security news

آسیب‌پذیری SharePoint (CVE-2026-65660) که مایکروسافت «جعل هویت» نامید، در واقع RCE احراز هویت‌شده است

یک آسیب‌پذیری در SharePoint Server با شناسه: CVE-2026-65660 (امتیاز NVD: 8.8) که مایکروسافت در ابتدا آن را به‌ عنوان نقص جعل هویت (Spoofing) با امتیاز; 6.5 طبقه‌بندی کرده بود، در …

ادامه مطلب
SECURITY NEWS

چهار آسیب‌پذیری حیاتی در macOS، SharePoint، vCenter و IKE تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA، چهار آسیب‌پذیری حیاتی را بر اساس شواهد مبنی بر اکسپلویت فعال به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. این آسیب‌پذیری‌ها اگرچه توسط سازندگان …

ادامه مطلب
security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی SharePoint (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164) تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که نفوذگران به طور فعال از سه آسیب‌پذیری با شناسه‌های CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 جهت نفوذ به نمونه‌های SharePoint Server داخلی (on-premises) که …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال نفوذگران از آسیب‌پذیری CVE‑2025‑66376 در Zimbra و CVE‑2026‑20963 در SharePoint

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال خواستار اعمال فوری وصله‌های امنیتی برای دو آسیب‌پذیری شده است که پلتفرم‌های Zimbra Collaboration Suite (ZCS) و …

ادامه مطلب