آسیب‌پذیری جدید Fragnesia (CVE-2026-46300) در لینوکس، دسترسی‌های root را به نفوذگران می‌دهد

جزئیات نوع جدیدی از آسیب‌پذیری اخیر ارتقا سطح دسترسی محلی (LPE) در لینوکس به نام Dirty Frag فاش شده است که به مهاجمان محلی اجازه می‌دهد به دسترسی root دست …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری CVE-2026-45185 (Dead.Letter) در Exim، نسخه‌های ساخته‌شده با GnuTLS را در معرض اجرای کد احتمالی قرار می‌دهد

Exim به‌روزرسانی‌های امنیتی را برای رفع نقص امنیتی شدید با شناسه CVE-2026-45185 و نام Dead.Letter منتشر کرده است که پیکربندی‌های خاصی را تحت تأثیر قرار می‌دهد و می‌تواند منجر به خرابی …

ادامه مطلب
security news

Fortinet درباره نقص‌های حیاتی RCE (CVE-2026-44277 و CVE-2026-26083) در FortiSandbox و FortiAuthenticator هشدار داد

Fortinet به‌روزرسانی‌های امنیتی را برای رفع دو آسیب‌پذیری حیاتی در FortiSandbox و FortiAuthenticator منتشر کرده است که می‌تواند به مهاجمان اجازه دهد روی سیستم‌های وصله‌نشده فرمان یا کد دلخواه اجرا کنند. نخستین نقص با …

ادامه مطلب
security news

آسیب‌پذیری (CVE-2026-7482) خواندن خارج از محدوده در Ollama امکان نشت حافظه فرآیند از راه دور را فراهم می‌کند

محققان امنیت سایبری یک آسیب‌پذیری حیاتی با شناسه CVE-2026-7482 (امتیاز: 9.1) و نام «Bleeding Llama» در Ollama کشف کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، به مهاجم بدون احراز هویت از …

ادامه مطلب

پس از Dirty Pipe و Copy Fail، حالا روز صفر جدید لینوکس Dirty Frag – کلاس جدیدی از باگ‌های Page-Cache

جزئیات یک روز صفر جدید و وصله‌نشده ارتقا سطح دسترسی‌ محلی (LPE) در کرنل لینوکس به نام Dirty Frag فاش شده، که به عنوان جانشین Copy Fail (CVE-2026-31431، امتیاز 7.8) توصیف شده …

ادامه مطلب