security news

Cisco وصله‌ای برای آسیب‌پذیری روز صفر حیاتی (CVE-2026-76460) در Identity Services Engine منتشر کرد

Cisco وصله‌ای برای آسیب‌پذیری روز صفر با شدت حداکثری با شناسه CVE-2026-76460 و امتیاز: 10، منتشر کرده است که بر Cisco Identity Services Engine (ISE) و Cisco ISE Passive Identity Connector (ISE-PIC) تأثیر می‌گذارد. …

ادامه مطلب
security news

Cisco وصله‌ای برای آسیب‌پذیری روز صفر (CVE-2026-76461) در Secure Email Gateway منتشر کرد

Cisco وصله‌ای برای آسیب‌پذیری روز صفر حیاتی با شناسه CVE-2026-76461 و امتیاز: 9.8 منتشر کرده است که در Cisco AsyncOS Software برای Cisco Secure Email Gateway (SEG) و Secure Email and Web Manager (SEWM) وجود دارد. آسیب‌پذیری …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری روز صفر StyleSmuggler در Magento و Adobe Commerce جهت استقرار درب‌پشتی لینوکس و وب‌شل

یک آسیب‌پذیری روز صفر (Zero-Day) با نام «StyleSmuggler» در تمام نسخه‌های Magento و Adobe Commerce شناسایی شده است که از طریق تزریق کد PHP به مهاجم اجازه می‌دهد تا کد دلخواه را روی سرور …

ادامه مطلب
security news

N-able وصله‌ای اضطراری برای آسیب‌پذیری حیاتی (CVE-2026-86218) در پلتفرم N-central منتشر کرد

N-able یک وصله‌ اضطراری (هات‌فیکس) برای آسیب‌پذیری حیاتی  با شناسه CVE-2026-86218 و امتیاز: 10.0 در پلتفرم نظارت و مدیریت از راه دور (N-central) خود منتشر کرده است. این پلتفرم که توسط …

ادامه مطلب
security news

گوگل وصله‌ای برای آسیب‌پذیری روز صفر در موتور V8 کروم (CVE-2026-85046) منتشر کرد

گوگل، به‌روزرسانی امنیتی برای مرورگر کروم شامل وصله‌ای برای ۱۲ آسیب‌پذیری منتشر کرد که یکی از آنها با شناسه CVE-2026-85046 (امتیاز: 8.8) به‌عنوان یک آسیب‌پذیری روزصفر (Zero-Day) در حال اکسپلویت فعال است. …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری روز صفر در Magento و Adobe Commerce – نصب درب‌پشتی توسط نفوذگران بدون احراز هویت

نفوذگران از آسیب‌پذیری جدید و وصله‌ نشده در Magento Open Source و Adobe Commerce سوءاستفاده می‌کنند که به آنها اجازه می‌دهد بدون احراز هویت، کد مخرب را روی سرور فروشگاه‌های آنلاین اجرا کنند. شرکت امنیتی …

ادامه مطلب
security news

هشدار Cisco: آسیب‌پذیری روز صفر در FMC با ترکیب با سایر نقص‌ها می‌تواند به ارتقا سطح دسترسی منجر شود

Cisco هشدار داده است که یک آسیب‌پذیری با شدت بالا در Secure Firewall Management Center (FMC) با شناسه CVE-2026-20316 در حملات روزصفر برای دسترسی غیرمجاز به دستگاه‌های آسیب‌پذیر مورد سوءاستفاده قرار گرفته …

ادامه مطلب
security news

دو آسیب‌پذیری روز صفر در SonicWall SMA1000 (CVE-2026-15409 و CVE-2026-15410) در حملات اکسپلویت می‌شوند

عامل تهدید ناشناس تحت عنوان UTA0533 از دو آسیب‌پذیری روز صفر در دستگاه‌های SonicWall Secure Mobile Access (SMA) 1000 از تاریخ ۲۲ ژوئن ۲۰۲۶ سوءاستفاده کرده است. این حملات هفته‌ها قبل از افشای …

ادامه مطلب
security news

آسیب‌پذیری روز صفر LegacyHive در ویندوز – نفوذگران می‌توانند امتیازات مدیریتی را به دست آورند

محقق امنیتی با نام مستعار Chaotic Eclipse (با نام Nightmare Eclipse نیز شناخته می‌شود)، یک اکسپلویت روز صفر را برای ویندوز با نام LegacyHive منتشر کرده است که روی سیستم‌های به‌روز …

ادامه مطلب
security news

Cisco به‌روزرسانی‌های امنیتی را برای آسیب‌پذیری روز صفر (CVE-2026-20262) تحت اکسپلویت در SD-WAN Manager منتشر کرد

Cisco به‌روزرسانی‌های امنیتی را برای یک نقص امنیتی در Catalyst SD-WAN Manager (SD-WAN vManage سابق) با شناسه CVE-2026-20262 و امتیاز: 6.5 منتشر کرده است که در حملات برای ارتقا دسترسی …

ادامه مطلب