CVSS: ۹.۳) حیاتی بوده و امکان اجرای کد دلخواه روی سیستم …

ادامه مطلب
security news

Cisco، آسیب‌پذیری‌های سوئیچ‌های Nexus 9000 (CVE-2026-20212) و روترهای دارای IOS XR را وصله کرد

Cisco وصله‌هایی برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2026-20212 (امتیاز CVSS: 9.8) در ۱۰ مدل از سوئیچ‌های Nexus 9000 مبتنی بر Silicon One منتشر کرده است. این نقص از نوع اتصال به آدرس …

ادامه مطلب
security news

PostgreSQL آسیب‌پذیری ۱۲ ساله (CVE-2026-6471) در فرآیند Logical Decoding را وصله کرد

تیم توسعه PostgreSQL به‌روزرسانی‌های امنیتی برای رفع آسیب‌پذیری با شناسه CVE-2026-6471 (امتیاز CVSS: 7.2) منتشر کرده است. این نقص که از زمان معرفی قابلیت Logical Decoding در نسخه ۹.۴ (سال ۲۰۱۴) وجود داشته، …

ادامه مطلب
security news

گوگل وصله‌ای برای آسیب‌پذیری روز صفر در موتور V8 کروم (CVE-2026-85046) منتشر کرد

گوگل، به‌روزرسانی امنیتی برای مرورگر کروم شامل وصله‌ای برای ۱۲ آسیب‌پذیری منتشر کرد که یکی از آنها با شناسه CVE-2026-85046 (امتیاز: 8.8) به‌عنوان یک آسیب‌پذیری روزصفر (Zero-Day) در حال اکسپلویت فعال است. …

ادامه مطلب
security news

بهره‌برداری انبوه از دو آسیب‌پذیری حیاتی (CVE-2026-14894 و CVE-2026-32475) در افزونه‌های وردپرس Super Forms و Elementor Pro

مهاجمان از دو آسیب‌پذیری حیاتی در افزونه‌های محبوب وردپرس به نام‌های Super Forms و Elementor Pro سوءاستفاده می‌کنند که امکان آپلود فایل‌های دلخواه (از جمله PHP) و در نتیجه اجرای کد از راه دور (RCE) را برای …

ادامه مطلب
security news

آسیب‌پذیری در افزونه Backup وAll-in-One WP Migration وردپرس، میلیون‌ها سایت را در معرض تصرف قرار می‌دهد

یک آسیب‌پذیری تزریق SQL (SQL Injection) با شناسه CVE-2026-19949 در افزونه پرکاربرد All-in-One WP Migration and Backup برای وردپرس کشف شده است. این نقص با شدت بالا به مهاجم بدون احراز هویت امکان می‌دهد تا …

ادامه مطلب
security news

هشدار فوری SonicWall: آسیب‌پذیری‌های روز صفر (CVE-2026-83548 و CVE-2026-83549) در SMA1000، برای اجرای کد از راه دور اکسپلویت می‌شوند

شرکت SonicWall هشدار داده است که مهاجمان از دو آسیب‌پذیری روزصفر (Zero-Day) در محصول SMA1000 Series Secure Mobile Access Appliances برای انجام حملات اجرای کد از راه دور (RCE) سوءاستفاده می‌کنند. این دو …

ادامه مطلب
security news

زنجیره آسیب‌پذیری حیاتی (CVE-2026-63219 و CVE-2026-58400) در GeoNetwork؛ مهاجمان بدون احراز هویت کد اجرا می‌کنند

پروژه متن‌باز GeoNetwork، که به‌عنوان یک کاتالوگ متادیتا برای داده‌های مکانی (Geospatial) در پشت بسیاری از ژئوپورتال‌های دولتی و سازمانی قرار دارد، دو آسیب‌پذیری را شناسایی و وصله کرده است که …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری حیاتی Sangoma Switchvox (CVE-2026-9586)، جهت استقرار شل‌های معکوس

نفوذگران به‌طور فعال از آسیب‌پذیری حیاتی تزریق SQL بدون احراز هویت با شناسه CVE-2026-9586 (امتیاز CVSS: 9.3) در پلتفرم مدیریت VoIP سازمانی Sangoma Switchvox سوءاستفاده می‌کنند. این نقص امنیتی که به مهاجم اجازه می‌دهد بدون …

ادامه مطلب