security news

وصله فوری TrueConf برای آسیب‌پذیری‌های CVE-2026-72529 و CVE-2026-72530– هکرها نصب‌کننده‌های کلاینت را تروجانیزه می‌کنند

سازمان امنیت سایبری و زیرساخت CISA هشدار داده است که دو آسیب‌پذیری با اکسپلویت فعال در پلتفرم ارتباطات خودمیزبان TrueConf Server را در اولویت وصله‌گذاری قرار دهند. نقص اول (CVE-2026-72529) از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-32475 ) Elementor Pro، سایت‌های وردپرس را در معرض حملات RCE قرار می‌دهد

یک آسیب‌پذیری حیاتی در افزونه Elementor Pro (CVE-2026-32475، امتیاز: 9.0) به مهاجم احراز هویت‌نشده اجازه می‌دهد تا فایل‌های اجرایی را برای اجرای کد از راه دور روی سرور بارگذاری کنند. …

ادامه مطلب
security news

سوءاستفاده نفوذگران از آسیب‌پذیری‌های MLflow (CVE-2026-64849) و FUXA (CVE-2026-25895) در حملات

سازمان امنیت سایبری و زیرساخت CISA هشدار داد که عوامل تهدید در حال اکسپلویت از آسیب‌پذیری‌های حیاتی با شناسه‌های CVE-2026-64849 امتیاز: 9.3 در MLflow (پلتفرم مهندسی هوش مصنوعی) و CVE-2026-25895، …

ادامه مطلب
security news

آسیب‌پذیری حیاتی تزریق فرمان (CVE-2026-73570) در Zimbra SNMP تحت اکسپلویت فعال در حملات

آسیب‌پذیری وصله‌شده در Zimbra Collaboration Suite (ZCS) با شناسه CVE-2026-73570 (امتیاز: 8.9)، به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است.  ،ZCSیک مجموعه نرم‌افزاری ایمیل و همکاری محبوب است که توسط صدها …

ادامه مطلب
SECURITY NEWS

چهار آسیب‌پذیری حیاتی در macOS، SharePoint، vCenter و IKE تحت اکسپلویت فعال

سازمان امنیت سایبری و زیرساخت CISA، چهار آسیب‌پذیری حیاتی را بر اساس شواهد مبنی بر اکسپلویت فعال به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) افزود. این آسیب‌پذیری‌ها اگرچه توسط سازندگان …

ادامه مطلب
security news

آسیب‌پذیری (CVE-2025-62593) Ray تحت اکسپلویت فعال – مهاجم با یک تبلیغ مخرب و حمله DNS Rebinding به RCE در مرورگر می‌رسد

سازمان امنیت سایبری و زیرساخت CISA آسیب‌پذیری حیاتی در چارچوب محاسبات توزیع‌شده منبع‌باز Ray را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت شده (KEV) خود اضافه کرد. این نقص که با …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری Windows Task Host LPE (CVE-2025-60710) توسط باندهای باج‌افزاری در حملات باج‌افزاری

سازمان امنیت سایبری و زیرساخت CISA تأیید کرد که باندهای باج‌افزاری نیز از آسیب‌پذیری با شناسه CVE-2025-60710 و امتیاز: 7.8 در مؤلفه Task Host ویندوز سوءاستفاده می‌کنند که از آوریل ۲۰۲۶ به‌عنوان …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب