CVE-2026-48558: خطر جدید برای SimpleHelp RMM
آرکتیک ولف لبز آسیبپذیری بحرانی CVE-2026-48558 را در SimpleHelp RMM شناسایی کرد که امکان دور زدن احراز هویت را فراهم میآورد. این آسیبپذیری بهطور فعال برای سرقت اعتبارنامهها و …
آخرین اخبار، تحلیلها و تحولات مرتبط با دور زدن احراز هویت در Titr Tech.
آرکتیک ولف لبز آسیبپذیری بحرانی CVE-2026-48558 را در SimpleHelp RMM شناسایی کرد که امکان دور زدن احراز هویت را فراهم میآورد. این آسیبپذیری بهطور فعال برای سرقت اعتبارنامهها و …
N-able اعلام کرد مهاجمین با سوءاستفاده از آسیبپذیری دور زدن احراز هویت در N-central، دسترسی اداری از راه دور کسب کردند. اولین اصلاحیه ارائهشده ناقص بود و نتوانست حمله را متوقف کن…
آسیبپذیری CVE-2026-50559 در چارچوب Quarkus امکان دور زدن سیاستهای امنیتی مبتنی بر مسیر را از طریق کاراکترهای کدگذاریشده فراهم میکند. لایه امنیتی Quarkus از متد normalizedPath()…
آسیبپذیری CVE-2026-16771 در دروازه خانگی Arris BGW210-700 کشف شد که به کاربران غیرمجاز در شبکه محلی اجازه میدهد دادههای حساس را بخوانند و تنظیمات دستگاه را تغییر دهند. این آسیب…
آسیبپذیری جدید دور زدن احراز هویت در محصولات چکپوینت توسط مهاجمین مورد سوءاستفاده قرار گرفته است. این آسیبپذیری به لیست آسیبپذیریهای شناختهشده و مورد بهرهبرداری فعال (KEV) آ…
پژوهشگران امنیتی کمپینی را کشف کردند که از مخازن GitHub به خطر افتاده برای حمله به سرورهای cPanel و WHM استفاده میکند. مهاجمان با اضافه کردن گردش کارهای مخرب GitHub Actions به مخا…
چکپوینت آسیبپذیری بحرانی CVE-2026-16232 را در فرآیند ورود SmartConsole شناسایی کرد که به مهاجم اجازه میدهد با استفاده از توکن برنامه، به عنوان ادمین وارد شده و سیاستهای امنیتی …
آسیبپذیری جدیدی در دروازه Envoy شناسایی شده که به دلیل اعتبارسنجی نادرست ورودی در سیاست EnvoyExtensionPolicy Lua، امکان دور زدن احراز هویت و افشای اسرار را فراهم میکند. تابع to_a…
آسیبپذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را میدهد. این آسیبپذیری با امتیاز CVSS 9.1 (حیاتی) طبقهبندی شده و در دسته…
بروادکام اعلام کرد که بهروزرسانیهای جدید VMware Avi Load Balancer هفت آسیبپذیری بحرانی و با شدت بالا را اصلاح میکنند. این پلتفرم برای تعادل بار و امنیت برنامهها در محیطهای اب…
هکرها از آسیبپذیری بحرانی CVE-2026-20896 در تصویر Docker گیتا سوءاستفاده میکنند که امکان دور زدن احراز هویت و جعل کاربران را فراهم میآورد. این نقص در پیکربندی پیشفرض، سراییدهای…