security news

شناسایی بدافزارهای SPEAKINGSTONE و DARKLANTERN در روترهای آسیب‌پذیر ZBT

افشای دو ایمپلنت کارخانه‌ای در روترهای ZBT شرکت امنیتی VulnCheck دو ایمپلنت ناشناخته قبلی در سیستم‌عامل روترهای تولید شده توسط شرکت Shenzhen Zhibotong Electronics (ZBT) کشف کرده است. آسیب‌پذیری‌های مذکور …

ادامه مطلب
security news

هکرها چینی‌زبان با دور زدن احراز هویت ownCloud به اسناد هسته‌ای فیلیپین دسترسی یافتند

یک آسیب‌پذیری حیاتی در نرم‌افزار ownCloud با شناسه CVE-2023-49105 (امتیاز CVSS: 9.8) توسط عامل تهدید چینی‌زبان برای هدف قرار دادن یک نهاد تحقیقاتی هسته‌ای در فیلیپین مورد بهره‌برداری قرار گرفته است. این …

ادامه مطلب
security news

آسیب‌پذیری بحرانی در افزونه GiveWP وردپرس (CVE-2026-82222) به هکرها اجازه اجرای کد روی سرور را می‌دهد

یک آسیب‌پذیری با درجه بحرانی (Maximum Severity) در افزونه GiveWP برای وردپرس شناسایی شده است که به مهاجم بدون احراز هویت (با دور زدن مکانیزم ثبت‌نام) امکان اجرای دستورات دلخواه بر روی …

ادامه مطلب
security news

نفوذگران بدون احراز هویت می‌توانند از آسیب‌پذیری‌های ServiceNow برای اجرای کد و تزریق SQL سوءاستفاده کنند

ServiceNow وصله های امنیتی را برای سه آسیب پذیری جدید پلتفرم هوش مصنوعی با حداکثر شدت منتشر کرد که می توانند در حملات تزریق کد، تزریق SQL و حملات افزایش …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-60004) Gitea تحت اکسپلویت فعال در حملات برای استقرار ماینر رمزارز

آسیب‌پذیری حیاتی در پلتفرم میزبانی کد منبع‌باز Gitea با شناسه CVE-2026-60004 و امتیاز: 9.8 به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است. مانند پلتفرم‌های GitHub یا GitLab SaaS (نرم‌افزار به عنوان …

ادامه مطلب
security news

دو آسیب‌پذیری Deserialization وصله‌نشده (CVE-2026-19912 و CVE-2026-19913) در Kaltura mwEmbed

دو نقص وصله‌نشده با شناسه‌های CVE-2026-19913 و CVE-2026-19912 در کتابخانه پخش‌کننده ویدئوی Kaltura (mwEmbed) به مهاجم از راه دور اجازه می‌دهد فایل‌های دلخواه را بخواند و کد را روی سرور اجرا کند مرکز …

ادامه مطلب
security news

نفوذگران با زنجیره‌سازی دو آسیب‌پذیری miniOrange (CVE-2026-61979 و CVE-2026-15981) در وردپرس، کنترل سایت را به دست می‌گیرند

نفوذگران در تلاش برای اکسپلویت از دو آسیب‌پذیری حیاتی در افزونه miniOrange SAML 2.0 Single Sign On برای وردپرس هستند که با زنجیره‌سازی آنها می‌توانند پاسخ‌های SAML را جعل کرده …

ادامه مطلب