security news

اکسپلویت از آسیب‌‌پذیری (CVE-2026-48282) RCE در ColdFusion کمتر از ۲ ساعت پس از انتشار وصله

بر اساس گزارش شرکت هوش تهدیدات KEVIntel، مهاجمان سایبری در حال اکسپلویت از آسیب‌پذیری با حداکثر شدت در پلتفرم Adobe ColdFusion با شناسه CVE-2026-48282 هستند. ColdFusion یک پلتفرم تجاری توسعه …

ادامه مطلب
security news

Adobe وصله‌های اضطراری برای هفت آسیب‌پذیری در ColdFusion و Campaign Classic منتشر کرد

Adobe برای چندین آسیب‌پذیری با شدت حداکثری در محصولات Adobe ColdFusion و Adobe Campaign Classic وصله امنیتی منتشر کرده است. Adobe در هشدار منتشرشده اخیر اعلام کرد که به‌روزرسانی‌های ColdFusion، …

ادامه مطلب
security news

Citrix شش آسیب‌پذیری حیاتی NetScaler را وصله کرد که امکان خواندن فایل و منع سرویس را فراهم می‌کنند

Citrix به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در NetScaler ADC (که قبلاً Citrix ADC نام داشت) و NetScaler Gateway (که قبلاً Citrix Gateway نام داشت) منتشر کرده است. این نقص‌ها می‌توانند توسط …

ادامه مطلب
security news

کارزار سرقت اطلاعات FortiBleed، مستقیماً با گروه‌های باج‌افزاری INC و Lynx مرتبط است

پژوهشگران امنیتی SOCRadar، کارزار گسترده سرقت اعتبارنامه با نام FortiBleed را مستقیماً به گروه‌های باج‌افزار-به‌عنوان-سرویس (RaaS) یعنی INC و Lynx مرتبط دانستند. شواهد نشان می‌دهد که هدف اصلی از سرقت انبوه …

ادامه مطلب
security news

اکسپلویت از Langflow (CVE-2026-33017) برای استقرار ماینر مونرو روی سرورهای هوش مصنوعی

عوامل تهدید همچنان از آسیب‌پذیری حیاتی Langflow  با شناسه CVE-2026-33017 (امتیاز CVSS: ۹.۳) در چارچوب حملات تازه‌ای برای تحویل یک ماینر رمز ارز Monero سوءاستفاده می‌کنند. این فعالیت از یک آسیب‌پذیری …

ادامه مطلب