security news

آسیب‌پذیری حیاتی (CVE-2026-45829) در ChromaDB – اجرای کد غیرقابل اعتماد قبل از بررسی احراز هویت

یک آسیب‌پذیری با حداکثر شدت در آخرین نسخه Python FastAPI از پروژه ChromaDB به مهاجمان بدون احراز هویت اجازه می‌دهد روی سرورهای در معرض، کد دلخواه اجرا کنند. این نقص …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی در SEPPMail Secure E-Mail Gateway امکان RCE و دسترسی به ترافیک ایمیل را فراهم می‌کند

آسیب‌پذیری‌های امنیتی حیاتی در SEPPMail Secure E-Mail Gateway یک راه‌حل امنیت ایمیل در سطح سازمانی، افشا شده است که می‌تواند برای دستیابی به اجرای کد از راه دور (RCE) و خواندن …

ادامه مطلب
security news

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware، آسیب‌پذیری‌های بحرانی RCE، تزریق SQL و ارتقا سطح دسترسی را برطرف کردند

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware وصله‌های امنیتی را برای آسیب‌پذیری‌های متعددی منتشر کرده‌اند که می‌تواند توسط مهاجمان به منظور دور زدن احراز هویت و اجرای کد دلخواه مورد …

ادامه مطلب
security news

اکسپلویت روزصفر جدید ویندوز به نام «MiniPlasma» دسترسی SYSTEM می‌دهد – PoC منتشر شد

Chaotic Eclipse، محقق امنیتی پشت نقص‌های اخیراً افشاشده ویندوز به نام‌های YellowKey و GreenPlasma، یک کد اکسپلویت POC (proof-of-concept) برای آسیب‌پذیری روزصفر ارتقا سطح دسترسی در ویندوز به نام «MiniPlasma»  …

ادامه مطلب
security news

Claw Chain: زنجیره چهار آسیب‌پذیری در OpenClaw – از افشای اعتبارنامه تا ارتقا سطح دسترسی و کارگذاری درب‌پشتی

محققان امنیت سایبری مجموعه‌ای از چهار آسیب‌پذیری را در OpenClaw افشا کرده‌اند که می‌توانند برای دستیابی به سرقت داده، ارتقا سطح دسترسی و تداوم زنجیره‌سازی شوند. این آسیب‌پذیری‌ها که به …

ادامه مطلب

هشدار مایکروسافت: آسیب‌پذیری روز صفر CVE-2026-42897 در Exchange Server از طریق ایمیل ساخته‌شده اکسپلویت شد

مایکروسافت یک آسیب‌پذیری امنیتی جدید را در نسخه‌های داخلی (on-premise) Exchange Server افشا کرده است که به گفته این شرکت، به طور فعال مورد اکسپلویت قرار گرفته است. مشخصات آسیب‌پذیری …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در افزونه Funnel Builder وردپرس برای سرقت کارت‌های اعتباری اکسپلویت شد

یک آسیب‌پذیری حیاتی در افزونه Funnel Builder برای وردپرس به طور فعال مورد اکسپلویت قرار گرفته است تا کد جاوااسکریپت مخرب در صفحات تسویه حساب (checkout) WooCommerce برای سرقت داده‌های پرداخت …

ادامه مطلب
security news

آسیب‌پذیری حیاتی دور زدن احراز هویت (CVE-2026-20182) در Cisco Catalyst SD-WAN – تحت اکسپلویت محدود در حملات روزصفر

Cisco به‌روزرسانی‌هایی را برای رفع یک نقص دور زدن احراز هویت با حداکثر شدت در Catalyst SD-WAN Controller با شناسه CVE-2026-20182 و امتیاز: ۱۰.۰ منتشر کرده است که به گفته این شرکت …

ادامه مطلب

آسیب‌پذیری ۱۸ ساله (CVE-2026-42945 NGINX Rift) در ماژول Rewrite NGINX – مهاجم بدون احراز هویت با یک درخواست HTTP کد اجرا می‌کند

محققان امنیت سایبری چندین آسیب‌پذیری را در NGINX Plus و NGINX Open Source افشا کرده‌اند که شامل یک نقص حیاتی تحت عنوان NGINX Rift و با شناسه CVE-2026-42945 است که …

ادامه مطلب