security news

آسیب‌پذیری‌های حیاتی SharePoint (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164) تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که نفوذگران به طور فعال از سه آسیب‌پذیری با شناسه‌های CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 جهت نفوذ به نمونه‌های SharePoint Server داخلی (on-premises) که …

ادامه مطلب
security news

هشدار امنیتی در RabbitMQ: دو نقص کنترل دسترسی (CVE-2026-57219 و CVE-2026-57221) اسرار OAuth را افشا می‌کنند

محققان امنیت سایبری جزئیات دو نقص مرتبط با کنترل دسترسی را در سرویس سفت‌افزار پیام‌رسان RabbitMQ فاش کرده‌اند که می‌تواند به مهاجمان اجازه دهد اسرار کلاینت OAuth را نشت دهند، …

ادامه مطلب
security news

SonicWall: دو آسیب‌پذیری حیاتی (CVE-2026-15409 و CVE-2026-15410) در SMA1000 تحت اکسپلویت نفوذگران در حملات روز صفر هستند

شرکت SonicWall هشدار داده است که عوامل تهدید از دو آسیب‌پذیری SMA1000 با شناسه‌های CVE-2026-15409 و CVE-2026-15410 در حملات روز صفر (zero-day attacks) سوءاستفاده می‌کنند و از مشتریان خود خواسته است که به‌روزرسانی‌های امنیتی …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی (CVE-2026-48939، CVE-2026-56291) در دو افزونه iCagenda و Balbooa Forms جوملا، تحت اکسپلویت فعال

دو آسیب‌پذیری حیات با امتیاز: 10 در افزونه‌های محبوب iCagenda و Balbooa Forms برای سیستم مدیریت محتوای Joomla، به‌ دلیل گزارش‌هایی مبنی بر اکسپلویت از آنها به‌عنوان آسیب‌پذیری روز صفر …

ادامه مطلب
security news

حمله جهانی به CMS – وب‌شل‌ها در کمین وب‌سایت‌های وردپرس و جوملا

مرکز امنیت سایبری استرالیا (ACSC)، هشداری درباره یک کمپین بهره‌برداری جهانی صادر کرد که سامانه‌های مدیریت محتوا (CMS) و افزونه‌های آسیب‌پذیر را هدف قرار می‌دهد. این سازمان دولتی اعلام کرده …

ادامه مطلب
CVE-2026-53359

کشف آسیب‌پذیری Januscape (CVE-2026-53359) در KVM؛ فرار از ماشین مجازی به میزبان در هر دو معماری Intel و AMD

یک آسیب‌پذیری که ۱۶ سال در کرنل لینوکس پنهان مانده و بر روی هر دو معماری Intel  MD اثر می‌گذارد، نقص امنیتی بسیار جدی از نوع Use-After-Free با شناسه CVE-2026-53359 …

ادامه مطلب
security news

کمپین UNK_MassTraction: سوءاستفاده از آسیب‌پذیری‌های زنجیره‌ای Roundcube در حملات علیه مراکز علمی

در یک کمپین هدفمند نهادهای دانشگاهی با استفاده از آسیب‌پذیری‌های نرم‌افزار ایمیل Roundcube با شناسه‌های CVE-2024-42009 و CVE-2025-49113 هدف قرار گرفتند. بر اساس گزارش Proofpoint، گروه تهدید سایبری موسوم به …

ادامه مطلب