SECURITY NEWS

آسیب‌پذیری CVE-2026-45185 (Dead.Letter) در Exim، نسخه‌های ساخته‌شده با GnuTLS را در معرض اجرای کد احتمالی قرار می‌دهد

Exim به‌روزرسانی‌های امنیتی را برای رفع نقص امنیتی شدید با شناسه CVE-2026-45185 و نام Dead.Letter منتشر کرده است که پیکربندی‌های خاصی را تحت تأثیر قرار می‌دهد و می‌تواند منجر به خرابی …

ادامه مطلب
security news

Fortinet درباره نقص‌های حیاتی RCE (CVE-2026-44277 و CVE-2026-26083) در FortiSandbox و FortiAuthenticator هشدار داد

Fortinet به‌روزرسانی‌های امنیتی را برای رفع دو آسیب‌پذیری حیاتی در FortiSandbox و FortiAuthenticator منتشر کرده است که می‌تواند به مهاجمان اجازه دهد روی سیستم‌های وصله‌نشده فرمان یا کد دلخواه اجرا کنند. نخستین نقص با …

ادامه مطلب
security news

درب‌پشتی جدید لینوکس PamDOORa از ماژول‌های PAM برای سرقت اطلاعات SSH استفاده می‌کند

محققان امنیت سایبری جزئیات درب‌پشتی جدید لینوکس به نام PamDOORa را فاش کرده‌اند که توسط عامل تهدیدی موسوم به «darkworm» در انجمن جرائم سایبری روسی Rehub به فروش می‌رسد. این …

ادامه مطلب

پس از Dirty Pipe و Copy Fail، حالا روز صفر جدید لینوکس Dirty Frag – کلاس جدیدی از باگ‌های Page-Cache

جزئیات یک روز صفر جدید و وصله‌نشده ارتقا سطح دسترسی‌ محلی (LPE) در کرنل لینوکس به نام Dirty Frag فاش شده، که به عنوان جانشین Copy Fail (CVE-2026-31431، امتیاز 7.8) توصیف شده …

ادامه مطلب