security news

زنجیره آسیب‌پذیری Padding-Oracle در Telerik UI به اجرای کد از راه دور بدون احراز هویت منجر می‌شود

شرکت امنیتی TantoSec یک زنجیره بهره‌برداری (Exploit Chain) کامل برای آسیب‌پذیری‌های موجود در Telerik UI for ASP.NET AJAX منتشر کرده است که به مهاجم بدون احراز هویت امکان اجرای کد از راه دور (RCE) روی …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری روز صفر StyleSmuggler در Magento و Adobe Commerce جهت استقرار درب‌پشتی لینوکس و وب‌شل

یک آسیب‌پذیری روز صفر (Zero-Day) با نام «StyleSmuggler» در تمام نسخه‌های Magento و Adobe Commerce شناسایی شده است که از طریق تزریق کد PHP به مهاجم اجازه می‌دهد تا کد دلخواه را روی سرور …

ادامه مطلب
security news

PostgreSQL آسیب‌پذیری ۱۲ ساله (CVE-2026-6471) در فرآیند Logical Decoding را وصله کرد

تیم توسعه PostgreSQL به‌روزرسانی‌های امنیتی برای رفع آسیب‌پذیری با شناسه CVE-2026-6471 (امتیاز CVSS: 7.2) منتشر کرده است. این نقص که از زمان معرفی قابلیت Logical Decoding در نسخه ۹.۴ (سال ۲۰۱۴) وجود داشته، …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری حیاتی JFrog Artifactory (CVE-2026-82329) برای جعل توکن ادمین

نفوذگران از آسیب‌پذیری حیاتی دورزدن احراز هویت با شناسه CVE-2026-82329 (امتیاز: 9.8) در نسخه‌های خود-میزبانی (Self-Managed) نرم‌افزار JFrog Artifactory سوءاستفاده می‌کنند. این نقص که در پیکربندی پیش‌فرض این محصول وجود دارد، به مهاجم بدون احراز هویت با دسترسی شبکه …

ادامه مطلب
security news

دو آسیب‌پذیری PaperCut (CVE-2026-82078 و CVE-2026-81578) با زنجیره‌سازی برای RCE بدون احراز هویت

دو آسیب‌پذیری در نرم‌افزار مدیریت چاپ PaperCut NG و MF با شناسه‌های CVE-2026-82078 (امتیاز: 9.3، بارگذاری پویای کلاس ناایمن) و CVE-2026-81578 (امتیاز: 8.8، دور زدن احراز هویت در رابط مدیریت وب) شناسایی شده‌اند …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-60004) Gitea تحت اکسپلویت فعال در حملات برای استقرار ماینر رمزارز

آسیب‌پذیری حیاتی در پلتفرم میزبانی کد منبع‌باز Gitea با شناسه CVE-2026-60004 و امتیاز: 9.8 به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است. مانند پلتفرم‌های GitHub یا GitLab SaaS (نرم‌افزار به عنوان …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی در Entra ID، Azure Arc و Exchange Online را وصله کرد

مایکروسافت چندین آسیب‌پذیری با حداکثر شدت را در محصولات ابری خود از جمله Entra ID (پلتفرم مدیریت هویت و دسترسی ابری Azure Active Directory سابق)، Azure Arc و Exchange Online وصله کرده است. جدی‌ترین …

ادامه مطلب
security news

وصله فوری TrueConf برای آسیب‌پذیری‌های CVE-2026-72529 و CVE-2026-72530– هکرها نصب‌کننده‌های کلاینت را تروجانیزه می‌کنند

سازمان امنیت سایبری و زیرساخت CISA هشدار داده است که دو آسیب‌پذیری با اکسپلویت فعال در پلتفرم ارتباطات خودمیزبان TrueConf Server را در اولویت وصله‌گذاری قرار دهند. نقص اول (CVE-2026-72529) از …

ادامه مطلب