security news

عوامل Cl0p از آسیب‌پذیری CVE-2026-12569 برای سرقت داده‌های مهندسی و طراحی سوءاستفاده می‌کنند

عوامل تهدید مرتبط با کمپین باج‌افزاری Cl0p (که با نام‌های Chubby Scorpius، FIN11، Graceful Spider و Lace Tempest نیز شناخته می‌شود) از نقص‌های امنیتی در استقرارهای PTC Windchill و FlexPLM که در معرض اینترنت قرار دارند، …

ادامه مطلب
security news

آسیب‌پذیری نه ساله RefluXFS (CVE-2026-64600) در کرنل لینوکس – کاربر محلی در نصب‌های پیش‌فرض RHEL به Root دسترسی پیدا می‌کند

آسیب‌پذیری RefluXFS در کرنل لینوکس که در تاریخ ۲۲ ژوئیه افشا شد و با شناسه CVE-2026-64600 ردیابی می‌شود، به یک کاربر محلی بدون امتیاز (unprivileged local user) اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

کد اکسپلویت آسیب‌پذیری CVE-2026-54121 (Certighost) منتشر شد – مهاجم با یک حساب معمولی، دامنه ویندوز را در اختیار می‌گیرد

کد اکسپلویت POC (Proof-of-Concept) برای آسیب‌پذیری Certighost با شناسه CVE-2026-54121 و امتیاز‌:8.8 در سرویس گواهی اکتیو دایرکتوری ویندوز (Active Directory Certificate Services) منتشر شده است که به مهاجمان احراز هویت‌شده امکان …

ادامه مطلب
security news

آسیب‌پذیری ارتقا سطح دسترسی (CVE-2026-8933) در Ubuntu snap-confine – کاربر معمولی با دو شرط رقابتی به Root دسترسی پیدا می‌کند

اخیرا جزئیات یک آسیب‌پذیری جدید ارتقا سطح دسترسی محلی (LPE) با شناسه CVE-2026-8933 (امتیاز CVSS: ۷.۸) در snap-confine فاش شده که یک کاربر بدون سطح دسترسی می‌تواند با فعال‌سازی آن، …

ادامه مطلب
security news

آسیب‌پذیریRCE (CVE-2026-50522) بدون احراز هویت در Microsoft SharePoint منجر به سرقت کلیدهای احراز هویت سرور می‌شود

آسیب‌پذیری حیاتی با شناسه CVE-2026-50522 (امتیاز CVSS: 9.8) یک flaw نوع سریال‌زدایی داده‌های نامعتبر ( Deserialization of Untrusted Data) در Microsoft SharePoint Server است که توسط محقق DEVCORE تحت عنوان …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی wp2shell برای نصب webshellها مورد اکسپلویت قرار گرفتند

نفوذگران در حال سوءاستفاده از مجموعه آسیب‌پذیری‌های حیاتی wp2shell با شناسه‌های CVE-2026-63030 و CVE-2026-60137 (وصله شده در در نسخه‌های 7.0.2، 6.9.5 و 6.8.6) در وردپرس کرده‌اند که هسته وردپرس را …

ادامه مطلب

آسیب‌پذیری جدید 7Zip می‌تواند به آرشیوهای دستکاری‌ شده XZ هنگام استخراج، امکان اجرای کد را بدهد

یک آسیب‌پذیری بحرانی در نرم‌افزار 7Zip با شناسه CVE-2026-14266 کشف شده است که به مهاجم اجازه می‌دهد با باز کردن یک فایل فشرده XZ ساخته‌شده، کد دلخواه را روی سیستم قربانی اجرا کند. این نقص از …

ادامه مطلب
security news

دو آسیب‌پذیری روز صفر در SonicWall SMA1000 (CVE-2026-15409 و CVE-2026-15410) در حملات اکسپلویت می‌شوند

عامل تهدید ناشناس تحت عنوان UTA0533 از دو آسیب‌پذیری روز صفر در دستگاه‌های SonicWall Secure Mobile Access (SMA) 1000 از تاریخ ۲۲ ژوئن ۲۰۲۶ سوءاستفاده کرده است. این حملات هفته‌ها قبل از افشای …

ادامه مطلب
WordPress Core "wp2shell" RCE flaws

آسیب‌پذیری‌های حیاتی wp2shell (CVE-2026-63030 و CVE-2026-60137) در هسته وردپرس

دو آسیب‌پذیری حیاتی در هسته اصلی وردپرس (WordPress Core) با شناسه‌های CVE-2026-63030 و CVE-2026-60137 شناسایی شده‌اند که در صورت زنجیره‌سازی، به نفوذگران بدون احراز هویت اجازه می‌دهند کد دلخواه را از راه …

ادامه مطلب