security news

آسیب‌پذیری SharePoint (CVE-2026-65660) که مایکروسافت «جعل هویت» نامید، در واقع RCE احراز هویت‌شده است

یک آسیب‌پذیری در SharePoint Server با شناسه: CVE-2026-65660 (امتیاز NVD: 8.8) که مایکروسافت در ابتدا آن را به‌ عنوان نقص جعل هویت (Spoofing) با امتیاز; 6.5 طبقه‌بندی کرده بود، در …

ادامه مطلب
security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی SharePoint (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164) تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که نفوذگران به طور فعال از سه آسیب‌پذیری با شناسه‌های CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 جهت نفوذ به نمونه‌های SharePoint Server داخلی (on-premises) که …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری RCE در SharePoint (CVE-2026-45659) را در نسخه‌های مختلف سرور وصله کرد

مایکروسافت به‌روزرسانی‌هایی را برای رفع یک آسیب‌پذیری اجرای کد از راه دور (RCE) در SharePoint منتشر کرده است که می‌تواند توسط مهاجمان در حملات بدون نیاز به هیچ شرایط تخصصی …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال نفوذگران از آسیب‌پذیری CVE‑2025‑66376 در Zimbra و CVE‑2026‑20963 در SharePoint

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال خواستار اعمال فوری وصله‌های امنیتی برای دو آسیب‌پذیری شده است که پلتفرم‌های Zimbra Collaboration Suite (ZCS) و …

ادامه مطلب