security news

چهار آسیب‌پذیری در SimpleHelp، سامسونگ و D-Link به‌طور فعال مورد اکسپلویت قرار گرفته‌اند

آژانس امنیت سایبری و زیرساخت CISA، به تازگی چهار آسیب‌پذیری مؤثر بر محصولات SimpleHelp، Samsung MagicINFO 9 Server و روترهای سری D-Link DIR-823X را بر اساس شواهدی مبنی بر اکسپلویت فعال به فهرست …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری CVE-2026-33626 (LMDeploy) در عرض ۱۳ ساعت پس از افشای عمومی؛ هشداری برای زیرساخت‌های AI

یک آسیب‌پذیری با شدت بالا در LMDeploy (ابزار متن‌باز برای فشرده‌سازی، استقرار و ارائه مدل‌های زبانی بزرگ – LLM) با شناسه CVE-2026-33626 و امتیاز: 7.5 ، کمتر از ۱۳ ساعت پس از افشای …

ادامه مطلب
security news

مایکروسافت، آسیب‌پذیری حیاتی ارتقا سطح دسترسی در ASP.NET Core (CVE-2026-40372) را وصله کرد

مایکروسافت به‌روزرسانی‌های خارج از نوبت (out-of-band) برای رفع آسیب‌پذیری امنیتی در ASP.NET Core با شناسه CVE-2026-40372 و امتیاز: 9.1 منتشر کرده است که می‌تواند به مهاجم امکان ارتقا سطح دسترسی (privilege escalation) …

ادامه مطلب
security news

هشت آسیب‌پذیری‌ Cisco، PaperCut، در JetBrains، Kentico، Quest، Zimbra و Cisco SD-WAN تحت اکسپلویت فعال هستند

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، هشت نقص‌ امنیتی جدید را به فهرست آسیب‌پذیری‌های اکسپلویت شده (KEV) افزود. لیست آسیب‌پذیری‌ها به شرح زیر …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری حیاتی CVE-2026-5760 در فریمورک SGLang – مهاجم با فایل مدل GGUF جعلی می‌تواند سرور را کامل تصاحب کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-5760 و امتیاز ۹.۸ در فریمورک SGLang (فریمورک متن‌باز و پرسرعت برای میزبانی از مدل‌های زبانی بزرگ و مدل‌های چندوجهی، با بیش از ۵,۵۰۰ فورک و ۲۶,۱۰۰ ستاره در گیت‌هاب) گزارش شده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-5752) در سندباکس Terrarium – امکان اجرای کد روت و فرار از کانتینر

یک آسیب‌پذیری امنیتی حیاتی با شناسه CVE-2026-5752 و امتیاز: 9.3، در سندباکس مبتنی بر پایتون به نام Terrarium کشف شده است که می‌تواند منجر به اجرای کد دلخواه (arbitrary code execution) شود. …

ادامه مطلب
security news

Nexcorium، نسخه جدید Mirai از آسیب‌پذیری CVE-2024-3721 برای تصاحب DVRهای TBK و ایجاد بات‌نت DDoS سوءاستفاده می‌کند

بر اساس یافته‌های Fortinet FortiGuard Labs و Palo Alto Networks Unit 42، عوامل تهدید از آسیب‌پذیری‌های امنیتی در دستگاه‌های آسیب‌پذیر TBK DVR و روترهای Wi-Fi  TP-Link (مدل‌های پایان‌یافته) برای استقرار انواع بات‌نت …

ادامه مطلب
security news

سه آسیب‌پذیری روز صفر مایکروسافت دیفندر تحت اکسپلویت فعال قرار گرفتند؛ دو مورد هنوز وصله نشده‌اند

Huntress هشدار داد که عوامل تهدید در حال اکسپلویت از سه نقص امنیتی اخیراً افشا شده در مایکروسافت دیفندر برای دستیابی به سطوح دسترسی بالا در سیستم‌های آسیب‌پذیر هستند. این …

ادامه مطلب