security news

هکرها از آسیب‌پذیری CVE-2026-35616 در FortiClient EMS جهت توزیع بدافزار EKZ سوءاستفاده می‌کنند

عوامل تهدید از آسیب‌پذیری دور زدن احراز هویت با شناسه CVE-2026-35616 و امتیاز: ۹.۱ در FortiClient Enterprise Management Server (EMS) برای تحویل بدافزار سارق اطلاعات ناشناخته به نام EKZ استفاده …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری RCE در SharePoint (CVE-2026-45659) را در نسخه‌های مختلف سرور وصله کرد

مایکروسافت به‌روزرسانی‌هایی را برای رفع یک آسیب‌پذیری اجرای کد از راه دور (RCE) در SharePoint منتشر کرده است که می‌تواند توسط مهاجمان در حملات بدون نیاز به هیچ شرایط تخصصی …

ادامه مطلب
security news

کمپین بزرگ ClickFix با اکسپلویت از نقص تزریق SQL در CVE-2026-26980 (Ghost CMS)، صدها دامنه را آلوده کرد

یک کمپین بزرگ در حال اکسپلویت از آسیب‌پذیری حیاتی تزریق SQL (CVE-2026-26980) در Ghost CMS است تا با تزریق کد مخرب جاوااسکریپتی، جریان‌های حمله ClickFix را فعال نماید. این کمپین …

ادامه مطلب
security news

مایکروسافت درباره دو آسیب‌پذیری فعال در Microsoft Defender (CVE-2026-41091 و CVE-2026-45498) هشدار داد

یک نقص ارتقا سطح دسترسی و یک نقص منع سرویس در محصول Defender به طور فعال مورد اکسپلویت قرار گرفته‌اند. اولین آسیب‌پذیری با شناسه CVE-2026-41091 و امتیاز ۷.۸، اکسپلویت موفقیت‌آمیز از این نقص …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی در پلاکین LiteSpeed cPanel (CVE-2026-48172) برای اجرای اسکریپت‌ها با دسترسی‌های root

یک آسیب‌پذیری امنیتی با حداکثر شدت در LiteSpeed User-End cPanel Plugin به طور فعال مورد اکسپلویت قرار گرفته است. این نقص با شناسه CVE-2026-48172 (امتیاز CVSS: ۱۰.۰)، مربوط به نمونه‌ای از اختصاص نادرست امتیاز …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-45829) در ChromaDB – اجرای کد غیرقابل اعتماد قبل از بررسی احراز هویت

یک آسیب‌پذیری با حداکثر شدت در آخرین نسخه Python FastAPI از پروژه ChromaDB به مهاجمان بدون احراز هویت اجازه می‌دهد روی سرورهای در معرض، کد دلخواه اجرا کنند. این نقص …

ادامه مطلب
security news

به‌روزرسانی امنیتی Core برای سایت‌های Drupal در راه است – اکسپلویت‌ها ممکن است در عرض چند ساعت ساخته شوند

Drupal در هشداری که منتشر کرده است اعلام کرد قصد دارد یک core security release را برای همه شاخه‌های پشتیبانی‌شده در تاریخ ۲۰ می ۲۰۲۶ منتشر کند. تیم امنیتی این …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی در SEPPMail Secure E-Mail Gateway امکان RCE و دسترسی به ترافیک ایمیل را فراهم می‌کند

آسیب‌پذیری‌های امنیتی حیاتی در SEPPMail Secure E-Mail Gateway یک راه‌حل امنیت ایمیل در سطح سازمانی، افشا شده است که می‌تواند برای دستیابی به اجرای کد از راه دور (RCE) و خواندن …

ادامه مطلب