🛡️ CyberNews
| Security Intelligence
📅 October 2026
📰 216 articles
📁 Months:
Jun
Jul
Aug
Sep
Oct
2025
2026
Jan
Feb
Mar
Apr
May
Jun
Jul
Aug
Sep
Oct
Nov
Dec
Go
Search
⭐ FEATURED
This Android malware steals banking credentials even without an internet connection | Kaspersky official blog
📰 Kaspersky
📅 August 31, 2026 17:18
📰 Latest News
⚡ Weekly Recap: Chinese Spy Proxy, AI Agents Go Off-Task, Router Backdoors and More
The Hacker News • Aug 31, 2026
Wordpress-sites actief aangevallen via kritiek beveiligingslek in ACPT
security.nl • Aug 31, 2026
CVE-2026-32566
PaperCut Issues Second Emergency Patch as Researchers Break Fix for Exploited Zero-Days
The Cyber Express • Aug 31, 2026
CVE-2026-77846
CVE-2026-82078
CVE-2026-81578
AshSqlite Vulnerability (CVE-2026-77846) Exposes Hidden JSON Fields
The Cyber Express • Aug 31, 2026
CVE-2026-77846
PaperCut publiceert tweede noodpatch wegens aanvallen op NG/MF-servers
security.nl • Aug 31, 2026
CVE-2026-81578
DoJ Corrects China Hacking Claim, Says U.S. Agencies Were Targets, Not Victims
The Hacker News • Aug 31, 2026
CVE-2019-11510
📋 More News
Five Critical WordPress Plugin and Theme Flaws Enable Site Takeover or RCE
The Hacker News • Aug 29, 2026 16:25
CVE-2026-82222
CVE-2026-76581
+4 more
Berlin Refuses to Pay Hackers Who Stole Data From the City's State Network
The Hacker News • Aug 28, 2026 21:30
CVE-2026-58231
CVE-2020-1472
Detection blind spots: non-standard file formats in malicious email campaigns | Kaspersky official blog
Kaspersky • Aug 28, 2026 17:12
CVE-2025-24993
Attackers Chain Two PaperCut Flaws to Execute Code Without Authentication
The Hacker News • Aug 28, 2026 17:12
CVE-2026-82078
CVE-2026-81578
+1 more
The Good, the Bad and the Ugly in Cybersecurity – Week 35
SentinelOne • Aug 28, 2026 16:01
CVE-2026-36425
The Good, the Bad and the Ugly in Cybersecurity – Week 35
SentinelOne • Aug 28, 2026 16:01
CVE-2026-36425
ownCloud Flaw Exploited to Steal Nuclear Records From Philippine Research Body
The Hacker News • Aug 28, 2026 15:56
CVE-2026-66384
CVE-2026-58231
+3 more
ServiceNow fixes Three Perfect 10 Vulnerabilities
TheCyberThrone • Aug 28, 2026 15:46
CVE-2026-74820
CVE-2026-6876
+2 more
Ruim achtduizend Gitea-servers bevatten actief misbruikt beveiligingslek
security.nl • Aug 28, 2026 13:25
CVE-2026-60004
Two Unitree G1 EDU Humanoid Robot Flaws Enable Root RCE, One Starts Over Bluetooth
The Hacker News • Aug 28, 2026 12:07
CVE-2026-76640
CVE-2026-76639
+1 more
NCSC: Grote kans op misbruik en schade door kritiek Exchange-lek
security.nl • Aug 28, 2026 12:02
CVE-2026-62911
ServiceNow waarschuwt voor kritieke CVSS 10.0-lekken in AI-platform
security.nl • Aug 28, 2026 11:35
CVE-2026-74820
CVE-2026-18886
+2 more
Three CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQL
The Hacker News • Aug 28, 2026 11:20
CVE-2026-74820
CVE-2026-6876
+4 more
The Cyber Express Weekly Roundup: Exploited Entra ID Flaw, AI Agent Risks, and Global Cybercrime Crackdown
The Cyber Express • Aug 28, 2026 11:17
CVE-2026-69836
China-Made ZBT Routers Ship With Two Implants Giving Unauthenticated Attackers Root Access
The Hacker News • Aug 28, 2026 10:58
CVE-2026-74233
CVE-2026-74232
+2 more
Filipijns nucleair onderzoeksinstituut gehackt via kritiek ownCloud-lek
security.nl • Aug 28, 2026 09:47
CVE-2023-49105
PaperCut Zero-Day Exploited in Attacks, Affecting All NG and MF Versions
The Hacker News • Aug 28, 2026 08:25
CVE-2026-58231
CVE-2023-27350
Beveiligingslek in IPv6-systeem Linux-kernel misbruikt bij aanvallen meldt VS
security.nl • Aug 28, 2026 07:30
CVE-2026-53362
Next.js Patches Two Critical RCE Vulnerabilities: AVIF Processing and Windows Path Traversal
