security news

آسیب‌پذیری بحرانی SimpleHelp (CVE-2026-48558) برای استقرار بدافزارهای TaskWeaver (Node.js) و Djinn Stealer (چندپلتفرمی) اکسپلویت شد

یک عامل تهدید ناشناس از نقص امنیتی حیاتی با شناسه CVE-2026-48558 (امتیاز CVSS: 10.0) که اخیراً در SimpleHelp افشا شده است، برای تحویل دو خانواده بدافزاری جدید موسوم به TaskWeaver و Djinn Stealer استفاده کرده است. …

ادامه مطلب
security news

اپل iOS، macOS و Safari را به‌روزرسانی کرد – ۳۰+ آسیب‌پذیری از جمله WebKit و Kernel وصله شدند

اپل به تازگی به‌روزرسانی‌های امنیتی را برای iOS، macOS و مرورگر Safari منتشر کرد تا بیش از سه‌دوجین آسیب‌پذیری را برطرف نماید. این وصله‌ها شامل چهار آسیب‌پذیری در WebKit است …

ادامه مطلب
Oracle E-Business Suite

آسیب‌پذیری حیاتی Oracle E-Business Suite (CVE-2026-46817) در حال اکسپلویت است

آسیب‌‌پذیری حیاتی در Oracle E-Business Suite با شناسه CVE-2026-46817 (امتیاز CVSS: 9.8) به‌طور فعال مورد اکسپلویت قرار گرفته است. بر اساس گزارش شرکت Defused Cyber، این آسیب‌پذیری به نقص در مدیریت نامناسب سطح …

ادامه مطلب
security news

هدفگیری سازمان‌های دولتی، دیپلماتیک در کمپین جدید StrikeShark با بدافزار SharkLoader و استقرار Cobalt Strike

یک کمپین تازه‌کشف‌شده از حملات سایبری، یک خانواده بدافزاری قبلاً مستندنشده به نام SharkLoader را تحویل می‌دهد که به عنوان لودری برای استقرار Cobalt Strike Beacon روی میزبان‌های در معرض خطر عمل می‌کند. شرکت …

ادامه مطلب
security news

آسیب‌پذیری DirtyClone (CVE-2026-43503) کرنل لینوکس – مهاجم محلی با کلون کردن پکت شبکه به root دسترسی می‌یابد

DirtyClone یک آسیب‌پذیری جدید ارتقا سطح دسترسی در کرنل لینوکس با شناسه CVE-2026-43503 و امتیاز 8.8 (CVSS) است که به خانواده DirtyFrag تعلق دارد. شرکت JFrog Security Research در تاریخ ۲۵ ژوئن، یک …

ادامه مطلب
security news

آسیب‌پذیری جدید ارتقا سطح دسترسی در لینوکس pedit COW (CVE-2026-46331) اکسپلویت

یک آسیب‌پذیری در زیرسیستم کنترل ترافیک (traffic-control) کرنل لینوکس می‌تواند به یک کاربر محلی بدون سطح دسترسی اجازه دهد تا روی سیستم‌های آسیب‌‌پذیری به دسترسی ریشه (root) دست یابد. آسیب‌پذیری CVE-2026-46331 با …

ادامه مطلب