SECURITY NEWS

آسیب‌پذیری حیاتی CVE-2026-5760 در فریمورک SGLang – مهاجم با فایل مدل GGUF جعلی می‌تواند سرور را کامل تصاحب کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-5760 و امتیاز ۹.۸ در فریمورک SGLang (فریمورک متن‌باز و پرسرعت برای میزبانی از مدل‌های زبانی بزرگ و مدل‌های چندوجهی، با بیش از ۵,۵۰۰ فورک و ۲۶,۱۰۰ ستاره در گیت‌هاب) گزارش شده …

ادامه مطلب
security news

افشای آسیب‌پذیری‌های جدی در Bedrock، LangSmith و SGLang: امکان سرقت داده و اجرای کد از راه دور

محققان امنیتی جزئیاتی از روش جدیدی برای استخراج داده‌های حساس از محیط‌های اجرای کد AI از طریق استفاده از درخواست‌های DNS فاش کردند. شرکت BeyondTrust اعلام کرد که حالت سندباکس …

ادامه مطلب
security news

آسیب‌پذیری RCE در n8n (CVE-2025-68613)  به طور فعال مورد اکسپلویت قرار گرفت

آژانس زیرساخت CIS، یک نقص امنیتی حیاتی در n8n را بر اساس شواهدی مبنی بر اکسپلویت فعال، به فهرست آسیب‌پذیری‌های شناخته‌شده‌ و اکسپلویت شده (KEV) افزود. این آسیب‌پذیری با شناسه CVE-2025-68613 (امتیاز …

ادامه مطلب
security news

وصله‌های امنیتی برای FreePBX: رفع آسیب‌پذیری‌های حیاتی SQLi، آپلود فایل و دور زدن احراز هویت (RCE)

اخیرا آسیب‌پذیری‌های متعددی در private branch exchange (PBX) پلتفرم منبع‌باز FreePBX افشا شده است، از جمله یک نقص حیاتی که می‌تواند منجر به دور زدن احراز هویت در پیکربندی‌های خاص …

ادامه مطلب