اخبار

اخبار فوری و به‌روزرسانی‌ها از دنیای فناوری.

آسیب‌پذیری روز-صفر وصله‌نشده Magento در حال بهره‌برداری فعال؛ Adobe هنوز وصله‌ای ندارد
امنیت

آسیب‌پذیری روز-صفر وصله‌نشده Magento در حال بهره‌برداری فعال؛ Adobe هنوز وصله‌ای ندارد

مهاجمان از آسیب‌پذیری StyleSmuggler برای نصب درپشتی روی فروشگاه‌های آنلاین استفاده می‌کنند؛ تمام نسخه‌های Magento و Adobe Commerce آسیب‌پذیرند و Adobe هنوز هیچ وصله‌ای منتشر نکرده.

The Hacker News
cybersecurityzero-day
نقض اطلاعات نرم‌افزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد
امنیت

نقض اطلاعات نرم‌افزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد

مهاجمان ناشناس برای چهار ماه به C-Track، پلتفرم مدیریت پرونده‌های قضایی تامسون رویترز، دسترسی داشتند و داده‌های حساس از جمله اسناد محرمانه دادگاهی را در معرض خطر قرار دادند.

The Hacker News
cybersecurityprivacy
سوییچ‌های سیسکو Nexus 9000 با آسیب‌پذیری بحرانی RCE ریشه بدون احراز هویت، CVSS ۹.۸ مواجه شدند
امنیت

سوییچ‌های سیسکو Nexus 9000 با آسیب‌پذیری بحرانی RCE ریشه بدون احراز هویت، CVSS ۹.۸ مواجه شدند

CVE-2026-20212 دو پورت TCP را در ۱۰ سوییچ Nexus 9000 مبتنی بر Silicon One در دسترس می‌گذارد و به مهاجمان بدون احراز هویت اجازه می‌دهد کد را با دسترسی ریشه روی زیرساخت دیتاسنترهای AI اجرا کنند.

The Hacker News
vulnerabilitydata-center
نزدیک به ۲۲ هزار سرور Exchange مایکروسافت همچنان در برابر یک نقص ربودن صندوق پستی با کد سوءاستفاده عمومی آسیب‌پذیرند
امنیت

نزدیک به ۲۲ هزار سرور Exchange مایکروسافت همچنان در برابر یک نقص ربودن صندوق پستی با کد سوءاستفاده عمومی آسیب‌پذیرند

یک نقص دور زدن احراز هویت با شدت بالا در Exchange Server 2016، 2019 و نسخه اشتراکی به مهاجمان اجازه می‌دهد هر صندوق پستی را در یک سرور آسیب‌پذیر تصاحب کنند.

BleepingComputer
vulnerabilityenterprise-security