security news

وصله فوری برای آسیب‌پذیری TeamCity (CVE-2026-63077)– نفوذگر بدون لاگین، سرور CI/CD را تصاحب می‌کند

JetBrains نسبت به یک آسیب‌پذیری حیاتی دور زدن احراز هویت با شناسه CVE-2026-63077 و امتیاز ۹.۸ در نسخه‌های داخلی (On-Premises) TeamCity هشدار داده است که می‌تواند برای اجرای کد از راه دور …

ادامه مطلب
Vmware vulnerabilities

VMware سه آسیب‌پذیری حیاتی دور زدن احراز هویت، اجرای کد و فرار ماشین مجازی (CVE-2026-59309، CVE-2026-59310 و CVE-2026-47876) را برطرف کرد

Broadcom به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در محصولات VMware ESX، vCenter، Workstation و Fusion منتشر کرده است که سه مورد از آنها با درجه‌ «حیاتی» طبقه‌بندی شده‌اند. 🔴 …

ادامه مطلب
security news

از Zimbra تا Outlook: گروه TA488 با اکسپلویت نیم‌کلیک و ایمپلنت OWAReaper، قابلیت‌های جاسوسی خود را ارتقا داده است

در ماه ژوئیه ۲۰۲۶، گروه تهدید هم‌تراز با روسیه TA488 (معروف به Void Blizzard و Laundry Bear) یک کمپین جدید را با سوءاستفاده از آسیب‌پذیری CVE-2026-42897 در Outlook Web Access (OWA) آغاز …

ادامه مطلب
security news

اکسپلویت عمومی برای نقص RCE (CVE-2026-61511) بدون احراز هویت vBulletin – نفوذگر با یک درخواست، فرمان اجرا می‌کند

به تازگی جزئیات یک اکسپلویت عمومی برای آسیب‌پذیری حیاتی در forumساز vBulletin منتشر شد. این نقص با شناسه CVE-2026-61511 امکان اجرای کد PHP دلخواه از راه دور بدون احراز هویت (Unauthenticated RCE) را از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Arista VeloCloud Orchestrator (CVE-2026-16812) تحت اکسپلویت فعال

یک آسیب‌پذیری با حداکثر شدت با شناسه CVE-2026-16812 و امتیاز: 10.0 در نسخه‌های داخلی (on-premises) Arista VeloCloud Orchestrator (VCO) به‌طور فعال مورد اکسپلویت قرار گرفته است. این نقص امنیتی از نوع تزریق فرمان سیستم‌عامل (OS …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در TeamCity (CVE-2026-63077) : مهاجم بدون لاگین، سرور را تصاحب می‌کند

JetBrains از مشتریان نسخه‌های داخلی (on-premise) TeamCity خواست تا در اسرع وقت نسبت به به‌روزرسانی اقدام کنند، زیرا یک آسیب‌پذیری حیاتی امنیتی با شناسه CVE-2026-63077 و امتیاز: 9.8 شناسایی شده است که …

ادامه مطلب
security news

شناسایی آسیب‌پذیریCVE-2026-48294 (HermeticReader) در افزونه Adobe Acrobat کروم – دسترسی وب‌سایت‌ها بدون احراز هویت به چت‌های واتساپ

یک نقص امنیتی در افزونه‌ی Adobe Acrobat برای مرورگر کروم، به وب‌سایت‌های مخرب اجازه می‌داد بدون نیاز به هیچ‌گونه احراز هویتی، به مکالمات و داده‌های نمایش‌داده‌شده در نسخه‌ی تحت وب …

ادامه مطلب