security news

گوگل وصله‌ای برای آسیب‌پذیری روز صفر در موتور V8 کروم (CVE-2026-85046) منتشر کرد

گوگل، به‌روزرسانی امنیتی برای مرورگر کروم شامل وصله‌ای برای ۱۲ آسیب‌پذیری منتشر کرد که یکی از آنها با شناسه CVE-2026-85046 (امتیاز: 8.8) به‌عنوان یک آسیب‌پذیری روزصفر (Zero-Day) در حال اکسپلویت فعال است. …

ادامه مطلب
security news

بهره‌برداری انبوه از دو آسیب‌پذیری حیاتی (CVE-2026-14894 و CVE-2026-32475) در افزونه‌های وردپرس Super Forms و Elementor Pro

مهاجمان از دو آسیب‌پذیری حیاتی در افزونه‌های محبوب وردپرس به نام‌های Super Forms و Elementor Pro سوءاستفاده می‌کنند که امکان آپلود فایل‌های دلخواه (از جمله PHP) و در نتیجه اجرای کد از راه دور (RCE) را برای …

ادامه مطلب
security news

آسیب‌پذیری در افزونه Backup وAll-in-One WP Migration وردپرس، میلیون‌ها سایت را در معرض تصرف قرار می‌دهد

یک آسیب‌پذیری تزریق SQL (SQL Injection) با شناسه CVE-2026-19949 در افزونه پرکاربرد All-in-One WP Migration and Backup برای وردپرس کشف شده است. این نقص با شدت بالا به مهاجم بدون احراز هویت امکان می‌دهد تا …

ادامه مطلب
security news

هشدار فوری SonicWall: آسیب‌پذیری‌های روز صفر (CVE-2026-83548 و CVE-2026-83549) در SMA1000، برای اجرای کد از راه دور اکسپلویت می‌شوند

شرکت SonicWall هشدار داده است که مهاجمان از دو آسیب‌پذیری روزصفر (Zero-Day) در محصول SMA1000 Series Secure Mobile Access Appliances برای انجام حملات اجرای کد از راه دور (RCE) سوءاستفاده می‌کنند. این دو …

ادامه مطلب
security news

زنجیره آسیب‌پذیری حیاتی (CVE-2026-63219 و CVE-2026-58400) در GeoNetwork؛ مهاجمان بدون احراز هویت کد اجرا می‌کنند

پروژه متن‌باز GeoNetwork، که به‌عنوان یک کاتالوگ متادیتا برای داده‌های مکانی (Geospatial) در پشت بسیاری از ژئوپورتال‌های دولتی و سازمانی قرار دارد، دو آسیب‌پذیری را شناسایی و وصله کرده است که …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری حیاتی Sangoma Switchvox (CVE-2026-9586)، جهت استقرار شل‌های معکوس

نفوذگران به‌طور فعال از آسیب‌پذیری حیاتی تزریق SQL بدون احراز هویت با شناسه CVE-2026-9586 (امتیاز CVSS: 9.3) در پلتفرم مدیریت VoIP سازمانی Sangoma Switchvox سوءاستفاده می‌کنند. این نقص امنیتی که به مهاجم اجازه می‌دهد بدون …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری حیاتی JFrog Artifactory (CVE-2026-82329) برای جعل توکن ادمین

نفوذگران از آسیب‌پذیری حیاتی دورزدن احراز هویت با شناسه CVE-2026-82329 (امتیاز: 9.8) در نسخه‌های خود-میزبانی (Self-Managed) نرم‌افزار JFrog Artifactory سوءاستفاده می‌کنند. این نقص که در پیکربندی پیش‌فرض این محصول وجود دارد، به مهاجم بدون احراز هویت با دسترسی شبکه …

ادامه مطلب
SECURITY NEWS

نزدیک به ۲۲,۰۰۰ سرور Microsoft Exchange در معرض حملات هایجک قرار دارند

یک آسیب‌پذیری با درجه شدت بالا به شناسه CVE-2026-62911 در نرم‌افزار Microsoft Exchange Server (نسخه‌های ۲۰۱۶، ۲۰۱۹ و Subscription Edition) گزارش شده است که به نفوذگران دارای دسترسی اولیه (Basic Privileges) اجازه …

ادامه مطلب
security news

بهره‌برداری از دو آسیب‌پذیری حیاتی (CVE-2026-0768 و CVE-2026-66066) در Langflow و Ruby on Rails

مهاجمان از دو آسیب‌پذیری حیاتی در فریم‌ورک متن‌باز Langflow (برای ساخت برنامه‌های هوش مصنوعی) و Ruby on Rails برای انجام عملیات شناسایی، سرقت اعتبارنامه و برقراری ارتباط با سرورهای فرماندهی و …

ادامه مطلب