security news

آسیب‌پذیری حیاتی HTTP/2 در Apache (CVE-2026-23918) امکان DoS و RCE بالقوه را فراهم می‌کند

بنیاد نرم‌افزار آپاچی (ASF) به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در HTTP Server منتشر کرده است، از جمله یک آسیب‌پذیری شدید با شناسه CVE-2026-23918 (امتیاز: ۸.۸) که به طور …

ادامه مطلب
security news

روز صفر (CVE-2026-0300) در Palo Alto PAN-OS؛ مهاجمان از فایروال‌های PA-Series و VM-Series با دسترسی عمومی عبور می‌کنند

Palo Alto Networks در یک گزارش امنیتی هشدار داد که یک آسیب‌پذیری حیاتی سرریز بافر (buffer overflow) با شناسه CVE-2026-0300 در نرم‌افزار PAN-OS مورد اکسپلویت قرار گرفته است. این نقص  …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Weaver E-cology (CVE-2026-22679) در حملات بدون احراز هویت اکسپلویت می‌شود

 آسیب‌پذیری حیاتی با شناسه CVE-2026-22679 و امتیاز 9.8 در Weaver (Fanwei) E-cology، پلتفرم اتوماسیون اداری سازمانی (OA) و همکاری، از اواسط مارس 2026 به طور فعال مورد اکسپلویت قرار گرفته …

ادامه مطلب
security news

بیش از یک میلیارد دستگاه لینوکس در معرض آسیب‌پذیری Copy Fail (CVE-2026-31431) – وصله فوری کرنل الزامی است

محققان امنیت سایبری جزئیات یک آسیب‌پذیری ارتقا سطح دسترسی محلی (LPE) در لینوکس به نام Copy Fail و با شناسه CVE-2026-31431 (امتیاز : 7.8) را افشا کرده‌اند که به کاربر …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-41940) تزریق CRLF در فرآیندهای سشن cPanel و WHM –بیش از 1.5 میلیون سرور در معرض تصاحب کامل

 به‌روزرسانی‌های امنیتی برای آسیب‌پذیری حیاتی در مسیرهای مختلف احراز هویت (authentication paths)  با شناسه CVE-2026-41940 و امتیاز   9.8 در cPanel و WHM منتشر شده است. طبق گفته KnownHost، یک ارائه‌دهنده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی SQL Injection در LiteLLM (CVE-2026-42208) – بهره‌برداری در کمتر از 36 ساعت پس از افشا

در تازه‌ترین نمونه از اکسپلویت سریع عوامل تهدید از آسیب‌پذیری‌های تازه‌ افشا شده، یک نقص حیاتی با شناسه CVE-2026-42208 (امتیاز: 9.3) در پکیج پایتونی به نام LiteLLM از شرکت BerriAI  …

ادامه مطلب
security news

آسیب‌پذیری تزریق فرمان GitHub (CVE-2026-3854) – مهاجم با یک دستور git push به RCE می‌رسد

محققان امنیت سایبری جزئیات یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3854 (امتیاز: 8.7) در GitHub.com و GitHub Enterprise Server را فاش کرده‌اند که به کاربر احراز هویت‌شده  اجازه می‌دهد با یک …

ادامه مطلب