security news

آسیب‌پذیری SharePoint (CVE-2026-65660) که مایکروسافت «جعل هویت» نامید، در واقع RCE احراز هویت‌شده است

یک آسیب‌پذیری در SharePoint Server با شناسه: CVE-2026-65660 (امتیاز NVD: 8.8) که مایکروسافت در ابتدا آن را به‌ عنوان نقص جعل هویت (Spoofing) با امتیاز; 6.5 طبقه‌بندی کرده بود، در …

ادامه مطلب
security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

باندهای باج‌افزاری از آسیب‌پذیری Microsoft SharePoint (CVE-2026-45659) در حملات خود سوءاستفاده می‌کنند

سازمان امنیت سایبری و زیرساخت CISA تأیید کرد که باندهای باج‌افزاری اکسپلویت از یک آسیب‌پذیری با شدت بالا در Microsoft SharePoint با شناسه CVE-2026-45659 را آغاز کرده‌اند. این نقص که از ابتدای ژوئیه …

ادامه مطلب
security news

آسیب‌پذیریRCE (CVE-2026-50522) بدون احراز هویت در Microsoft SharePoint منجر به سرقت کلیدهای احراز هویت سرور می‌شود

آسیب‌پذیری حیاتی با شناسه CVE-2026-50522 (امتیاز CVSS: 9.8) یک flaw نوع سریال‌زدایی داده‌های نامعتبر ( Deserialization of Untrusted Data) در Microsoft SharePoint Server است که توسط محقق DEVCORE تحت عنوان …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال نفوذگران از آسیب‌پذیری CVE‑2025‑66376 در Zimbra و CVE‑2026‑20963 در SharePoint

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال خواستار اعمال فوری وصله‌های امنیتی برای دو آسیب‌پذیری شده است که پلتفرم‌های Zimbra Collaboration Suite (ZCS) و …

ادامه مطلب
security news

حملات گسترده ToolShell: نفوذ به مخابرات خاورمیانه و سازمان‌های جهانی از طریق آسیب‌پذیری (CVE-2025-53770) مایکروسافت

عوامل تهدید مرتبط با چین از آسیب‌پذیری معروف به ToolShell با شناسه CVE-2025-53770 (امتیاز 9.8) در Microsoft SharePoint سوءاستفاده کردند. این نقص امنیتی دور زدن دو آسیب‌پذیری CVE-2025-49706 و CVE-2025-49704 است که …

ادامه مطلب
security news

انتشار وصله فوری برای آسیب‌پذیری روز صفر RCE (CVE-2025-53770) در SharePoint که به طور فعال در حملات سایبری اکسپلویت می‌شود

آسیب‌پذیری روز صفر با شناسه CVE-2025-53770 (امتیاز: 9.8) در Microsoft SharePoint Server به عنوان بخشی از کمپین اکسپلویت “فعال و در مقیاس بزرگ” مورد استفاده قرار گرفته است. این آسیب‌پذیری …

ادامه مطلب