security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

آسیب‌پذیری‌های CVE-2026-12537 و CVE-2026-54316 در Gemini CLI و Claude Code وصله شدند

محققان امنیت سایبری موفق شده‌اند زنجیره‌ای از نقص‌های بحرانی را در ابزارهای کدنویسی مبتنی بر هوش مصنوعی شامل Claude Code (Anthropic) و Gemini CLI (Google) شناسایی کنند که به مهاجمان اجازه می‌دهد با استفاده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-64638) XSS2Shell در همه نسخه‌های وردپرس – ۵۰۰ میلیون سایت در معرض خطر

وردپرس یک آسیب‌پذیری cross-site scripting (XSS) با شناسه CVE-2026-64638 و امتیاز 8.9 را در صفحه ورود خود وصله کرده است که بر همه نسخه‌های این سیستم مدیریت محتوا تأثیر می‌گذارد. این نقص امنیتی و …

ادامه مطلب
security news

پانزده آسیب‌پذیری (CVE-2025-9289 تا CVE-2025-15631) در ZTP Omada TP-Link – زنجیره‌سازی با نقص‌های قبلی برای RCE و نفوذ به شبکه

TP-Link پانزده آسیب‌پذیری را در مکانیسم Zero-Touch Provisioning (ZTP) محصولات Omada خود وصله کرده است که می‌توانست با نقص‌های قبلی زنجیره‌سازی شده و به اجرای کد از راه دور (RCE) …

ادامه مطلب
security news

آسیب‌پذیری (KindaRails2Shell) CVE-2026-66066 در Active Storage Rails – مهاجم با آپلود یک تصویر، به RCE دسترسی پیدا می‌کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-66066 و امتیاز:‌ 9.5 در چارچوب Active Storage به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های دلخواه را از یک برنامه Rails بخواند و به طور بالقوه به …

ادامه مطلب
security news

وصله فوری برای آسیب‌پذیری TeamCity (CVE-2026-63077)– نفوذگر بدون لاگین، سرور CI/CD را تصاحب می‌کند

JetBrains نسبت به یک آسیب‌پذیری حیاتی دور زدن احراز هویت با شناسه CVE-2026-63077 و امتیاز ۹.۸ در نسخه‌های داخلی (On-Premises) TeamCity هشدار داده است که می‌تواند برای اجرای کد از راه دور …

ادامه مطلب
Vmware vulnerabilities

VMware سه آسیب‌پذیری حیاتی دور زدن احراز هویت، اجرای کد و فرار ماشین مجازی (CVE-2026-59309، CVE-2026-59310 و CVE-2026-47876) را برطرف کرد

Broadcom به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در محصولات VMware ESX، vCenter، Workstation و Fusion منتشر کرده است که سه مورد از آنها با درجه‌ «حیاتی» طبقه‌بندی شده‌اند. 🔴 …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در TeamCity (CVE-2026-63077) : مهاجم بدون لاگین، سرور را تصاحب می‌کند

JetBrains از مشتریان نسخه‌های داخلی (on-premise) TeamCity خواست تا در اسرع وقت نسبت به به‌روزرسانی اقدام کنند، زیرا یک آسیب‌پذیری حیاتی امنیتی با شناسه CVE-2026-63077 و امتیاز: 9.8 شناسایی شده است که …

ادامه مطلب