CVE-2026-48558: خطر جدید برای SimpleHelp RMM
آرکتیک ولف لبز آسیبپذیری بحرانی CVE-2026-48558 را در SimpleHelp RMM شناسایی کرد که امکان دور زدن احراز هویت را فراهم میآورد. این آسیبپذیری بهطور فعال برای سرقت اعتبارنامهها و …
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری بحرانی در Titr Tech.
آرکتیک ولف لبز آسیبپذیری بحرانی CVE-2026-48558 را در SimpleHelp RMM شناسایی کرد که امکان دور زدن احراز هویت را فراهم میآورد. این آسیبپذیری بهطور فعال برای سرقت اعتبارنامهها و …
گزارش جدید Arctic Wolf Labs نشان میدهد که مهاجمین از آسیبپذیری CVE-2026-0257 برای نفوذ به سیستمها و استقرار باجافزار Qilin استفاده میکنند. این آسیبپذیری بحرانی امکان اجرا کد …
CERT-EU در ۱۸ دسامبر ۲۰۲۵ از انتشار اطلاعیه امنیتی توسط Cisco برای یک آسیبپذیری بحرانی در محصولات Cisco Secure Email Gateway و Cisco Secure Email and Web Manager خبر داد. این آسیب…
گوگل نسخه LTS-144 سیستمعامل ChromeOS را با شماره ۱۴۴.۰.۷۵۵۹.۲۵۷ منتشر کرد. این نسخه شامل ۱۰ اصلاح امنیتی از جمله ۲ آسیبپذیری بحرانی و ۸ آسیبپذیری با سطح خطر بالا است. آسیبپذیری…
تیم OpenWrt نسخه ۲۴.۱۰.۸ را برای رفع آسیبپذیری بحرانی سرریز بافر در DHCPv6 با شناسه CVE-2026-53921 و امتیاز ۹.۸ در مقیاس CVSS منتشر کرد. این آسیبپذیری به مهاجم غیرمجاز اجازه مید…
گزارش چک پوینت ریسرچ در هفته ۲۷ ژوئیه ۲۰۲۶ حملات سایبری متعددی را بررسی کرده است. نیکیرئی ژاپن تحت حمله باجافزاری قرار گرفت که عملیات حملونقل را مختل و دادههای شخصی مشتریان را س…
آسیبپذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهرهبرداری عمومی در حال سوءاستفاده فعال است. این آسیبپذیری ناشی از عدم سریالسازی صحیح دادههای …
آسیبپذیری بحرانی در هوش مصنوعی سرویسناو، تنها چند روز پس از انتشار وصله، توسط مهاجمین مورد بهرهبرداری قرار گرفت. این آسیبپذیری در مدلهای زبانی بزرگ (LLM) پلتفرم وجود داشت و ام…
گزارش هوش تهدیدات چک پوینت در ژوئیه ۲۰۲۶ به بررسی حملات سایبری اخیر پرداخته است. ارنست اند یانگ نقض دادهای را افشا کرد که پلتفرم پشتیبانی آیتی شخص ثالث را درگیر کرد و ممکن است اط…
گوگل بهروزرسانی امنیتی جدیدی برای کروم منتشر کرد که سه آسیبپذیری بحرانی از نوع «Use-after-free» در اجزای CameraCapture، GPU و Network را برطرف میکند. این آسیبپذیریها میتوانند…
آژانس CISA آسیبپذیری بحرانی CVE-2023-21935 در Oracle E-Business Suite را به فهرست KEV خود افزود. این آسیبپذیری توسط مهاجمین برای دسترسی غیرمجاز به سیستمها مورد سوءاستفاده قرار م…
آژانس CISA از سازمانهای فدرال آمریکا خواست تا فوریاً وصحیحهای دو آسیبپذیری بحرانی در FortiSandbox فورتینت را اعمال کنند. این آسیبپذیریها با شناسههای CVE-2026-39808 و CVE-2026…
ادوبی، گوگل، موزيلا، برودکام و زوم بهروزرسانیهای امنیتی مهمی را برای محصولات خود منتشر کردند. ادوبی وصلههایی برای ColdFusion، Commerce/Magento و Experience Manager ارائه داد که …
گزارش هوش تهدید چک پوینت در جولای 2026 به بررسی حملات سایبری اخیر پرداخته است. شرکت بیمه AssuranceAmerica نقض دادهای با تأثیر بر 7 میلیون نفر را افشا کرد که در آن مهاجمان با سرقت …