تنظیمات نمایش
دسته
آسیبپذیریهای جدید، CVEها و وصلههای امنیتی
۲۴ مقاله در این دسته
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.
موزیلا، گوگل، ادوبی و Broadcom با انتشار بهروزرسانیهای امنیتی، دهها آسیبپذیری از جمله چندین نقص بحرانی با قابلیت اجرای کد از راه دور، دور زدن احراز هویت و افزایش سطح دسترسی را در محصولات Firefox، Chrome، Adobe و VMware برطرف کردند.
آسیبپذیری بحرانی در Cursor به مهاجمان اجازه میدهد تنها با باز شدن یک مخزن آلوده در ویندوز، کد مخرب را بدون هیچگونه تعامل کاربر اجرا کرده و به اطلاعات حساس سیستم دسترسی پیدا کنند.
مایکروسافت در بزرگترین Patch Tuesday تاریخ خود، ۶۲۲ آسیبپذیری از جمله دو Zero-Day در حال سوءاستفاده را وصله کرد و نسبت به ضرورت بهروزرسانی فوری SharePoint و AD FS هشدار داد.
پژوهشگران یک آسیبپذیری در افزونه Claude for Chrome کشف کردهاند که به افزونههای مخرب اجازه میدهد با سوءاستفاده از کلیکهای جعلی، وظایفی مانند دسترسی به Gmail، Google Docs و Google Calendar را بدون رضایت واقعی کاربر اجرا کنند.
بهروزرسانی CISA چهار آسیبپذیری بحرانی در Adobe ColdFusion، Joomla و Langflow را بهدلیل سوءاستفاده فعال مهاجمان به فهرست KEV اضافه کرد و خواستار نصب فوری وصلههای امنیتی شد.
سیتریکس با انتشار وصلههای امنیتی، شش آسیبپذیری بحرانی در NetScaler را برطرف کرد؛ در حالی که یکی از این آسیبپذیریها (CVE-2026-8451) کمتر از ۲۴ ساعت پس از افشای عمومی، هدف سوءاستفاده فعال مهاجمان قرار گرفت.
یک آسیبپذیری بحرانی در Oracle E-Business Suite (CVE-2026-46817) که امکان تصاحب کامل Oracle Payments را برای مهاجمان بدون نیاز به احراز هویت فراهم میکند، اکنون بهصورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته و سازمانها باید فوراً وصله امنیتی آن را نصب کنند.
انتشار PoC عمومی برای آسیبپذیری بحرانی CVE-2026-55200 در libssh2، خطر اجرای کد از راه دور از طریق یک سرور SSH مخرب را افزایش داده و لزوم بهروزرسانی فوری کلاینتهای آسیبپذیر را برجسته کرده است.
QNAP با انتشار بهروزرسانیهای امنیتی، چندین آسیبپذیری مهم در دستگاههای ذخیرهسازی تحت شبکه (NAS) خود را که امکان اجرای کد، افشای اطلاعات و ایجاد اختلال در سرویس را فراهم میکردند، برطرف کرد.
پژوهشگران چهار آسیبپذیری در پلتفرم Dify با نام DifyTap کشف کردهاند که میتوانست باعث دسترسی و افشای چتها و فایلهای کاربران بین محیطهای مختلف (cross-tenant) بدون احراز هویت شود.
آسیبپذیری جدید Squidbleed (CVE-2026-47729) در نرمافزار Squid که ریشه آن به کدی ۲۹ ساله بازمیگردد، میتواند در شرایط خاص باعث افشای درخواستهای HTTP و اطلاعات حساس کاربران در سرورهای پراکسی مشترک شود.