security news

عامل تهدید چینی‌زبان با سوءاستفاده از آسیب‌پذیری VMware vCenter (CVE-2026-59310)، باج‌افزار Babuk را مستقر می‌کند

عامل تهدید پیشرفته (APT) مشکوک به همسویی با چین، در حال اکسپلویت از آسیب‌پذیری تازه وصله‌شده در VMware vCenter است.  این حملات شامل سوءاستفاده از CVE-2026-59310 (امتیاز: 9.8) است؛ یک …

ادامه مطلب
security news

آسیب‌پذیری احراز هویت Screen Sharing (CVE-2026-65400 ) در macOS: مهاجم بدون رمز عبور و بدون کلیک وارد سیستم می‌شود

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-65400 و امتیاز: 9.8 در مؤلفه Screen Sharing مک‌اواس که به تازگی وصله شده، در حملات واقعی برای استقرار یک ماینر رمز ارز مونرو بر …

ادامه مطلب
security news

آسیب‌پذیری Cisco ASA و FTD (CVE-2026-20349) با اکسپلویت فعال باعث راه‌اندازی مجدد و منع سرویس دستگاه‌ها می‌شود

سیسکو نسبت به یک آسیب‌پذیری با شدت بالا در نرم‌افزارهای Secure Firewall ASA و Threat Defense (FTD) با شناسه CVE-2026-20349 و امتیاز 8.6 (CVSS) هشدار داده است که به‌طور فعال در حملات مورد اکسپلویت قرار می‌گیرد. این …

ادامه مطلب
security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری VMware vCenter (CVE-2026-59310) برای دسترسی SSH معکوس و تداوم – ۳۶۱ قربانی در ۴۷ کشور

شرکت امنیتی آلمانی QUIRSO از اکسپلویت فعال از یک آسیب‌پذیری حیاتی در VMware vCenter با شناسه CVE-2026-59310 (امتیاز CVSS: 9.8) خبر داده است. این نقص از نوع پیمایش مسیر (Directory Traversal) در سرور Syslog vCenter است …

ادامه مطلب
security news

باندهای باج‌افزاری از آسیب‌پذیری Microsoft SharePoint (CVE-2026-45659) در حملات خود سوءاستفاده می‌کنند

سازمان امنیت سایبری و زیرساخت CISA تأیید کرد که باندهای باج‌افزاری اکسپلویت از یک آسیب‌پذیری با شدت بالا در Microsoft SharePoint با شناسه CVE-2026-45659 را آغاز کرده‌اند. این نقص که از ابتدای ژوئیه …

ادامه مطلب
security news

سه آسیب‌پذیری Zoom وصله شد – مهاجم بدون کلیک و بدون تعامل کاربر، کنترل کلاینت قربانی را به دست می‌گیرد

محققان امنیتی سه آسیب‌پذیری را در ابزار Annotation (نوشتار و ترسیم روی صفحه اشتراک‌گذاری‌شده) در پلتفرم Zoom شناسایی کرده‌اند که به یک شرکت‌کننده در جلسه اجازه می‌دهد بدون نیاز به هیچ تعامل …

ادامه مطلب