security news

سه آسیب‌پذیری بحرانی Langflow، N-central و Apache Tomcat تحت اکسپلویت فعال در حملات

سازمان CISA سه آسیب‌پذیری در IBM Langflow، N-able N-central و Apache Tomcat را که در حملات فعال مورد اکسپلویت قرار گرفته‌اند، به فهرست آسیب‌پذیری‌های شناخته‌شده و تحت اکسپلویت (KEV)  افزود. …

ادامه مطلب
security news

آسیب‌پذیری OVSwrap (CVE-2026-64531) در کرنل که سرورهای لینوکس را در معرض تصاحب کامل قرار می‌دهد

یک آسیب‌پذیری خرابی حافظه (memory corruption) در مسیر داده (datapath) Open vSwitch کرنل لینوکس با شناسه CVE-2026-64531 و امتیاز 7.8 (CVSS) به کاربران محلی معمولی اجازه می‌دهد، روی طیف گسترده‌ای از توزیع‌های با …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-58048) در cPanel – کاربر عادی هاستینگ با دسترسی به MySQL می‌تواند به پایگاه داده دسترسی پیدا کند

cPanel یک آسیب‌پذیری حیاتی با شناسه CVE-2026-58048 و امتیاز ۹.۴ (CVSS v4.0) را وصله کرده است که به مشتریان هاستینگ اجازه می‌داد SQL را در زمینه ریشه (root) پایگاه داده اجرا کنند.  این …

ادامه مطلب
security news

پانزده آسیب‌پذیری (CVE-2025-9289 تا CVE-2025-15631) در ZTP Omada TP-Link – زنجیره‌سازی با نقص‌های قبلی برای RCE و نفوذ به شبکه

TP-Link پانزده آسیب‌پذیری را در مکانیسم Zero-Touch Provisioning (ZTP) محصولات Omada خود وصله کرده است که می‌توانست با نقص‌های قبلی زنجیره‌سازی شده و به اجرای کد از راه دور (RCE) …

ادامه مطلب
security news

آسیب‌پذیری (KindaRails2Shell) CVE-2026-66066 در Active Storage Rails – مهاجم با آپلود یک تصویر، به RCE دسترسی پیدا می‌کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-66066 و امتیاز:‌ 9.5 در چارچوب Active Storage به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های دلخواه را از یک برنامه Rails بخواند و به طور بالقوه به …

ادامه مطلب
security news

سه نسخه اخیر کروم، ۱,۴۴۲ آسیب‌پذیری (مجموعاً بیش از ۲۳ نسخه قبلی) را وصله کردند

گوگل در سه نسخه‌ی متوالی مرورگر Chrome یعنی ۱۴۹، ۱۵۰ و ۱۵۱، مجموعاً ۱,۴۴۲ باگ امنیتی را وصله کرده است. این تعداد، از مجموع آسیب‌پذیری‌های رفع‌شده در ۲۳ نسخه‌ی قبلی کروم بیشتر است. افزایش …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری حیاتی CVE-2026-48449 در Adobe Campaign Classic – مهاجم بدون نیاز به کلیک یا تعامل کاربر، کد اجرا می‌کند

Adobe به‌روزرسانی‌های امنیتی را برای رفع یک نقص امنیتی با حداکثر شدت در Campaign Classic (ACC)، با شناسه CVE-2026-48449 و امتیاز: 10.0، پلتفرم اتوماسیون بازاریابی سازمانی این شرکت منتشر کرده است …

ادامه مطلب
security news

هشدار Cisco: آسیب‌پذیری روز صفر در FMC با ترکیب با سایر نقص‌ها می‌تواند به ارتقا سطح دسترسی منجر شود

Cisco هشدار داده است که یک آسیب‌پذیری با شدت بالا در Secure Firewall Management Center (FMC) با شناسه CVE-2026-20316 در حملات روزصفر برای دسترسی غیرمجاز به دستگاه‌های آسیب‌پذیر مورد سوءاستفاده قرار گرفته …

ادامه مطلب