security news

وصله فوری TrueConf برای آسیب‌پذیری‌های CVE-2026-72529 و CVE-2026-72530– هکرها نصب‌کننده‌های کلاینت را تروجانیزه می‌کنند

سازمان امنیت سایبری و زیرساخت CISA هشدار داده است که دو آسیب‌پذیری با اکسپلویت فعال در پلتفرم ارتباطات خودمیزبان TrueConf Server را در اولویت وصله‌گذاری قرار دهند. نقص اول (CVE-2026-72529) از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-32475 ) Elementor Pro، سایت‌های وردپرس را در معرض حملات RCE قرار می‌دهد

یک آسیب‌پذیری حیاتی در افزونه Elementor Pro (CVE-2026-32475، امتیاز: 9.0) به مهاجم احراز هویت‌نشده اجازه می‌دهد تا فایل‌های اجرایی را برای اجرای کد از راه دور روی سرور بارگذاری کنند. …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری‌های MLflow (CVE-2026-64849) و FUXA (CVE-2026-25895) در حملات

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که عوامل تهدید در حال اکسپلویت از آسیب‌پذیری‌های حیاتی با شناسه‌های CVE-2026-64849 امتیاز: 9.3 در MLflow (پلتفرم مهندسی هوش مصنوعی) و CVE-2026-25895، …

ادامه مطلب
security news

آسیب‌پذیری حیاتی تزریق فرمان (CVE-2026-73570) در Zimbra SNMP تحت اکسپلویت فعال در حملات

آسیب‌پذیری وصله‌شده در Zimbra Collaboration Suite (ZCS) با شناسه CVE-2026-73570 (امتیاز: 8.9)، به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است.  ،ZCSیک مجموعه نرم‌افزاری ایمیل و همکاری محبوب است که توسط صدها …

ادامه مطلب
SECURITY NEWS

چهار آسیب‌پذیری حیاتی در macOS، SharePoint، vCenter و IKE تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA، چهار آسیب‌پذیری حیاتی را بر اساس شواهد مبنی بر اکسپلویت فعال به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. این آسیب‌پذیری‌ها اگرچه توسط سازندگان …

ادامه مطلب
security news

آسیب‌پذیری (CVE-2025-62593) Ray تحت اکسپلویت فعال – مهاجم با یک تبلیغ مخرب و حمله DNS Rebinding به RCE در مرورگر می‌رسد

سازمان امنیت سایبری و زیرساخت CISA آسیب‌پذیری حیاتی در چارچوب محاسبات توزیع‌شده منبع‌باز Ray را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت شده (KEV) خود اضافه کرد. این نقص که با …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری Windows Task Host LPE (CVE-2025-60710) توسط باندهای باج‌افزاری در حملات باج‌افزاری

سازمان امنیت سایبری و زیرساخت CISA تأیید کرد که باندهای باج‌افزاری نیز از آسیب‌پذیری با شناسه CVE-2025-60710 و امتیاز: 7.8 در مؤلفه Task Host ویندوز سوءاستفاده می‌کنند که از آوریل ۲۰۲۶ به‌عنوان …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

عامل تهدید چینی‌زبان با سوءاستفاده از آسیب‌پذیری VMware vCenter (CVE-2026-59310)، باج‌افزار Babuk را مستقر می‌کند

عامل تهدید پیشرفته (APT) مشکوک به همسویی با چین، در حال اکسپلویت از آسیب‌پذیری تازه وصله‌شده در VMware vCenter است.  این حملات شامل سوءاستفاده از CVE-2026-59310 (امتیاز: 9.8) است؛ یک …

ادامه مطلب