security news

حمله جهانی به CMS – وب‌شل‌ها در کمین وب‌سایت‌های وردپرس و جوملا

مرکز امنیت سایبری استرالیا (ACSC)، هشداری درباره یک کمپین بهره‌برداری جهانی صادر کرد که سامانه‌های مدیریت محتوا (CMS) و افزونه‌های آسیب‌پذیر را هدف قرار می‌دهد. این سازمان دولتی اعلام کرده …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری RoguePlanet (CVE-2026-50656) در Defender را که می‌تواند امتیازات SYSTEM را اعطا کند، وصله کرد

مایکروسافت به‌روزرسانی‌های امنیتی را برای یک آسیب‌پذیری در Defender به نام RoguePlanet منتشر کرده است، نزدیک به یک ماه پس از عمومی شدن جزئیات این نقص. این آسیب‌پذیری با شناسه CVE-2026-50656 (امتیاز CVSS: …

ادامه مطلب
CVE-2026-53359

کشف آسیب‌پذیری Januscape (CVE-2026-53359) در KVM؛ فرار از ماشین مجازی به میزبان در هر دو معماری Intel و AMD

یک آسیب‌پذیری که ۱۶ سال در کرنل لینوکس پنهان مانده و بر روی هر دو معماری Intel  MD اثر می‌گذارد، نقص امنیتی بسیار جدی از نوع Use-After-Free با شناسه CVE-2026-53359 …

ادامه مطلب
security news

کمپین UNK_MassTraction: سوءاستفاده از آسیب‌پذیری‌های زنجیره‌ای Roundcube در حملات علیه مراکز علمی

در یک کمپین هدفمند نهادهای دانشگاهی با استفاده از آسیب‌پذیری‌های نرم‌افزار ایمیل Roundcube با شناسه‌های CVE-2024-42009 و CVE-2025-49113 هدف قرار گرفتند. بر اساس گزارش Proofpoint، گروه تهدید سایبری موسوم به …

ادامه مطلب
security news

نقص امنیتی WriteOut در پلتفرم Writer؛ سرقت توکن‌های سشن و دور زدن Guardrailها در محیط‌های ابری

آسیب‌پذیری بحرانی تحت عنوان WriteOut در پلتفرم هوش مصنوعی سازمانی Writer کشف شده است که به نفوذگران اجازه می‌داد با استفاده از یک لینک ساده، سشن (Session) کاربران را در سازمان‌های …

ادامه مطلب