security news

آسیب‌پذیری‌های حیاتی در SEPPMail Secure E-Mail Gateway امکان RCE و دسترسی به ترافیک ایمیل را فراهم می‌کند

آسیب‌پذیری‌های امنیتی حیاتی در SEPPMail Secure E-Mail Gateway یک راه‌حل امنیت ایمیل در سطح سازمانی، افشا شده است که می‌تواند برای دستیابی به اجرای کد از راه دور (RCE) و خواندن …

ادامه مطلب
security news

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware، آسیب‌پذیری‌های بحرانی RCE، تزریق SQL و ارتقا سطح دسترسی را برطرف کردند

شرکت‌های Ivanti، Fortinet، n8n، SAP و VMware وصله‌های امنیتی را برای آسیب‌پذیری‌های متعددی منتشر کرده‌اند که می‌تواند توسط مهاجمان به منظور دور زدن احراز هویت و اجرای کد دلخواه مورد …

ادامه مطلب

آسیب‌پذیری ۱۸ ساله (CVE-2026-42945 NGINX Rift) در ماژول Rewrite NGINX – مهاجم بدون احراز هویت با یک درخواست HTTP کد اجرا می‌کند

محققان امنیت سایبری چندین آسیب‌پذیری را در NGINX Plus و NGINX Open Source افشا کرده‌اند که شامل یک نقص حیاتی تحت عنوان NGINX Rift و با شناسه CVE-2026-42945 است که …

ادامه مطلب
security news

Fortinet درباره نقص‌های حیاتی RCE (CVE-2026-44277 و CVE-2026-26083) در FortiSandbox و FortiAuthenticator هشدار داد

Fortinet به‌روزرسانی‌های امنیتی را برای رفع دو آسیب‌پذیری حیاتی در FortiSandbox و FortiAuthenticator منتشر کرده است که می‌تواند به مهاجمان اجازه دهد روی سیستم‌های وصله‌نشده فرمان یا کد دلخواه اجرا کنند. نخستین نقص با …

ادامه مطلب
security news

آسیب‌پذیری حیاتی HTTP/2 در Apache (CVE-2026-23918) امکان DoS و RCE بالقوه را فراهم می‌کند

بنیاد نرم‌افزار آپاچی (ASF) به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در HTTP Server منتشر کرده است، از جمله یک آسیب‌پذیری شدید با شناسه CVE-2026-23918 (امتیاز: ۸.۸) که به طور …

ادامه مطلب
security news

روز صفر (CVE-2026-0300) در Palo Alto PAN-OS؛ مهاجمان از فایروال‌های PA-Series و VM-Series با دسترسی عمومی عبور می‌کنند

Palo Alto Networks در یک گزارش امنیتی هشدار داد که یک آسیب‌پذیری حیاتی سرریز بافر (buffer overflow) با شناسه CVE-2026-0300 در نرم‌افزار PAN-OS مورد اکسپلویت قرار گرفته است. این نقص  …

ادامه مطلب
security news

آسیب‌پذیری تزریق فرمان GitHub (CVE-2026-3854) – مهاجم با یک دستور git push به RCE می‌رسد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3854 (امتیاز: 8.7) در GitHub.com و GitHub Enterprise Server را فاش کرده‌اند که به کاربر احراز هویت‌شده  اجازه می‌دهد با یک …

ادامه مطلب
security news

نقص حیاتی وصله‌نشده (CVE-2026-25874) در LeRobot پلتفرم رباتیک Hugging Face با امکان RCE بدون احراز هویت

محققان امنیتی جزئیات یک نقص حیاتی در LeRobot، پلتفرم رباتیک منبع‌باز Hugging Face با نزدیک به 24,000 ستاره در GitHub، را فاش کرده‌اند که می‌تواند برای اجرای کد از راه دور (RCE) مورد اکسپلویت …

ادامه مطلب