security news

آسیب‌پذیری GitLab (CVE-2026-19478) ظرف چند روز پس از افشا، تحت اکسپلویت فعال در حملات قرار گرفت

آسیب‌پذیری اخیراً افشا شده در GitLab با شناسه CVE-2026-19478 که از نوع تزریق کد است و به مهاجم بدون احراز هویت اجازه می‌دهد پروژه‌های عمومی GitLab را تغییر داده، حذف کرده و داده‌ها را بازنویسی …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی در Entra ID، Azure Arc و Exchange Online را وصله کرد

مایکروسافت چندین آسیب‌پذیری با حداکثر شدت را در محصولات ابری خود از جمله Entra ID (پلتفرم مدیریت هویت و دسترسی ابری Azure Active Directory سابق)، Azure Arc و Exchange Online وصله کرده است. جدی‌ترین …

ادامه مطلب
security news

وصله فوری TrueConf برای آسیب‌پذیری‌های CVE-2026-72529 و CVE-2026-72530– هکرها نصب‌کننده‌های کلاینت را تروجانیزه می‌کنند

سازمان امنیت سایبری و زیرساخت CISA هشدار داده است که دو آسیب‌پذیری با اکسپلویت فعال در پلتفرم ارتباطات خودمیزبان TrueConf Server را در اولویت وصله‌گذاری قرار دهند. نقص اول (CVE-2026-72529) از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-32475 ) Elementor Pro، سایت‌های وردپرس را در معرض حملات RCE قرار می‌دهد

یک آسیب‌پذیری حیاتی در افزونه Elementor Pro (CVE-2026-32475، امتیاز: 9.0) به مهاجم احراز هویت‌نشده اجازه می‌دهد تا فایل‌های اجرایی را برای اجرای کد از راه دور روی سرور بارگذاری کنند. …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری‌های MLflow (CVE-2026-64849) و FUXA (CVE-2026-25895) در حملات

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که عوامل تهدید در حال اکسپلویت از آسیب‌پذیری‌های حیاتی با شناسه‌های CVE-2026-64849 امتیاز: 9.3 در MLflow (پلتفرم مهندسی هوش مصنوعی) و CVE-2026-25895، …

ادامه مطلب
security news

آسیب‌پذیری حیاتی تزریق فرمان (CVE-2026-73570) در Zimbra SNMP تحت اکسپلویت فعال در حملات

آسیب‌پذیری وصله‌شده در Zimbra Collaboration Suite (ZCS) با شناسه CVE-2026-73570 (امتیاز: 8.9)، به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است.  ،ZCSیک مجموعه نرم‌افزاری ایمیل و همکاری محبوب است که توسط صدها …

ادامه مطلب
SECURITY NEWS

چهار آسیب‌پذیری حیاتی در macOS، SharePoint، vCenter و IKE تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA، چهار آسیب‌پذیری حیاتی را بر اساس شواهد مبنی بر اکسپلویت فعال به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. این آسیب‌پذیری‌ها اگرچه توسط سازندگان …

ادامه مطلب