security news

گوگل وصله‌های ژوئن ۲۰۲۶ را منتشر کرد: رفع ۱۲۴ آسیب‌پذیری اندروید از جمله روز صفر (CVE-2025-48595) در Android Framework

گوگل وصله‌های امنیتی اندروید ژوئن ۲۰۲۶ را برای رفع ۱۲۴ آسیب‌پذیری منتشر کرده است که شامل یک نقص روزصفر (zero-day) می‌شود که در حملات هدفمند مورد سوءاستفاده قرار گرفته است. …

ادامه مطلب
security news

نفوذگر احراز هویت‌شده می‌تواند با اکسپلویت از آسیب‌پذیری پلاگین WP Maps Pro (CVE-2026-8732) و ایجاد حساب ادمین، سایت وردپرسی را تصاحب کند

عوامل تهدید به طور فعال از یک نقص امنیتی حیاتی در پلاگین وردپرسی WP Maps Pro سوءاستفاده می‌کنند تا در سایت‌های آسیب‌پذیر، حساب‌های کاربری با سطح دسترسی مدیریت (administrator) ایجاد …

ادامه مطلب
security news

CIFSwitch: آسیب‌پذیری ۱۹ ساله در کرنل لینوکس – مهاجم می‌تواند با جعل درخواست کلید CIFS به root دست یابد

آسیب‌پذیری جدید ارتقا سطح دسترسی محلی (LPE) در کرنل لینوکس به نام CIFSwitch کشف شده است که به مهاجمان امکان می‌دهد توصیف‌های کلید احراز هویت CIFS را جعل کرده، از …

ادامه مطلب
security news

آسیب‌پذیری RCE حیاتی در Gogs: هر کاربر احراز هویت‌شده با ایجاد یک pull request می‌تواند روی سرور کد اجرا کند

یک آسیب‌پذیری امنیتی حیاتی با امتیاز CVSS: ۹.۴  و فاقد شناسه CVE در Gogs سرویس Git خودمیزبان منبع‌باز محبوب، افشا شده است که به کاربر احراز هویت‌شده اجازه می‌دهد تحت شرایط …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری RCE در SharePoint (CVE-2026-45659) را در نسخه‌های مختلف سرور وصله کرد

مایکروسافت به‌روزرسانی‌هایی را برای رفع یک آسیب‌پذیری اجرای کد از راه دور (RCE) در SharePoint منتشر کرده است که می‌تواند توسط مهاجمان در حملات بدون نیاز به هیچ شرایط تخصصی …

ادامه مطلب
security news

کمپین بزرگ ClickFix با اکسپلویت از نقص تزریق SQL در CVE-2026-26980 (Ghost CMS)، صدها دامنه را آلوده کرد

یک کمپین بزرگ در حال اکسپلویت از آسیب‌پذیری حیاتی تزریق SQL (CVE-2026-26980) در Ghost CMS است تا با تزریق کد مخرب جاوااسکریپتی، جریان‌های حمله ClickFix را فعال نماید. این کمپین …

ادامه مطلب
security news

مایکروسافت درباره دو آسیب‌پذیری فعال در Microsoft Defender (CVE-2026-41091 و CVE-2026-45498) هشدار داد

یک نقص ارتقا سطح دسترسی و یک نقص منع سرویس در محصول Defender به طور فعال مورد اکسپلویت قرار گرفته‌اند. اولین آسیب‌پذیری با شناسه CVE-2026-41091 و امتیاز ۷.۸، اکسپلویت موفقیت‌آمیز از این نقص …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی در پلاکین LiteSpeed cPanel (CVE-2026-48172) برای اجرای اسکریپت‌ها با دسترسی‌های root

یک آسیب‌پذیری امنیتی با حداکثر شدت در LiteSpeed User-End cPanel Plugin به طور فعال مورد اکسپلویت قرار گرفته است. این نقص با شناسه CVE-2026-48172 (امتیاز CVSS: ۱۰.۰)، مربوط به نمونه‌ای از اختصاص نادرست امتیاز …

ادامه مطلب