security news

دو آسیب‌پذیری Deserialization وصله‌نشده (CVE-2026-19912 و CVE-2026-19913) در Kaltura mwEmbed

دو نقص وصله‌نشده با شناسه‌های CVE-2026-19913 و CVE-2026-19912 در کتابخانه پخش‌کننده ویدئوی Kaltura (mwEmbed) به مهاجم از راه دور اجازه می‌دهد فایل‌های دلخواه را بخواند و کد را روی سرور اجرا کند مرکز …

ادامه مطلب
security news

نفوذگران با زنجیره‌سازی دو آسیب‌پذیری miniOrange (CVE-2026-61979 و CVE-2026-15981) در وردپرس، کنترل سایت را به دست می‌گیرند

نفوذگران در تلاش برای اکسپلویت از دو آسیب‌پذیری حیاتی در افزونه miniOrange SAML 2.0 Single Sign On برای وردپرس هستند که با زنجیره‌سازی آنها می‌توانند پاسخ‌های SAML را جعل کرده …

ادامه مطلب
security news

آسیب‌پذیری GitLab (CVE-2026-19478) ظرف چند روز پس از افشا، تحت اکسپلویت فعال در حملات قرار گرفت

آسیب‌پذیری اخیراً افشا شده در GitLab با شناسه CVE-2026-19478 که از نوع تزریق کد است و به مهاجم بدون احراز هویت اجازه می‌دهد پروژه‌های عمومی GitLab را تغییر داده، حذف کرده و داده‌ها را بازنویسی …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی در Entra ID، Azure Arc و Exchange Online را وصله کرد

مایکروسافت چندین آسیب‌پذیری با حداکثر شدت را در محصولات ابری خود از جمله Entra ID (پلتفرم مدیریت هویت و دسترسی ابری Azure Active Directory سابق)، Azure Arc و Exchange Online وصله کرده است. جدی‌ترین …

ادامه مطلب
security news

وصله فوری TrueConf برای آسیب‌پذیری‌های CVE-2026-72529 و CVE-2026-72530– هکرها نصب‌کننده‌های کلاینت را تروجانیزه می‌کنند

سازمان امنیت سایبری و زیرساخت CISA هشدار داده است که دو آسیب‌پذیری با اکسپلویت فعال در پلتفرم ارتباطات خودمیزبان TrueConf Server را در اولویت وصله‌گذاری قرار دهند. نقص اول (CVE-2026-72529) از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-32475 ) Elementor Pro، سایت‌های وردپرس را در معرض حملات RCE قرار می‌دهد

یک آسیب‌پذیری حیاتی در افزونه Elementor Pro (CVE-2026-32475، امتیاز: 9.0) به مهاجم احراز هویت‌نشده اجازه می‌دهد تا فایل‌های اجرایی را برای اجرای کد از راه دور روی سرور بارگذاری کنند. …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری‌های MLflow (CVE-2026-64849) و FUXA (CVE-2026-25895) در حملات

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که عوامل تهدید در حال اکسپلویت از آسیب‌پذیری‌های حیاتی با شناسه‌های CVE-2026-64849 امتیاز: 9.3 در MLflow (پلتفرم مهندسی هوش مصنوعی) و CVE-2026-25895، …

ادامه مطلب