security news

آسیب‌پذیری حیاتی (CVE-2026-5752) در سندباکس Terrarium – امکان اجرای کد روت و فرار از کانتینر

یک آسیب‌پذیری امنیتی حیاتی با شناسه CVE-2026-5752 و امتیاز: 9.3، در سندباکس مبتنی بر پایتون به نام Terrarium کشف شده است که می‌تواند منجر به اجرای کد دلخواه (arbitrary code execution) شود. …

ادامه مطلب
security news

Nexcorium، نسخه جدید Mirai از آسیب‌پذیری CVE-2024-3721 برای تصاحب DVRهای TBK و ایجاد بات‌نت DDoS سوءاستفاده می‌کند

بر اساس یافته‌های Fortinet FortiGuard Labs و Palo Alto Networks Unit 42، عوامل تهدید از آسیب‌پذیری‌های امنیتی در دستگاه‌های آسیب‌پذیر TBK DVR و روترهای Wi-Fi  TP-Link (مدل‌های پایان‌یافته) برای استقرار انواع بات‌نت …

ادامه مطلب
security news

سه آسیب‌پذیری روز صفر مایکروسافت دیفندر تحت اکسپلویت فعال قرار گرفتند؛ دو مورد هنوز وصله نشده‌اند

Huntress هشدار داد که عوامل تهدید در حال اکسپلویت از سه نقص امنیتی اخیراً افشا شده در مایکروسافت دیفندر برای دستیابی به سطوح دسترسی بالا در سیستم‌های آسیب‌پذیر هستند. این …

ادامه مطلب
security news

CVE-2026-33032 (MCPwn): آسیب‌پذیری حیاتی دور زدن احراز هویت در nginx-ui تحت اکسپلویت فعال – تصاحب سرور Nginx در عرض چند ثانیه

نقص امنیتی حیاتی در nginx-ui (ابزار مدیریت تحت وب Nginx) با شناسه CVE-2026-33032 و امتیاز ۹.۸، به‌طور فعال تحت اکسپلویت قرار گرفته است. این آسیب‌پذیری از نوع دور زدن احراز هویت (Authentication Bypass) بوده و …

ادامه مطلب
security news

Cisco چهار آسیب‌پذیری حیاتی با امکان RCE و جعل هویت کاربر را وصله کرد

Cisco چهار آسیب‌پذیری حیاتی را در محصولاتIdentity Services Engine (ISE)، ISE-PICوWebex Servicesوصله کرده است. این نقص‌ها می‌توانند به اجرای کد دلخواه (RCE)، تغییر هویت کاربر (User Impersonation) و اعمال دسترسی …

ادامه مطلب
security news

آسیب‌پذیری‌های CVE-2026-40176 و CVE-2026-40261 در PHP Composer اجرای دستورات دلخواه را ممکن می‌کنند؛ وصله‌ها فوراً نصب شوند

دو آسیب‌پذیری امنیتی با شدت بالا در Composer، پکیج منیجر PHP افشا شده‌ است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به اجرای دستورات دلخواه (Arbitrary Command Execution) شوند. این …

ادامه مطلب
security news

Adobe، وصله فوری برای آسیب‌پذیری تحت اکسپلویت فعال (CVE‑2026‑34621) در Acrobat Reader منتشر کرد

Adobe به‌روزرسانی‌های اضطراری جدیدی را برای رفع آسیب‌پذیری حیاتی در Acrobat Reader با شناسه CVE‑2026‑34621 و امتیاز: 9.6 منتشر کرده است؛ نقصی که هم‌اکنون به‌صورت فعال در حملات مورد اکسپلویت …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری روز صفر در Adobe Reader برای جمع‌آوری اطلاعات و RCE/SBX

نفوذگراان از حداقل دسامبر ۲۰۲۵ در حال اکسپلویت از یک آسیب‌پذیری ناشناخته روز صفر در Adobe Reader با استفاده از اسناد PDF دستکاری‌شده به‌صورت مخرب بوده‌اند. یافته‌های محقق EXPMON، به‌عنوان …

ادامه مطلب