security news

آسیب‌پذیری (KindaRails2Shell) CVE-2026-66066 در Active Storage Rails – مهاجم با آپلود یک تصویر، به RCE دسترسی پیدا می‌کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-66066 و امتیاز:‌ 9.5 در چارچوب Active Storage به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های دلخواه را از یک برنامه Rails بخواند و به طور بالقوه به …

ادامه مطلب
security news

حمله زنجیره تأمین به DAEMON Tools و آلوده‌سازی نصب‌کننده‌های رسمی – بیش از ۱۰۰ کشور تحت تأثیر

اخیرا یک حمله زنجیره تأمین شناسایی‌شده که نرم‌افزار DAEMON Tools را هدف قرار می‌دهد، نصب‌کننده‌های آن را به منظور ارائه پیلود مخرب به خطر انداخته است و نسخه‌های 12.5.0.2421 تا …

ادامه مطلب
security news

آسیب‌پذیری تزریق فرمان GitHub (CVE-2026-3854) – مهاجم با یک دستور git push به RCE می‌رسد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3854 (امتیاز: 8.7) در GitHub.com و GitHub Enterprise Server را فاش کرده‌اند که به کاربر احراز هویت‌شده  اجازه می‌دهد با یک …

ادامه مطلب
security news

هشدار SolarWinds در مورد آسیب‌پذیری‌های حیاتی RCE و دور زدن احراز هویت در Web Help Desk

شرکت SolarWinds به‌روزرسانی‌های امنیتی را برای وصله کردن آسیب‌پذیری‌های حیاتی عبور از احراز هویت و اجرای فرمان از راه دور (RCE) در نرم‌افزار میز کمک فناوری اطلاعات Web Help Desk …

ادامه مطلب
security news

وصله‌های امنیتی برای FreePBX: رفع آسیب‌پذیری‌های حیاتی SQLi، آپلود فایل و دور زدن احراز هویت (RCE)

اخیرا آسیب‌پذیری‌های متعددی در private branch exchange (PBX) پلتفرم منبع‌باز FreePBX افشا شده است، از جمله یک نقص حیاتی که می‌تواند منجر به دور زدن احراز هویت در پیکربندی‌های خاص …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

آژانس CISA، نقص امنیتی حیاتی با شناسه CVE-2025-61757 (امتیاز: 9.8) در Oracle Identity Manager را به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. آسیب‌پذیری مذکور موردی از عدم احراز هویت …

ادامه مطلب
security news

آسیب‌پذیری CVE-2025-54236 در Adobe Commerce، به نفوذگران امکان تصاحب اکانت می‌دهد

شرکت Adobe در مورد نقص امنیتی حیاتی در پلتفرم‌های متن‌باز Commerce و Magento هشدار داد که در صورت اکسپلویت موفقیت‌آمیز، به مهاجمان امکان دور زدن راهکارهای امنیتی، تصاحب و کنترل …

ادامه مطلب