security news

از Zimbra تا Outlook: گروه TA488 با اکسپلویت نیم‌کلیک و ایمپلنت OWAReaper، قابلیت‌های جاسوسی خود را ارتقا داده است

در ماه ژوئیه ۲۰۲۶، گروه تهدید هم‌تراز با روسیه TA488 (معروف به Void Blizzard و Laundry Bear) یک کمپین جدید را با سوءاستفاده از آسیب‌پذیری CVE-2026-42897 در Outlook Web Access (OWA) آغاز …

ادامه مطلب

هشدار مایکروسافت: آسیب‌پذیری روز صفر CVE-2026-42897 در Exchange Server از طریق ایمیل ساخته‌شده اکسپلویت شد

مایکروسافت یک آسیب‌پذیری امنیتی جدید را در نسخه‌های داخلی (on-premise) Exchange Server افشا کرده است که به گفته این شرکت، به طور فعال مورد اکسپلویت قرار گرفته است. مشخصات آسیب‌پذیری …

ادامه مطلب
security news

آسیب‌پذیری‌های مهم XSS و کتابخانه در phpMyAdmin 5.2.2 برطرف شد

phpMyAdmin 5.2.2 آسیب‌پذیری‌هایی با شدت متوسط، از جمله دو نقص امنیتی XSS با شناسه‌های CVE-2025-24530، CVE-2025-24529 و یک باگ glibc/iconv را برطرف کرد. phpMyAdmin، ابزار محبوب مبتنی بر وب برای مدیریت پایگاه‌های داده …

ادامه مطلب