security news

آسیب‌پذیری (CVE-2025-62593) Ray تحت اکسپلویت فعال – مهاجم با یک تبلیغ مخرب و حمله DNS Rebinding به RCE در مرورگر می‌رسد

سازمان امنیت سایبری و زیرساخت CISA آسیب‌پذیری حیاتی در چارچوب محاسبات توزیع‌شده منبع‌باز Ray را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت شده (KEV) خود اضافه کرد. این نقص که با …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری VMware vCenter (CVE-2026-59310) برای دسترسی SSH معکوس و تداوم – ۳۶۱ قربانی در ۴۷ کشور

شرکت امنیتی آلمانی QUIRSO از اکسپلویت فعال از یک آسیب‌پذیری حیاتی در VMware vCenter با شناسه CVE-2026-59310 (امتیاز CVSS: 9.8) خبر داده است. این نقص از نوع پیمایش مسیر (Directory Traversal) در سرور Syslog vCenter است …

ادامه مطلب
security news

آسیب‌پذیری (KindaRails2Shell) CVE-2026-66066 در Active Storage Rails – مهاجم با آپلود یک تصویر، به RCE دسترسی پیدا می‌کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-66066 و امتیاز:‌ 9.5 در چارچوب Active Storage به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های دلخواه را از یک برنامه Rails بخواند و به طور بالقوه به …

ادامه مطلب
security news

اکسپلویت از Langflow (CVE-2026-33017) برای استقرار ماینر مونرو روی سرورهای هوش مصنوعی

عوامل تهدید همچنان از آسیب‌پذیری حیاتی Langflow  با شناسه CVE-2026-33017 (امتیاز CVSS: ۹.۳) در چارچوب حملات تازه‌ای برای تحویل یک ماینر رمز ارز Monero سوءاستفاده می‌کنند. این فعالیت از یک آسیب‌پذیری …

ادامه مطلب
security news

F5 وصله‌های اضطراری برای آسیب‌پذیری‌های حیاتی (CVE-2026-42530 و CVE-2026-42055) در NGINX منتشر کرد

شرکت امنیت سایبری F5 به‌روزرسانی‌های امنیتی خارج از برنامه را برای رفع دو آسیب‌پذیری حیاتی در NGINX Open Source منتشر کرده است که می‌توانند برای دستیابی به اجرای کد روی …

ادامه مطلب
security news

ShinyHunters از آسیب‌پذیری روز صفر Oracle PeopleSoft (CVE-2026-35273) برای نفوذ به سازمان‌ها استفاده می‌کند

گروه اخاذی ShinyHunters از یک نقص وصله نشده در Oracle PeopleSoft با شناسه CVE-2026-35273 و امتیاز 9.8 برای نفوذ به سیستم‌های سازمانی، سرقت داده‌ها و درخواست پرداخت جهت حفظ حریم خصوصی …

ادامه مطلب