security news

CVE-2026-33032 (MCPwn): آسیب‌پذیری حیاتی دور زدن احراز هویت در nginx-ui تحت اکسپلویت فعال – تصاحب سرور Nginx در عرض چند ثانیه

نقص امنیتی حیاتی در nginx-ui (ابزار مدیریت تحت وب Nginx) با شناسه CVE-2026-33032 و امتیاز ۹.۸، به‌طور فعال تحت اکسپلویت قرار گرفته است. این آسیب‌پذیری از نوع دور زدن احراز هویت (Authentication Bypass) بوده و …

ادامه مطلب
security news

Cisco چهار آسیب‌پذیری حیاتی با امکان RCE و جعل هویت کاربر را وصله کرد

Cisco چهار آسیب‌پذیری حیاتی را در محصولاتIdentity Services Engine (ISE)، ISE-PICوWebex Servicesوصله کرده است. این نقص‌ها می‌توانند به اجرای کد دلخواه (RCE)، تغییر هویت کاربر (User Impersonation) و اعمال دسترسی …

ادامه مطلب
security news

آسیب‌پذیری‌های CVE-2026-40176 و CVE-2026-40261 در PHP Composer اجرای دستورات دلخواه را ممکن می‌کنند؛ وصله‌ها فوراً نصب شوند

دو آسیب‌پذیری امنیتی با شدت بالا در Composer، پکیج منیجر PHP افشا شده‌ است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به اجرای دستورات دلخواه (Arbitrary Command Execution) شوند. این …

ادامه مطلب
security news

Adobe، وصله فوری برای آسیب‌پذیری تحت اکسپلویت فعال (CVE‑2026‑34621) در Acrobat Reader منتشر کرد

Adobe به‌روزرسانی‌های اضطراری جدیدی را برای رفع آسیب‌پذیری حیاتی در Acrobat Reader با شناسه CVE‑2026‑34621 و امتیاز: 9.6 منتشر کرده است؛ نقصی که هم‌اکنون به‌صورت فعال در حملات مورد اکسپلویت …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری روز صفر در Adobe Reader برای جمع‌آوری اطلاعات و RCE/SBX

نفوذگراان از حداقل دسامبر ۲۰۲۵ در حال اکسپلویت از یک آسیب‌پذیری ناشناخته روز صفر در Adobe Reader با استفاده از اسناد PDF دستکاری‌شده به‌صورت مخرب بوده‌اند. یافته‌های محقق EXPMON، به‌عنوان …

ادامه مطلب
security news

حملات سایبری APT ایرانی علیه زیرساخت‌های حیاتی آمریکا شدت گرفت

طبق هشدار نهادهای امنیت سایبری و اطلاعاتی آمریکا، هکرهای منتسب به ایران در حال هدف‌گیری سامانه‌های فناوری عملیاتی متصل به اینترنت (OT) هستند. محور اصلی این حملات، پرسلاگرهای برنامه‌پذیر programmable …

ادامه مطلب