security news

هشدار فوری SonicWall: آسیب‌پذیری‌های روز صفر (CVE-2026-83548 و CVE-2026-83549) در SMA1000، برای اجرای کد از راه دور اکسپلویت می‌شوند

شرکت SonicWall هشدار داده است که مهاجمان از دو آسیب‌پذیری روزصفر (Zero-Day) در محصول SMA1000 Series Secure Mobile Access Appliances برای انجام حملات اجرای کد از راه دور (RCE) سوءاستفاده می‌کنند. این دو …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری‌های MLflow (CVE-2026-64849) و FUXA (CVE-2026-25895) در حملات

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که عوامل تهدید در حال اکسپلویت از آسیب‌پذیری‌های حیاتی با شناسه‌های CVE-2026-64849 امتیاز: 9.3 در MLflow (پلتفرم مهندسی هوش مصنوعی) و CVE-2026-25895، …

ادامه مطلب
security news

صدها IP از آسیب‌پذیری‌های متعدد SSRF در حملات سایبری ساختاریافته استفاده می‌کنند

شرکت اطلاعاتی تهدید GreyNoise نسبت به اکسپلویت از آسیب‌پذیری‌های Server-Side Request Forgery (SSRF) که چندین پلتفرم را در بر می‌گیرد، هشدار داد. حداقل ۴۰۰ مورد IP مشاهده شده است که با …

ادامه مطلب
security news

Zimbra به‌روزرسانی‌های امنیتی را برای آسیب‌پذیری‌های SQL Injection، XSS و SSRF منتشر کرد

Zimbra به‌روزرسانی‌های نرم‌افزاری را برای رفع نقص‌های امنیتی حیاتی در نرم‌افزار Collaboration منتشر کرد که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند تحت شرایط خاصی منجر به افشای اطلاعات شود. آسیب‌پذیری با …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری حیاتی افشای اطلاعات (CVE-2024-38206) در Copilot Studio را وصله کرد

محققان امنیت سایبری یک نقص امنیتی مهم را فاش کرده اند که بر Copilot Studio مایکروسافت تأثیر می‌گذارد و ممکن است برای دسترسی به اطلاعات حساس اکسپلویت شود. این آسیب‌پذیری با …

ادامه مطلب