security news

آسیب‌پذیری (CVE-2025-62593) Ray تحت اکسپلویت فعال – مهاجم با یک تبلیغ مخرب و حمله DNS Rebinding به RCE در مرورگر می‌رسد

سازمان امنیت سایبری و زیرساخت CISA آسیب‌پذیری حیاتی در چارچوب محاسبات توزیع‌شده منبع‌باز Ray را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت شده (KEV) خود اضافه کرد. این نقص که با …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری Windows Task Host LPE (CVE-2025-60710) توسط باندهای باج‌افزاری در حملات باج‌افزاری

سازمان امنیت سایبری و زیرساخت CISA تأیید کرد که باندهای باج‌افزاری نیز از آسیب‌پذیری با شناسه CVE-2025-60710 و امتیاز: 7.8 در مؤلفه Task Host ویندوز سوءاستفاده می‌کنند که از آوریل ۲۰۲۶ به‌عنوان …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

عامل تهدید چینی‌زبان با سوءاستفاده از آسیب‌پذیری VMware vCenter (CVE-2026-59310)، باج‌افزار Babuk را مستقر می‌کند

عامل تهدید پیشرفته (APT) مشکوک به همسویی با چین، در حال اکسپلویت از آسیب‌پذیری تازه وصله‌شده در VMware vCenter است.  این حملات شامل سوءاستفاده از CVE-2026-59310 (امتیاز: 9.8) است؛ یک …

ادامه مطلب
security news

آسیب‌پذیری احراز هویت Screen Sharing (CVE-2026-65400 ) در macOS: مهاجم بدون رمز عبور و بدون کلیک وارد سیستم می‌شود

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-65400 و امتیاز: 9.8 در مؤلفه Screen Sharing مک‌اواس که به تازگی وصله شده، در حملات واقعی برای استقرار یک ماینر رمز ارز مونرو بر …

ادامه مطلب
security news

آسیب‌پذیری Cisco ASA و FTD (CVE-2026-20349) با اکسپلویت فعال باعث راه‌اندازی مجدد و منع سرویس دستگاه‌ها می‌شود

سیسکو نسبت به یک آسیب‌پذیری با شدت بالا در نرم‌افزارهای Secure Firewall ASA و Threat Defense (FTD) با شناسه CVE-2026-20349 و امتیاز 8.6 (CVSS) هشدار داده است که به‌طور فعال در حملات مورد اکسپلویت قرار می‌گیرد. این …

ادامه مطلب
security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری VMware vCenter (CVE-2026-59310) برای دسترسی SSH معکوس و تداوم – ۳۶۱ قربانی در ۴۷ کشور

شرکت امنیتی آلمانی QUIRSO از اکسپلویت فعال از یک آسیب‌پذیری حیاتی در VMware vCenter با شناسه CVE-2026-59310 (امتیاز CVSS: 9.8) خبر داده است. این نقص از نوع پیمایش مسیر (Directory Traversal) در سرور Syslog vCenter است …

ادامه مطلب