security news

N-able وصله‌ای اضطراری برای آسیب‌پذیری حیاتی (CVE-2026-86218) در پلتفرم N-central منتشر کرد

N-able یک وصله‌ اضطراری (هات‌فیکس) برای آسیب‌پذیری حیاتی  با شناسه CVE-2026-86218 و امتیاز: 10.0 در پلتفرم نظارت و مدیریت از راه دور (N-central) خود منتشر کرده است. این پلتفرم که توسط …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری VMware vCenter (CVE-2026-59310) برای دسترسی SSH معکوس و تداوم – ۳۶۱ قربانی در ۴۷ کشور

شرکت امنیتی آلمانی QUIRSO از اکسپلویت فعال از یک آسیب‌پذیری حیاتی در VMware vCenter با شناسه CVE-2026-59310 (امتیاز CVSS: 9.8) خبر داده است. این نقص از نوع پیمایش مسیر (Directory Traversal) در سرور Syslog vCenter است …

ادامه مطلب
security news

آسیب‌پذیریRCE (CVE-2026-50522) بدون احراز هویت در Microsoft SharePoint منجر به سرقت کلیدهای احراز هویت سرور می‌شود

آسیب‌پذیری حیاتی با شناسه CVE-2026-50522 (امتیاز CVSS: 9.8) یک flaw نوع سریال‌زدایی داده‌های نامعتبر ( Deserialization of Untrusted Data) در Microsoft SharePoint Server است که توسط محقق DEVCORE تحت عنوان …

ادامه مطلب

آسیب‌پذیری جدید 7Zip می‌تواند به آرشیوهای دستکاری‌ شده XZ هنگام استخراج، امکان اجرای کد را بدهد

یک آسیب‌پذیری بحرانی در نرم‌افزار 7Zip با شناسه CVE-2026-14266 کشف شده است که به مهاجم اجازه می‌دهد با باز کردن یک فایل فشرده XZ ساخته‌شده، کد دلخواه را روی سیستم قربانی اجرا کند. این نقص از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Weaver E-cology (CVE-2026-22679) در حملات بدون احراز هویت اکسپلویت می‌شود

 آسیب‌پذیری حیاتی با شناسه CVE-2026-22679 و امتیاز 9.8 در Weaver (Fanwei) E-cology، پلتفرم اتوماسیون اداری سازمانی (OA) و همکاری، از اواسط مارس 2026 به طور فعال مورد اکسپلویت قرار گرفته …

ادامه مطلب
security news

Nexcorium، نسخه جدید Mirai از آسیب‌پذیری CVE-2024-3721 برای تصاحب DVRهای TBK و ایجاد بات‌نت DDoS سوءاستفاده می‌کند

بر اساس یافته‌های Fortinet FortiGuard Labs و Palo Alto Networks Unit 42، عوامل تهدید از آسیب‌پذیری‌های امنیتی در دستگاه‌های آسیب‌پذیر TBK DVR و روترهای Wi-Fi  TP-Link (مدل‌های پایان‌یافته) برای استقرار انواع بات‌نت …

ادامه مطلب
security news

آسیب‌پذیری حیاتی BeyondTrust (CVE-2026-1731) در حملات باج‌افزار برای نصب وب‌شل، درب‌پشتی و سرقت اطلاعات اکسپلویت می‌شود

عوامل تهدید از آسیب‌پذیری حیاتی اخیراً افشا شده با شناسه CVE-2026-1731 (امتیاز CVSS: 9.9) که محصولات BeyondTrust Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار می‌دهد، …

ادامه مطلب
security news

هشدار BeyondTrust در مورد آسیب‌پذیری حیاتی اجرای کد از راه دور (CVE-2026-1731) در نرم‌افزارهای پشتیبانی از راه دور (RS و PRA)

BeyondTrust به‌روزرسانی‌هایی را برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2026-1731 و امتیاز ۹.۹ که محصولات Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار می‌دهد، منتشر کرده …

ادامه مطلب