security news

آسیب‌پذیری حیاتی HTTP/2 در Apache (CVE-2026-23918) امکان DoS و RCE بالقوه را فراهم می‌کند

بنیاد نرم‌افزار آپاچی (ASF) به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در HTTP Server منتشر کرده است، از جمله یک آسیب‌پذیری شدید با شناسه CVE-2026-23918 (امتیاز: ۸.۸) که به طور …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Weaver E-cology (CVE-2026-22679) در حملات بدون احراز هویت اکسپلویت می‌شود

 آسیب‌پذیری حیاتی با شناسه CVE-2026-22679 و امتیاز 9.8 در Weaver (Fanwei) E-cology، پلتفرم اتوماسیون اداری سازمانی (OA) و همکاری، از اواسط مارس 2026 به طور فعال مورد اکسپلویت قرار گرفته …

ادامه مطلب
security news

بیش از یک میلیارد دستگاه لینوکس در معرض آسیب‌پذیری Copy Fail (CVE-2026-31431) – وصله فوری کرنل الزامی است

محققان امنیت سایبری جزئیات یک آسیب‌پذیری ارتقا سطح دسترسی محلی (LPE) در لینوکس به نام Copy Fail و با شناسه CVE-2026-31431 (امتیاز : 7.8) را افشا کرده‌اند که به کاربر …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-41940) تزریق CRLF در فرآیندهای سشن cPanel و WHM –بیش از 1.5 میلیون سرور در معرض تصاحب کامل

 به‌روزرسانی‌های امنیتی برای آسیب‌پذیری حیاتی در مسیرهای مختلف احراز هویت (authentication paths)  با شناسه CVE-2026-41940 و امتیاز   9.8 در cPanel و WHM منتشر شده است. طبق گفته KnownHost، یک ارائه‌دهنده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی SQL Injection در LiteLLM (CVE-2026-42208) – بهره‌برداری در کمتر از 36 ساعت پس از افشا

در تازه‌ترین نمونه از اکسپلویت سریع عوامل تهدید از آسیب‌پذیری‌های تازه‌ افشا شده، یک نقص حیاتی با شناسه CVE-2026-42208 (امتیاز: 9.3) در پکیج پایتونی به نام LiteLLM از شرکت BerriAI  …

ادامه مطلب
security news

آسیب‌پذیری تزریق فرمان GitHub (CVE-2026-3854) – مهاجم با یک دستور git push به RCE می‌رسد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3854 (امتیاز: 8.7) در GitHub.com و GitHub Enterprise Server را فاش کرده‌اند که به کاربر احراز هویت‌شده  اجازه می‌دهد با یک …

ادامه مطلب
security news

نقص حیاتی وصله‌نشده (CVE-2026-25874) در LeRobot پلتفرم رباتیک Hugging Face با امکان RCE بدون احراز هویت

محققان امنیتی جزئیات یک نقص حیاتی در LeRobot، پلتفرم رباتیک منبع‌باز Hugging Face با نزدیک به 24,000 ستاره در GitHub، را فاش کرده‌اند که می‌تواند برای اجرای کد از راه دور (RCE) مورد اکسپلویت …

ادامه مطلب