security news

کشف کیت اکسپلویت DarkSword؛ سواستفاده زنجیره‌ای از آسیب‌پذیری‌های روز صفر جهت نفوذ به دستگاه‌های iOS

  کیت اکسپلویت جدیدی برای دستگاه‌های iOS اپل که با هدف سرقت داده‌های حساس طراحی شده، از نوامبر 2025 تاکنون توسط چندین عامل تهدید استفاده شده است. بنابر گزارش‌ شرکت‌های …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال نفوذگران از آسیب‌پذیری CVE‑2025‑66376 در Zimbra و CVE‑2026‑20963 در SharePoint

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال خواستار اعمال فوری وصله‌های امنیتی برای دو آسیب‌پذیری شده است که پلتفرم‌های Zimbra Collaboration Suite (ZCS) و …

ادامه مطلب
security news

آسیب‌پذیری بحرانی (CVE‑2026‑32746) Telnetd اجازه اجرای کد راه‌ دور بدون لاگین را می‌دهد

پژوهشگران امنیت سایبری یک نقص امنیتی بحرانی و وصله‌نشده را در GNU InetUtils telnet daemon (telnetd) افشا کرده‌اند؛ نقصی که می‌تواند توسط مهاجم راه‌دور و بدون احراز هویت برای اجرای …

ادامه مطلب
security news

CVE-2026-3564: آسیب‌پذیری ScreenConnect، مهاجمان را قادر به جعل نشست و دسترسی غیرمجاز می‌کند

ConnectWise به مشتریان ScreenConnect درباره وجود یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3564 در تأیید امضای رمزنگاری هشدار داده است؛ نقصی که می‌تواند به دسترسی غیرمجاز و ارتقای سطح دسترسی منجر …

ادامه مطلب
security news

افشای آسیب‌پذیری‌های جدی در Bedrock، LangSmith و SGLang: امکان سرقت داده و اجرای کد از راه دور

محققان امنیتی جزئیاتی از روش جدیدی برای استخراج داده‌های حساس از محیط‌های اجرای کد AI از طریق استفاده از درخواست‌های DNS فاش کردند. شرکت BeyondTrust اعلام کرد که حالت سندباکس …

ادامه مطلب