security news

Cisco وصله‌ای برای آسیب‌پذیری روز صفر (CVE-2026-76461) در Secure Email Gateway منتشر کرد

Cisco وصله‌ای برای آسیب‌پذیری روز صفر حیاتی با شناسه CVE-2026-76461 و امتیاز: 9.8 منتشر کرده است که در Cisco AsyncOS Software برای Cisco Secure Email Gateway (SEG) و Secure Email and Web Manager (SEWM) وجود دارد. آسیب‌پذیری …

ادامه مطلب
security news

آسیب‌پذیری در Telegram Desktop؛ جاوا اسکریپت پنهان در خروجی‌های HTML پیام‌ها را به سرور مهاجم می‌فرستد

محققان امنیتی شرکت ExPatch یک آسیب‌پذیری در Telegram Desktop (نسخه دسکتاپ تلگرام برای ویندوز، مک و لینوکس) کشف کرده‌اند که به یک ربات تلگرامی اجازه می‌دهد جاوا اسکریپت پنهان را درون پیام‌های چت قرار دهد. …

ادامه مطلب
security news

سوءاستفاده گروه جاسوسی چینی (UNC3569) از نقص One-Click در Sogou Input Method، برای استقرار درب‌پشتی GRAYRABBIT

یک کمپین فعال اکسپلویت شناسایی شده که در آن گروه تهدید UNC3569 — عوامل جاسوسی سایبری مرتبط با چین — از آسیب‌پذیری حیاتی با شناسه CVE-2026-51990 در Sogou Input Method برای …

ادامه مطلب
security news

آسیب‌پذیری اجرای کد از راه دور (RCE) در WatchGuard Firebox اکنون در حملات باج‌افزاری اکسپلویت می‌شود

آژانس امنیت سایبری و زیرساخت CISA، تأیید کرده است که گروه‌های باج‌افزاری از آسیب‌پذیری حیاتی با شناسه CVE-2025-14733 (امتیاز: 9 .3) در فایروال‌های WatchGuard Firebox سوءاستفاده می‌کنند. این نقص امنیتی از نوع …

ادامه مطلب
security news

پنج آسیب‌پذیری‌ در Artifactory، ScreenConnect و RouterOS تحت اکسپلویت فعال

آژانس امنیت سایبری و زیرساخت CISA، پنج آسیب‌پذیری تحت اکسپلویت فعال را به فهرست نقص‌های امنیتی تحت اکسپلویت فعال KEV افزوده است. این آسیب‌پذیری‌ها محصولات JFrog Artifactory، ConnectWise ScreenConnect و MikroTik RouterOS را تحت …

ادامه مطلب
security news

بدافزار PoisonedRefresh با تزریق وب‌شل PHP به حافظه، اسکن‌های دیسک را دور می‌زند

محققان شرکت Sophos، ایمپلنت لینوکسی پیشرفته را تحلیل کرده‌اند که در محیط‌های F5 BIG-IP Access Policy Manager (APM) آلوده شناسایی شده است. این بدافزار که توسط ESET نام PoisonedRefresh را دریافت کرده، …

ادامه مطلب
security news

آسیب‌پذیری روز صفر V8 کروم (CVE-2026-87491) در حال اکسپلویت؛ نفوذگران کد را درون سندباکس اجرا می‌کنند

گوگل در اصلاحیه‌های امنیتی ماه سپتامبر، به‌روزرسانی‌هایی برای وصله ۲۳۰ آسیب‌پذیری امنیتی منتشر کرد که یکی از آنها با شناسه CVE-2026-87491 به‌ طور فعال تحت اکسپلویت قرار گرفته است. این نقص که …

ادامه مطلب
security news

سوءاستفاده سه گروه تهدید از آسیب‌پذیری‌های Cisco FMC جهت استقرار Qilin ransomware و Cyclops Blink

شرکت Cisco Talos تأیید کرده است که سه گروه تهدید UAT-12197، UAT-11823 و UAT-11988، شامل گروه‌های مرتبط با باج‌افزاری و دولتی از دو آسیب‌پذیری وصله‌ شده در Cisco Secure Firewall Management Center (FMC) سوءاستفاده …

ادامه مطلب
security news

cPanel آسیب‌پذیری حیاتی CVE-2026-67401 را وصله کرد؛ حساب‌های دارای دسترسی ایمیل می‌توانند کد را با دسترسی ریشه اجرا کنند

cPanel وصله‌ای برای آسیب‌پذیری حیاتی با شناسه CVE-2026-67401 در عملکرد EmailTrack منتشر کرده است که به یک حساب میزبانی احراز هویت‌ شده با دسترسی‌های مرتبط با ایمیل امکان ایجاد فایل‌های دلخواه روی …

ادامه مطلب