security news

آسیب‌پذیری OVSwrap (CVE-2026-64531) در کرنل که سرورهای لینوکس را در معرض تصاحب کامل قرار می‌دهد

یک آسیب‌پذیری خرابی حافظه (memory corruption) در مسیر داده (datapath) Open vSwitch کرنل لینوکس با شناسه CVE-2026-64531 و امتیاز 7.8 (CVSS) به کاربران محلی معمولی اجازه می‌دهد، روی طیف گسترده‌ای از توزیع‌های با …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-58048) در cPanel – کاربر عادی هاستینگ با دسترسی به MySQL می‌تواند به پایگاه داده دسترسی پیدا کند

cPanel یک آسیب‌پذیری حیاتی با شناسه CVE-2026-58048 و امتیاز ۹.۴ (CVSS v4.0) را وصله کرده است که به مشتریان هاستینگ اجازه می‌داد SQL را در زمینه ریشه (root) پایگاه داده اجرا کنند.  این …

ادامه مطلب
security news

پانزده آسیب‌پذیری (CVE-2025-9289 تا CVE-2025-15631) در ZTP Omada TP-Link – زنجیره‌سازی با نقص‌های قبلی برای RCE و نفوذ به شبکه

TP-Link پانزده آسیب‌پذیری را در مکانیسم Zero-Touch Provisioning (ZTP) محصولات Omada خود وصله کرده است که می‌توانست با نقص‌های قبلی زنجیره‌سازی شده و به اجرای کد از راه دور (RCE) …

ادامه مطلب
security news

سه نسخه اخیر کروم، ۱,۴۴۲ آسیب‌پذیری (مجموعاً بیش از ۲۳ نسخه قبلی) را وصله کردند

گوگل در سه نسخه‌ی متوالی مرورگر Chrome یعنی ۱۴۹، ۱۵۰ و ۱۵۱، مجموعاً ۱,۴۴۲ باگ امنیتی را وصله کرده است. این تعداد، از مجموع آسیب‌پذیری‌های رفع‌شده در ۲۳ نسخه‌ی قبلی کروم بیشتر است. افزایش …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری حیاتی CVE-2026-48449 در Adobe Campaign Classic – مهاجم بدون نیاز به کلیک یا تعامل کاربر، کد اجرا می‌کند

Adobe به‌روزرسانی‌های امنیتی را برای رفع یک نقص امنیتی با حداکثر شدت در Campaign Classic (ACC)، با شناسه CVE-2026-48449 و امتیاز: 10.0، پلتفرم اتوماسیون بازاریابی سازمانی این شرکت منتشر کرده است …

ادامه مطلب
security news

هشدار Cisco: آسیب‌پذیری روز صفر در FMC با ترکیب با سایر نقص‌ها می‌تواند به ارتقا سطح دسترسی منجر شود

Cisco هشدار داده است که یک آسیب‌پذیری با شدت بالا در Secure Firewall Management Center (FMC) با شناسه CVE-2026-20316 در حملات روزصفر برای دسترسی غیرمجاز به دستگاه‌های آسیب‌پذیر مورد سوءاستفاده قرار گرفته …

ادامه مطلب
security news

وصله فوری برای آسیب‌پذیری TeamCity (CVE-2026-63077)– نفوذگر بدون لاگین، سرور CI/CD را تصاحب می‌کند

JetBrains نسبت به یک آسیب‌پذیری حیاتی دور زدن احراز هویت با شناسه CVE-2026-63077 و امتیاز ۹.۸ در نسخه‌های داخلی (On-Premises) TeamCity هشدار داده است که می‌تواند برای اجرای کد از راه دور …

ادامه مطلب