security news

نفوذگران، تولکیت khunt را در اوراکل کامپایل می‌کنند تا تزریق SQL را به دسترسی سیستم ویندوز تبدیل کنند

نفوذگران با سوءاستفاده از SQL Injection در یک وب‌اپلیکیشن عمومی، بدافزار khunt را مستقیماً درون پایگاه داده Oracle کامپایل کرده و با اجرای فرمان‌ها از طریق موتور پایگاه داده، به …

ادامه مطلب
security news

سوءاستفاده از آسیب‌پذیری روز صفر SQL Injection در Metabase، برای اخذ دسترسی مدیریتی و سرقت داده

Metabase هشدار داد که یک نقص امنیتی با حداکثر شدت در نرم‌افزار هوش تجاری و مصورسازی داده‌های آن، به‌عنوان یک روزصفر (Zero-Day) مورد اکسپلویت قرار گرفته است. این آسیب‌پذیری (امتیاز …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-64638) XSS2Shell در همه نسخه‌های وردپرس – ۵۰۰ میلیون سایت در معرض خطر

وردپرس یک آسیب‌پذیری cross-site scripting (XSS) با شناسه CVE-2026-64638 و امتیاز 8.9 را در صفحه ورود خود وصله کرده است که بر همه نسخه‌های این سیستم مدیریت محتوا تأثیر می‌گذارد. این نقص امنیتی و …

ادامه مطلب
security news

آسیب‌پذیری (CVE-2026-63077) RCE در TeamCity – نفوذگران در حال اکسپلویت فعال هستند

CISA یک آسیب‌پذیری تازه‌ وصله‌شده با شناسه CVE-2026-63077 و امتیاز: 9.8 در نسخه‌های داخلی (on-premise) JetBrains TeamCity را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت‌شده (KEV) خود افزوده است. این آسیب‌پذیری از …

ادامه مطلب