security news

گروه Head Mare با دو آسیب‌پذیری TrueConf، نصب‌کننده‌های کلاینت را تروجانیزه کرده و PhantomCore و PhantomGraph را مستقر می‌کند

گروه هکتیویست Head Mare با اکسپلویت از دو آسیب‌پذیری در سرورهای کنفرانس ویدئویی TrueConf، موفق شده است نصب‌کننده‌های کلاینت قانونی را با نسخه‌های مخرب حاوی درب‌پشتی جایگزین کند. این آسیب‌پذیری‌ها به …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری روز صفر SQL Injection در Metabase، برای اخذ دسترسی مدیریتی و سرقت داده

Metabase هشدار داد که یک نقص امنیتی با حداکثر شدت در نرم‌افزار هوش تجاری و مصورسازی داده‌های آن، به‌عنوان یک روزصفر (Zero-Day) مورد اکسپلویت قرار گرفته است. این آسیب‌پذیری (امتیاز …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-64638) XSS2Shell در همه نسخه‌های وردپرس – ۵۰۰ میلیون سایت در معرض خطر

وردپرس یک آسیب‌پذیری cross-site scripting (XSS) با شناسه CVE-2026-64638 و امتیاز 8.9 را در صفحه ورود خود وصله کرده است که بر همه نسخه‌های این سیستم مدیریت محتوا تأثیر می‌گذارد. این نقص امنیتی و …

ادامه مطلب
security news

آسیب‌پذیری (CVE-2026-63077) RCE در TeamCity – نفوذگران در حال اکسپلویت فعال هستند

CISA یک آسیب‌پذیری تازه‌ وصله‌شده با شناسه CVE-2026-63077 و امتیاز: 9.8 در نسخه‌های داخلی (on-premise) JetBrains TeamCity را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت‌شده (KEV) خود افزوده است. این آسیب‌پذیری از …

ادامه مطلب
security news

سه آسیب‌پذیری بحرانی Langflow، N-central و Apache Tomcat تحت اکسپلویت فعال در حملات

سازمان CISA سه آسیب‌پذیری در IBM Langflow، N-able N-central و Apache Tomcat را که در حملات فعال مورد اکسپلویت قرار گرفته‌اند، به فهرست آسیب‌پذیری‌های شناخته‌شده و تحت اکسپلویت (KEV)  افزود. …

ادامه مطلب