SECURITY NEWS

نزدیک به ۲۲,۰۰۰ سرور Microsoft Exchange در معرض حملات هایجک قرار دارند

یک آسیب‌پذیری با درجه شدت بالا به شناسه CVE-2026-62911 در نرم‌افزار Microsoft Exchange Server (نسخه‌های ۲۰۱۶، ۲۰۱۹ و Subscription Edition) گزارش شده است که به نفوذگران دارای دسترسی اولیه (Basic Privileges) اجازه …

ادامه مطلب
security news

بهره‌برداری از دو آسیب‌پذیری حیاتی (CVE-2026-0768 و CVE-2026-66066) در Langflow و Ruby on Rails

مهاجمان از دو آسیب‌پذیری حیاتی در فریم‌ورک متن‌باز Langflow (برای ساخت برنامه‌های هوش مصنوعی) و Ruby on Rails برای انجام عملیات شناسایی، سرقت اعتبارنامه و برقراری ارتباط با سرورهای فرماندهی و …

ادامه مطلب
security news

شناسایی بدافزارهای SPEAKINGSTONE و DARKLANTERN در روترهای آسیب‌پذیر ZBT

افشای دو ایمپلنت کارخانه‌ای در روترهای ZBT شرکت امنیتی VulnCheck دو ایمپلنت ناشناخته قبلی در سیستم‌عامل روترهای تولید شده توسط شرکت Shenzhen Zhibotong Electronics (ZBT) کشف کرده است. آسیب‌پذیری‌های مذکور …

ادامه مطلب
security news

هکرها چینی‌زبان با دور زدن احراز هویت ownCloud به اسناد هسته‌ای فیلیپین دسترسی یافتند

یک آسیب‌پذیری حیاتی در نرم‌افزار ownCloud با شناسه CVE-2023-49105 (امتیاز CVSS: 9.8) توسط عامل تهدید چینی‌زبان برای هدف قرار دادن یک نهاد تحقیقاتی هسته‌ای در فیلیپین مورد بهره‌برداری قرار گرفته است. این …

ادامه مطلب
security news

آسیب‌پذیری بحرانی در افزونه GiveWP وردپرس (CVE-2026-82222) به هکرها اجازه اجرای کد روی سرور را می‌دهد

یک آسیب‌پذیری با درجه بحرانی (Maximum Severity) در افزونه GiveWP برای وردپرس شناسایی شده است که به مهاجم بدون احراز هویت (با دور زدن مکانیزم ثبت‌نام) امکان اجرای دستورات دلخواه بر روی …

ادامه مطلب
security news

نفوذگران بدون احراز هویت می‌توانند از آسیب‌پذیری‌های ServiceNow برای اجرای کد و تزریق SQL سوءاستفاده کنند

ServiceNow وصله های امنیتی را برای سه آسیب پذیری جدید پلتفرم هوش مصنوعی با حداکثر شدت منتشر کرد که می توانند در حملات تزریق کد، تزریق SQL و حملات افزایش …

ادامه مطلب
security news

دو آسیب‌پذیری PaperCut (CVE-2026-82078 و CVE-2026-81578) با زنجیره‌سازی برای RCE بدون احراز هویت

دو آسیب‌پذیری در نرم‌افزار مدیریت چاپ PaperCut NG و MF با شناسه‌های CVE-2026-82078 (امتیاز: 9.3، بارگذاری پویای کلاس ناایمن) و CVE-2026-81578 (امتیاز: 8.8، دور زدن احراز هویت در رابط مدیریت وب) شناسایی شده‌اند …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-60004) Gitea تحت اکسپلویت فعال در حملات برای استقرار ماینر رمزارز

آسیب‌پذیری حیاتی در پلتفرم میزبانی کد منبع‌باز Gitea با شناسه CVE-2026-60004 و امتیاز: 9.8 به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است. مانند پلتفرم‌های GitHub یا GitLab SaaS (نرم‌افزار به عنوان …

ادامه مطلب