security news

نقص حیاتی PixelSmash (CVE-2026-8461) در دیکودر FFmpeg – اجرای کد از راه دور روی Jellyfin و Nextcloud از طریق فایل ویدیویی مخرب

نقص امنیتی تازه افشا شده در FFmpeg با نام «PixelSmash» و شناسه CVE-2026-8461 (امتیاز: 8.8) می‌تواند تحت شرایط خاصی برای اجرای کد از راه دور (RCE) روی سرورهای Jellyfin مورد …

ادامه مطلب
security news

هشدار امنیتی Dify: چهار آسیب‌پذیری امکان افشای داده‌های مشتریان در سرویس ابری multi-tenant را فراهم می‌کند

محققان امنیت سایبری جزئیات چهار آسیب‌پذیری را در Dify، پلتفرم گردش کار عامل‌های هوش مصنوعی منبع‌باز با بیش از ۱۴۶,۰۰۰ ستاره در GitHub، فاش کرده‌اند که می‌تواند امکان خواندن مخفیانه مکالمات …

ادامه مطلب
security news

QNAP، وصله‌هایی را برای رفع چندین آسیب‌پذیری Injection که منجر به اجرای فرمان دلخواه می‌شوند، منتشر کرد

QNAP به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری مؤثر بر سیستم‌عامل‌های پرکاربرد NAS خود، از جمله QTS، QuTS hero، QuTS cloud و QVP (دستگاه‌های QVR Pro) منتشر کرده است. این نقص‌های حیاتی، می‌توانند …

ادامه مطلب
security news

اپل آسیب‌پذیری Beats Studio Buds (CVE-2025-20701) را که امکان جاسوسی از طریق میکروفون را می‌داد، وصله کرد

اپل به‌روزرسانی‌های امنیتی را برای رفع یک آسیب‌پذیری با شناسه CVE-2025-20701 (امتیاز: 8.8) که هدفون‌های بی‌سیم Beats Studio Buds را تحت تأثیر قرار می‌دهد، منتشر کرده است. این نقص می‌تواند به …

ادامه مطلب
security news

F5 وصله‌های اضطراری برای آسیب‌پذیری‌های حیاتی (CVE-2026-42530 و CVE-2026-42055) در NGINX منتشر کرد

شرکت امنیت سایبری F5 به‌روزرسانی‌های امنیتی خارج از برنامه را برای رفع دو آسیب‌پذیری حیاتی در NGINX Open Source منتشر کرده است که می‌توانند برای دستیابی به اجرای کد روی …

ادامه مطلب
security news

نفوذگران از آسیب‌پذیری افشای اطلاعات (CVE-2026-4020) در Gravity SMTP وردپرس سوءاستفاده می‌کنند

عوامل تهدید از یک نقص امنیتی با شناسه CVE-2026-4020 (امتیاز CVSS: ۵.۳) که اخیراً در Gravity SMTP، یک پلاگین وردپرس (روی حدود ۱۰۰,۰۰۰ سایت نصب شده است) وصله شده، سوءاستفاده می‌کنند. این آسیب‌پذیری یک …

ادامه مطلب