security news

نقص حیاتی وصله‌نشده (CVE-2026-25874) در LeRobot پلتفرم رباتیک Hugging Face با امکان RCE بدون احراز هویت

محققان امنیتی جزئیات یک نقص حیاتی در LeRobot، پلتفرم رباتیک منبع‌باز Hugging Face با نزدیک به 24,000 ستاره در GitHub، را فاش کرده‌اند که می‌تواند برای اجرای کد از راه دور (RCE) مورد اکسپلویت …

ادامه مطلب
security news

درب‌پشتی FIRESTARTER با قابلیت پایداری در برابر وصله، دستگاه‌های Cisco Firepower را هدف گرفت

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام  کرد که دستگاه‌های Cisco Firepower که نرم‌افزار Adaptive Security Appliance (ASA) را اجرا می‌کردند، با بدافزار جدیدی موسوم به FIRESTARTER به خطر …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری CVE-2026-33626 (LMDeploy) در عرض ۱۳ ساعت پس از افشای عمومی؛ هشداری برای زیرساخت‌های AI

یک آسیب‌پذیری با شدت بالا در LMDeploy (ابزار متن‌باز برای فشرده‌سازی، استقرار و ارائه مدل‌های زبانی بزرگ – LLM) با شناسه CVE-2026-33626 و امتیاز: 7.5 ، کمتر از ۱۳ ساعت پس از افشای …

ادامه مطلب
security news

هشت آسیب‌پذیری‌ Cisco، PaperCut، در JetBrains، Kentico، Quest، Zimbra و Cisco SD-WAN تحت اکسپلویت فعال هستند

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، هشت نقص‌ امنیتی جدید را به فهرست آسیب‌پذیری‌های اکسپلویت شده (KEV) افزود. لیست آسیب‌پذیری‌ها به شرح زیر …

ادامه مطلب
security news

Cisco چهار آسیب‌پذیری حیاتی با امکان RCE و جعل هویت کاربر را وصله کرد

Cisco چهار آسیب‌پذیری حیاتی را در محصولاتIdentity Services Engine (ISE)، ISE-PICوWebex Servicesوصله کرده است. این نقص‌ها می‌توانند به اجرای کد دلخواه (RCE)، تغییر هویت کاربر (User Impersonation) و اعمال دسترسی …

ادامه مطلب
security news

وصله‌های Cisco برای باگ‌های حیاتی IMC و SSM (CVE-2026-20093 و CVE-2026-20160)؛ امکان نفوذ کامل راه‌دور

Cisco به‌روزرسانی‌هایی منتشر کرده است که آسیب‌پذیری بحرانی با شناسه CVE‑2026‑20093 و امتیاز 9.8 در Integrated Management Controller (IMC) را برطرف می‌کند؛ نقصی که در صورت اکسپلویت موفقیت‌آمیز، امکان دور …

ادامه مطلب
security news

BPFDoor: بدافزار جدید جاسوسی سایبری گروه چینی Red Menshen در شبکه‌های مخابراتی

یک کمپین بلندمدت و جاری منتسب به عامل تهدید چینی Red Menshen به منظور جاسوسی علیه شبکه‌های دولتی، در شبکه‌های مخابراتی نفوذ کرده است. فعالیت موقعیت‌یابی استراتژیک که شامل ایمپلنت …

ادامه مطلب