security news

کد اکسپلویت آسیب‌پذیری CVE-2026-54121 (Certighost) منتشر شد – مهاجم با یک حساب معمولی، دامنه ویندوز را در اختیار می‌گیرد

کد اکسپلویت POC (Proof-of-Concept) برای آسیب‌پذیری Certighost با شناسه CVE-2026-54121 و امتیاز‌:8.8 در سرویس گواهی اکتیو دایرکتوری ویندوز (Active Directory Certificate Services) منتشر شده است که به مهاجمان احراز هویت‌شده امکان …

ادامه مطلب
security news

آسیب‌پذیریRCE (CVE-2026-50522) بدون احراز هویت در Microsoft SharePoint منجر به سرقت کلیدهای احراز هویت سرور می‌شود

آسیب‌پذیری حیاتی با شناسه CVE-2026-50522 (امتیاز CVSS: 9.8) یک flaw نوع سریال‌زدایی داده‌های نامعتبر ( Deserialization of Untrusted Data) در Microsoft SharePoint Server است که توسط محقق DEVCORE تحت عنوان …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی wp2shell برای نصب webshellها مورد اکسپلویت قرار گرفتند

نفوذگران در حال سوءاستفاده از مجموعه آسیب‌پذیری‌های حیاتی wp2shell با شناسه‌های CVE-2026-63030 و CVE-2026-60137 (وصله شده در در نسخه‌های 7.0.2، 6.9.5 و 6.8.6) در وردپرس کرده‌اند که هسته وردپرس را …

ادامه مطلب

آسیب‌پذیری جدید 7Zip می‌تواند به آرشیوهای دستکاری‌ شده XZ هنگام استخراج، امکان اجرای کد را بدهد

یک آسیب‌پذیری بحرانی در نرم‌افزار 7Zip با شناسه CVE-2026-14266 کشف شده است که به مهاجم اجازه می‌دهد با باز کردن یک فایل فشرده XZ ساخته‌شده، کد دلخواه را روی سیستم قربانی اجرا کند. این نقص از …

ادامه مطلب
security news

دو آسیب‌پذیری روز صفر در SonicWall SMA1000 (CVE-2026-15409 و CVE-2026-15410) در حملات اکسپلویت می‌شوند

عامل تهدید ناشناس تحت عنوان UTA0533 از دو آسیب‌پذیری روز صفر در دستگاه‌های SonicWall Secure Mobile Access (SMA) 1000 از تاریخ ۲۲ ژوئن ۲۰۲۶ سوءاستفاده کرده است. این حملات هفته‌ها قبل از افشای …

ادامه مطلب
WordPress Core "wp2shell" RCE flaws

آسیب‌پذیری‌های حیاتی wp2shell (CVE-2026-63030 و CVE-2026-60137) در هسته وردپرس

دو آسیب‌پذیری حیاتی در هسته اصلی وردپرس (WordPress Core) با شناسه‌های CVE-2026-63030 و CVE-2026-60137 شناسایی شده‌اند که در صورت زنجیره‌سازی، به نفوذگران بدون احراز هویت اجازه می‌دهند کد دلخواه را از راه …

ادامه مطلب
security news

دو آسیب‌پذیری بحرانی Fortinet FortiSandbox (CVE-2026-39808 و CVE-2026-25089) در تیررس نفوذگران

دو آسیب‌پذیری حیاتی در پلتفرم تشخیص تهدید FortiSandbox شرکت Fortinet با شناسه‌های CVE-2026-39808 و CVE-2026-25089 هر دو با امتیاز CVSS 9.1  تحت اکسپلویت فعال قرار گرفته‌اند. این دو نقص امنیتی به ترتیب در تاریخ‌های …

ادامه مطلب
security news

هشدار Okta درباره HollowByte، نقص DDoS جدید: مهاجم با ۱۱ بایت، سرور OpenSSL را از کار می‌اندازد

یک آسیب‌پذیری به نام HollowByte به نفوذگران بدون احراز هویت اجازه می‌دهد با ارسال یک پیلود مخرب به اندازهٔ فقط ۱۱ بایت، باعث ایجاد شرایط منع سرویس (Denial-of-Service) روی سرورهای OpenSSL …

ادامه مطلب
security news

به‌روزرسانی‌های Firefox، Chrome، Adobe و VMware – رفع چندین آسیب‌پذیری حیاتی

شرکت‌های Mozilla، Google، Adobe و Broadcom به‌روزرسانی‌های امنیتی مهمی را برای محصولات خود منتشر کرده‌اند که شامل رفع چندین آسیب‌پذیری با درجه‌ی شدت «بحرانی» (Critical) می‌شود. این وصله‌ها به ترتیب برای مرورگرهای …

ادامه مطلب
security news

آسیب‌پذیری روز صفر LegacyHive در ویندوز – نفوذگران می‌توانند امتیازات مدیریتی را به دست آورند

محقق امنیتی با نام مستعار Chaotic Eclipse (با نام Nightmare Eclipse نیز شناخته می‌شود)، یک اکسپلویت روز صفر را برای ویندوز با نام LegacyHive منتشر کرده است که روی سیستم‌های به‌روز …

ادامه مطلب