security news

آسیب‌پذیری بحرانی (CVE‑2026‑32746) Telnetd اجازه اجرای کد راه‌ دور بدون لاگین را می‌دهد

پژوهشگران امنیت سایبری یک نقص امنیتی بحرانی و وصله‌نشده را در GNU InetUtils telnet daemon (telnetd) افشا کرده‌اند؛ نقصی که می‌تواند توسط مهاجم راه‌دور و بدون احراز هویت برای اجرای …

ادامه مطلب
security news

CVE-2026-3564: آسیب‌پذیری ScreenConnect، مهاجمان را قادر به جعل نشست و دسترسی غیرمجاز می‌کند

ConnectWise به مشتریان ScreenConnect درباره وجود یک آسیب‌پذیری حیاتی با شناسه CVE-2026-3564 در تأیید امضای رمزنگاری هشدار داده است؛ نقصی که می‌تواند به دسترسی غیرمجاز و ارتقای سطح دسترسی منجر …

ادامه مطلب
security news

افشای آسیب‌پذیری‌های جدی در Bedrock، LangSmith و SGLang: امکان سرقت داده و اجرای کد از راه دور

محققان امنیتی جزئیاتی از روش جدیدی برای استخراج داده‌های حساس از محیط‌های اجرای کد AI از طریق استفاده از درخواست‌های DNS فاش کردند. شرکت BeyondTrust اعلام کرد که حالت سندباکس …

ادامه مطلب
security news

گوگل دو آسیب‌پذیری روز صفر کروم (CVE-2026-3909 و CVE-2026-3910:) را با به‌روزرسانی خارج از نوبت وصله کرد

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع دو آسیب‌پذیری با شدت بالا به شناسه‌های CVE-2026-3909 و CVE-2026-3910 در کروم که در حملات روز صفر مورد اکسپلویت قرار گرفته‌اند، منتشر کرده …

ادامه مطلب
security news

Veeam، آسیب‌پذیری‌های RCE بحرانی در Backup & Replication را وصله کرد

شرکت حفاظت از داده‌ها، Veeam Software، به‌روزرسانی‌های امنیتی برای رفع چندین آسیب‌پذیری حیاتی در نرم‌افزار Backup & Replication خود منتشر کرده است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به …

ادامه مطلب