security news

نفوذگران در حال اکسپلویت از سه آسیب‌پذیری در Fortinet FortiSandbox هستند

بنابر گزارش شرکت اطلاعات تهدید Defused Cyber، بازیگران مخرب از چندین آسیب‌پذیری امنیتی در Fortinet FortiSandbox سوءاستفاده می‌کنند. این شرکت اخیرا در پستی که در X منتشر شد اعلام کرد  که  شاهد …

ادامه مطلب
security news

Cisco به‌روزرسانی‌های امنیتی را برای آسیب‌پذیری روز صفر (CVE-2026-20262) تحت اکسپلویت در SD-WAN Manager منتشر کرد

Cisco به‌روزرسانی‌های امنیتی را برای یک نقص امنیتی در Catalyst SD-WAN Manager (SD-WAN vManage سابق) با شناسه CVE-2026-20262 و امتیاز: 6.5 منتشر کرده است که در حملات برای ارتقا دسترسی …

ادامه مطلب
security news

زنجیره آسیب‌پذیری در LiteLLM به کاربران با دسترسی پایین اجازه می‌دهد سرورهای AI Gateway را تصاحب کنند

یک حساب کاربری با دسترسی پایین پیش‌فرض در پراکسی LiteLLM می‌تواند با زنجیره‌سازی سه آسیب‌پذیری، به سطح مدیر کامل (full admin) صعود کرده و روی سرور کد اجرا کند. محققان …

ادامه مطلب
security news

Ivanti ,Fortinet و SAP وصله‌های اضطراری برای هفت آسیب‌پذیری حیاتی منتشر کردند 

Fortinet، Ivanti و SAP به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری حیاتی منتشر کرده‌اند که می‌توانند منجر به اجرای کد دلخواه و افشای اطلاعات شوند. Fortinet نقص امنیتی وصله‌شده توسط …

ادامه مطلب
security news

اکسپلویت جدید GreatXML با سوءاستفاده از فایل‌های XML در پارتیشن ریکاوری، بیت‌لاکر ویندوز را دور می‌زند

محقق امنیتی Chaotic Eclipse (که با نام‌های Nightmare-Eclipse و MSNightmare نیز شناخته می‌شود) یک روش جدید دور زدن Windows BitLocker به نام GreatXML منتشر کرده است. این کشف یک روز پس …

ادامه مطلب
security news

ShinyHunters از آسیب‌پذیری روز صفر Oracle PeopleSoft (CVE-2026-35273) برای نفوذ به سازمان‌ها استفاده می‌کند

گروه اخاذی ShinyHunters از یک نقص وصله نشده در Oracle PeopleSoft با شناسه CVE-2026-35273 و امتیاز 9.8 برای نفوذ به سیستم‌های سازمانی، سرقت داده‌ها و درخواست پرداخت جهت حفظ حریم خصوصی …

ادامه مطلب