security news

نقص حیاتی وصله‌نشده (CVE-2026-25874) در LeRobot پلتفرم رباتیک Hugging Face با امکان RCE بدون احراز هویت

محققان امنیتی جزئیات یک نقص حیاتی در LeRobot، پلتفرم رباتیک منبع‌باز Hugging Face با نزدیک به 24,000 ستاره در GitHub، را فاش کرده‌اند که می‌تواند برای اجرای کد از راه دور (RCE) مورد اکسپلویت …

ادامه مطلب
security news

چهار آسیب‌پذیری در SimpleHelp، سامسونگ و D-Link به‌طور فعال مورد اکسپلویت قرار گرفته‌اند

آژانس امنیت سایبری و زیرساخت CISA، به تازگی چهار آسیب‌پذیری مؤثر بر محصولات SimpleHelp، Samsung MagicINFO 9 Server و روترهای سری D-Link DIR-823X را بر اساس شواهدی مبنی بر اکسپلویت فعال به فهرست …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری CVE-2026-33626 (LMDeploy) در عرض ۱۳ ساعت پس از افشای عمومی؛ هشداری برای زیرساخت‌های AI

یک آسیب‌پذیری با شدت بالا در LMDeploy (ابزار متن‌باز برای فشرده‌سازی، استقرار و ارائه مدل‌های زبانی بزرگ – LLM) با شناسه CVE-2026-33626 و امتیاز: 7.5 ، کمتر از ۱۳ ساعت پس از افشای …

ادامه مطلب
security news

Apple آسیب‌پذیری iOS را که اجازه بازیابی پیام‌های حذف‌شده Signal را می‌داد، برطرف کرد

اپل یک به‌روزرسانی نرم‌افزاری برای iOS و iPadOS منتشر کرده است تا نقص امنیتی با شناسه CVE-2026-28950 در Notification Services را که باعث می‌شد اعلان‌های علامت‌گذاری شده برای حذف، روی دستگاه …

ادامه مطلب
security news

مایکروسافت، آسیب‌پذیری حیاتی ارتقا سطح دسترسی در ASP.NET Core (CVE-2026-40372) را وصله کرد

مایکروسافت به‌روزرسانی‌های خارج از نوبت (out-of-band) برای رفع آسیب‌پذیری امنیتی در ASP.NET Core با شناسه CVE-2026-40372 و امتیاز: 9.1 منتشر کرده است که می‌تواند به مهاجم امکان ارتقا سطح دسترسی (privilege escalation) …

ادامه مطلب
security news

هشت آسیب‌پذیری‌ Cisco، PaperCut، در JetBrains، Kentico، Quest، Zimbra و Cisco SD-WAN تحت اکسپلویت فعال هستند

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال، هشت نقص‌ امنیتی جدید را به فهرست آسیب‌پذیری‌های اکسپلویت شده (KEV) افزود. لیست آسیب‌پذیری‌ها به شرح زیر …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری حیاتی CVE-2026-5760 در فریمورک SGLang – مهاجم با فایل مدل GGUF جعلی می‌تواند سرور را کامل تصاحب کند

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-5760 و امتیاز ۹.۸ در فریمورک SGLang (فریمورک متن‌باز و پرسرعت برای میزبانی از مدل‌های زبانی بزرگ و مدل‌های چندوجهی، با بیش از ۵,۵۰۰ فورک و ۲۶,۱۰۰ ستاره در گیت‌هاب) گزارش شده …

ادامه مطلب