security news

بهره‌برداری فعال از آسیب‌پذیری حیاتی (CVE-2026-27540) در افزونه WooCommerce Wholesale Lead Capture برای آپلود وب‌شل PHP

نفوذگران به‌طور فعال از آسیب‌پذیری حیاتی با شناسه CVE-2026-27540 (امتیاز: 9.8) در افزونه پریمیوم WooCommerce Wholesale Lead Capture وردپرس سوءاستفاده می‌کنند. این افزونه بیش از ۶,۰۰۰ نصب فعال دارد. این نقص از …

ادامه مطلب
security news

گروه‌های باج‌افزاری از آسیب‌پذیری حیاتی VMware vCenter (CVE-2026-59310) بهره‌برداری می‌کنند

آژانس امنیت سایبری و زیرساخت CISA به تیم‌های امنیتی هشدار داده است که گروه‌های باج‌افزاری نیز به حملات در حال اجرا علیه یک آسیب‌پذیری بحرانی در VMware vCenter پیوسته‌اند. این نقص امنیتی که …

ادامه مطلب
security news

آسیب‌پذیری اجرای کد از راه دور (RCE) در WatchGuard Firebox اکنون در حملات باج‌افزاری اکسپلویت می‌شود

آژانس امنیت سایبری و زیرساخت CISA، تأیید کرده است که گروه‌های باج‌افزاری از آسیب‌پذیری حیاتی با شناسه CVE-2025-14733 (امتیاز: 9 .3) در فایروال‌های WatchGuard Firebox سوءاستفاده می‌کنند. این نقص امنیتی از نوع …

ادامه مطلب
security news

بدافزار PoisonedRefresh با تزریق وب‌شل PHP به حافظه، اسکن‌های دیسک را دور می‌زند

محققان شرکت Sophos، ایمپلنت لینوکسی پیشرفته را تحلیل کرده‌اند که در محیط‌های F5 BIG-IP Access Policy Manager (APM) آلوده شناسایی شده است. این بدافزار که توسط ESET نام PoisonedRefresh را دریافت کرده، …

ادامه مطلب
security news

زنجیره آسیب‌پذیری Padding-Oracle در Telerik UI به اجرای کد از راه دور بدون احراز هویت منجر می‌شود

شرکت امنیتی TantoSec یک زنجیره بهره‌برداری (Exploit Chain) کامل برای آسیب‌پذیری‌های موجود در Telerik UI for ASP.NET AJAX منتشر کرده است که به مهاجم بدون احراز هویت امکان اجرای کد از راه دور (RCE) روی …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری روز صفر StyleSmuggler در Magento و Adobe Commerce جهت استقرار درب‌پشتی لینوکس و وب‌شل

یک آسیب‌پذیری روز صفر (Zero-Day) با نام «StyleSmuggler» در تمام نسخه‌های Magento و Adobe Commerce شناسایی شده است که از طریق تزریق کد PHP به مهاجم اجازه می‌دهد تا کد دلخواه را روی سرور …

ادامه مطلب
security news

N-able وصله‌ای اضطراری برای آسیب‌پذیری حیاتی (CVE-2026-86218) در پلتفرم N-central منتشر کرد

N-able یک وصله‌ اضطراری (هات‌فیکس) برای آسیب‌پذیری حیاتی  با شناسه CVE-2026-86218 و امتیاز: 10.0 در پلتفرم نظارت و مدیریت از راه دور (N-central) خود منتشر کرده است. این پلتفرم که توسط …

ادامه مطلب
security news

PostgreSQL آسیب‌پذیری ۱۲ ساله (CVE-2026-6471) در فرآیند Logical Decoding را وصله کرد

تیم توسعه PostgreSQL به‌روزرسانی‌های امنیتی برای رفع آسیب‌پذیری با شناسه CVE-2026-6471 (امتیاز CVSS: 7.2) منتشر کرده است. این نقص که از زمان معرفی قابلیت Logical Decoding در نسخه ۹.۴ (سال ۲۰۱۴) وجود داشته، …

ادامه مطلب
security news

گوگل وصله‌ای برای آسیب‌پذیری روز صفر در موتور V8 کروم (CVE-2026-85046) منتشر کرد

گوگل، به‌روزرسانی امنیتی برای مرورگر کروم شامل وصله‌ای برای ۱۲ آسیب‌پذیری منتشر کرد که یکی از آنها با شناسه CVE-2026-85046 (امتیاز: 8.8) به‌عنوان یک آسیب‌پذیری روزصفر (Zero-Day) در حال اکسپلویت فعال است. …

ادامه مطلب
security news

بهره‌برداری انبوه از دو آسیب‌پذیری حیاتی (CVE-2026-14894 و CVE-2026-32475) در افزونه‌های وردپرس Super Forms و Elementor Pro

مهاجمان از دو آسیب‌پذیری حیاتی در افزونه‌های محبوب وردپرس به نام‌های Super Forms و Elementor Pro سوءاستفاده می‌کنند که امکان آپلود فایل‌های دلخواه (از جمله PHP) و در نتیجه اجرای کد از راه دور (RCE) را برای …

ادامه مطلب