security news

چهار گروه‌ جاسوسی چینی از کیت اکسپلویت BlueMoon، برای هدف قرار دادن NGOs و صنایع دفاعی استفاده می‌کنند

یک کیت اکسپلویت (Exploit Kit) جدید با نام BlueMoon شناسایی شده که سه آسیب‌پذیری روزصفر (Zero-Day) را در مرورگرهای مبتنی بر کرومیوم و سیستم عامل ویندوز زنجیره‌سازی می‌کند. بر اساس گزارش محققان …

ادامه مطلب
microsofts patch

اصلاحیه‌های امنیتی مایکروسافت – سپتامبر 2026

شرکت مایکروسافت در روز سه‌شنبه ۸ سپتامبر ۲۰۲۶ (۱۷ شهریور ماه ۱۴۰۵) اصلاحیه‌های امنیتی ماهانه خود را منتشر کرد. این اصلاحیه شامل به‌روزرسانی‌های امنیتی برای ۹۶۶ نقص رکوردشکن از جمله …

ادامه مطلب
security news

کلاینت‌های مخرب ScreenConnect با زنجیره‌ای چهارمرحله‌ای از اسکریپت‌های VBScript، میزبان‌های متصل را آلوده می‌کنند

محققان امنیتی فعالیتی شبه‌کرم (Worm-like) را شناسایی کرده‌اند که از ConnectWise ScreenConnect برای توزیع پیلودهای مخرب VBScript به سیستم‌های تازه متصل‌شده سوءاستفاده می‌کند. این حملات از روش‌های دسترسی اولیه متنوعی شامل …

ادامه مطلب
security news

زنجیره آسیب‌پذیری Padding-Oracle در Telerik UI به اجرای کد از راه دور بدون احراز هویت منجر می‌شود

شرکت امنیتی TantoSec یک زنجیره بهره‌برداری (Exploit Chain) کامل برای آسیب‌پذیری‌های موجود در Telerik UI for ASP.NET AJAX منتشر کرده است که به مهاجم بدون احراز هویت امکان اجرای کد از راه دور (RCE) روی …

ادامه مطلب
security news

N-able وصله‌ای اضطراری برای آسیب‌پذیری حیاتی (CVE-2026-86218) در پلتفرم N-central منتشر کرد

N-able یک وصله‌ اضطراری (هات‌فیکس) برای آسیب‌پذیری حیاتی  با شناسه CVE-2026-86218 و امتیاز: 10.0 در پلتفرم نظارت و مدیریت از راه دور (N-central) خود منتشر کرده است. این پلتفرم که توسط …

ادامه مطلب
security news

نفوذگران، روترهای MikroTik را از طریق SSH در معرض اینترنت بدون احراز هویت تصرف می‌کنند

بر اساس هشدار CERT Polska، مهاجمان از روترهای MikroTik که سرویس دسترسی از راه دور SSH آنها از طریق اینترنت قابل دسترسی است، برای به‌دست‌آوردن کنترل کامل مدیریتی بدون احراز …

ادامه مطلب
security news

انتشار وصله‌ برای آسیب‌پذیری حیاتی VMware Workstation و Fusion (CVE-2026-59346)؛ اجرای کد روی میزبان از درون ماشین مجازی

Broadcom وصله‌های امنیتی برای رفع دو آسیب‌پذیری در محصولات VMware Workstation و Fusion منتشر کرده است که یکی از آنها با شناسه CVE-2026-59346 (امتیاز CVSS: ۹.۳) حیاتی بوده و امکان اجرای کد دلخواه روی سیستم …

ادامه مطلب
security news

Cisco، آسیب‌پذیری‌های سوئیچ‌های Nexus 9000 (CVE-2026-20212) و روترهای دارای IOS XR را وصله کرد

Cisco وصله‌هایی برای رفع آسیب‌پذیری حیاتی با شناسه CVE-2026-20212 (امتیاز CVSS: 9.8) در ۱۰ مدل از سوئیچ‌های Nexus 9000 مبتنی بر Silicon One منتشر کرده است. این نقص از نوع اتصال به آدرس …

ادامه مطلب