security news

نفوذگران بدون احراز هویت می‌توانند از آسیب‌پذیری‌های ServiceNow برای اجرای کد و تزریق SQL سوءاستفاده کنند

ServiceNow وصله های امنیتی را برای سه آسیب پذیری جدید پلتفرم هوش مصنوعی با حداکثر شدت منتشر کرد که می توانند در حملات تزریق کد، تزریق SQL و حملات افزایش …

ادامه مطلب
security news

آسیب‌پذیری (KindaRails2Shell) CVE-2026-66066 در Active Storage Rails – مهاجم با آپلود یک تصویر، به RCE دسترسی پیدا می‌کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-66066 و امتیاز:‌ 9.5 در چارچوب Active Storage به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های دلخواه را از یک برنامه Rails بخواند و به طور بالقوه به …

ادامه مطلب
security news

اکسپلویت عمومی برای نقص RCE (CVE-2026-61511) بدون احراز هویت vBulletin – نفوذگر با یک درخواست، فرمان اجرا می‌کند

به تازگی جزئیات یک اکسپلویت عمومی برای آسیب‌پذیری حیاتی در forumساز vBulletin منتشر شد. این نقص با شناسه CVE-2026-61511 امکان اجرای کد PHP دلخواه از راه دور بدون احراز هویت (Unauthenticated RCE) را از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در TeamCity (CVE-2026-63077) : مهاجم بدون لاگین، سرور را تصاحب می‌کند

JetBrains از مشتریان نسخه‌های داخلی (on-premise) TeamCity خواست تا در اسرع وقت نسبت به به‌روزرسانی اقدام کنند، زیرا یک آسیب‌پذیری حیاتی امنیتی با شناسه CVE-2026-63077 و امتیاز: 9.8 شناسایی شده است که …

ادامه مطلب
security news

آسیب‌پذیری RCE حیاتی در Gogs: هر کاربر احراز هویت‌شده با ایجاد یک pull request می‌تواند روی سرور کد اجرا کند

یک آسیب‌پذیری امنیتی حیاتی با امتیاز CVSS: ۹.۴  و فاقد شناسه CVE در Gogs سرویس Git خودمیزبان منبع‌باز محبوب، افشا شده است که به کاربر احراز هویت‌شده اجازه می‌دهد تحت شرایط …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری RCE در SharePoint (CVE-2026-45659) را در نسخه‌های مختلف سرور وصله کرد

مایکروسافت به‌روزرسانی‌هایی را برای رفع یک آسیب‌پذیری اجرای کد از راه دور (RCE) در SharePoint منتشر کرده است که می‌تواند توسط مهاجمان در حملات بدون نیاز به هیچ شرایط تخصصی …

ادامه مطلب
security news

آسیب‌پذیری بحرانی (CVE‑2026‑32746) Telnetd اجازه اجرای کد راه‌ دور بدون لاگین را می‌دهد

پژوهشگران امنیت سایبری یک نقص امنیتی بحرانی و وصله‌نشده را در GNU InetUtils telnet daemon (telnetd) افشا کرده‌اند؛ نقصی که می‌تواند توسط مهاجم راه‌دور و بدون احراز هویت برای اجرای …

ادامه مطلب