security news

یک باگ ۲۹ ساله (Squidbleed – CVE-2026-47729) به کاربران مجاز پروکسی، امکان خواندن درخواست‌های HTTP دیگران را می‌دهد

یک آسیب‌پذیری heap over-read با شناسه CVE-2026-47729 در پروکسی وب Squid می‌تواند درخواست‌های HTTP متن‌ساده کاربر دیگر (از جمله هرگونه اعتبارنامه یا توکن نشست موجود در آن) را در اختیار …

ادامه مطلب
security news

نقص حیاتی PixelSmash (CVE-2026-8461) در دیکودر FFmpeg – اجرای کد از راه دور روی Jellyfin و Nextcloud از طریق فایل ویدیویی مخرب

نقص امنیتی تازه افشا شده در FFmpeg با نام «PixelSmash» و شناسه CVE-2026-8461 (امتیاز: 8.8) می‌تواند تحت شرایط خاصی برای اجرای کد از راه دور (RCE) روی سرورهای Jellyfin مورد …

ادامه مطلب
security news

QNAP، وصله‌هایی را برای رفع چندین آسیب‌پذیری Injection که منجر به اجرای فرمان دلخواه می‌شوند، منتشر کرد

QNAP به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری مؤثر بر سیستم‌عامل‌های پرکاربرد NAS خود، از جمله QTS، QuTS hero، QuTS cloud و QVP (دستگاه‌های QVR Pro) منتشر کرده است. این نقص‌های حیاتی، می‌توانند …

ادامه مطلب
security news

اپل آسیب‌پذیری Beats Studio Buds (CVE-2025-20701) را که امکان جاسوسی از طریق میکروفون را می‌داد، وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای رفع یک آسیب‌پذیری با شناسه CVE-2025-20701 (امتیاز: 8.8) که هدفون‌های بی‌سیم Beats Studio Buds را تحت تأثیر قرار می‌دهد، منتشر کرده است. این نقص می‌تواند به …

ادامه مطلب
security news

F5 وصله‌های اضطراری برای آسیب‌پذیری‌های حیاتی (CVE-2026-42530 و CVE-2026-42055) در NGINX منتشر کرد

شرکت امنیت سایبری F5 به‌روزرسانی‌های امنیتی خارج از برنامه را برای رفع دو آسیب‌پذیری حیاتی در NGINX Open Source منتشر کرده است که می‌توانند برای دستیابی به اجرای کد روی …

ادامه مطلب