TheCyberThrone • Aug 28, 2026 02:45
OpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging Face
The Hacker News • Aug 27, 2026 18:36
CVE-2026-58231
CVE-2026-53362
Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE
The Hacker News • Aug 27, 2026 15:13
ThreatsDay: 296K IoT Botnet, 100+ Water Systems Targeted, SharePoint RCE Chain + 27 New Stories
The Hacker News • Aug 27, 2026 15:12
CVE-2026-63520
CVE-2026-58231
+1 more
Vulnerabilities in dool software
cert.pl • Aug 27, 2026 13:55
Amazon Kiro Prompt Injection Can Exfiltrate Sensitive Data Through Kiro Powers
The Hacker News • Aug 27, 2026 13:39
CVE-2026-65105
CVE-2026-58231
+4 more
Spark RAT Targets Cambodia, Abuses Vulnerable OPSWAT Driver to Disable Security Tools
The Hacker News • Aug 27, 2026 11:00
CVE-2026-58231
CVE-2026-36425
Belangrijk beveiligingslek in Microsoft SharePoint misbruikt bij aanvallen
security.nl • Aug 27, 2026 08:27
CVE-2026-63520
CVE-2026-55040
CISA Adds Six Exploited Flaws to KEV, Including NetScaler, Linux, and SQL Server Bugs
The Hacker News • Aug 27, 2026 07:05
CVE-2026-58231
CVE-2026-8452
+5 more
CISA Adds Six Actively Exploited Vulnerabilities to KEV on Aug 26 2026
TheCyberThrone • Aug 27, 2026 03:24
CVE-2026-8452
CVE-2022-0995
+4 more
Edge Infrastructure Under Siege: What Two Independent Datasets Reveal About Who’s Exploiting Your Perimeter
SentinelOne • Aug 26, 2026 12:59
CVE-2026-15409
CVE-2026-1340
+12 more
Edge Infrastructure Under Siege: What Two Independent Datasets Reveal About Who’s Exploiting Your Perimeter
SentinelOne • Aug 26, 2026 12:59
CVE-2026-15409
CVE-2026-1340
+12 more
Unpatched Kaltura mwEmbed Flaws Could Let Remote Attackers Read Files and Run Code
The Hacker News • Aug 26, 2026 11:55
CVE-2026-19913
CVE-2026-19912
+1 more
Kritiek lek in self-hosted Git service Gitea actief misbruikt bij aanvallen
security.nl • Aug 26, 2026 08:33
Groot aantal WordPress-sites via kritiek lek in vertaalplug-in over te nemen
security.nl • Aug 26, 2026 08:12
CVE-2026-19632
Critical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like Payload
The Hacker News • Aug 26, 2026 06:27
Vulnerability in GNU wget software
cert.pl • Aug 25, 2026 14:55
CVE-2026-16599
CISA adds TrueConf and Zimbra and Oracle WebLogic to KEV
TheCyberThrone • Aug 25, 2026 14:46
CVE-2026-69836
CVE-2026-72530
+3 more
A Malicious Webpage Could Poison Your Local AI Model Behind NVIDIA NemoClaw
The Hacker News • Aug 25, 2026 14:07
CVE-2026-58231
CVE-2024-28224
Konami patcht kritiek RCE-beveiligingslek in Metal Gear Online 3
security.nl • Aug 25, 2026 13:13
CVE-2026-19874
DrayTek dicht lekken die aanvaller commando's als root laten uitvoeren
security.nl • Aug 25, 2026 12:45
CVE-2026-71933
CVE-2026-71921
+1 more
Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode
The Hacker News • Aug 25, 2026 12:43
CVE-2026-75149
CVE-2026-58231
+2 more
Ledger Fixes Ethereum App Flaw as Disclosure Timeline Is Disputed
The Cyber Express • Aug 25, 2026 09:20
CVE-2026-69836
CVE-2026-11405
Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access
The Hacker News • Aug 25, 2026 08:34
CVE-2026-61979
CVE-2026-58231
+1 more
Kritiek lek in Oracle HTTP Server en WebLogic-plug-in misbruikt bij aanvallen
security.nl • Aug 25, 2026 08:06
CVE-2026-21962
Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data
The Hacker News • Aug 25, 2026 06:12
CVE-2026-58231
CVE-2026-21962
+3 more
⚡ Weekly Recap: AI-Powered PLC Attacks, GitLab Attacks, Stripe Key Leaks and More
The Hacker News • Aug 24, 2026 14:32
Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht
security.nl • Aug 24, 2026 12:26
CVE-2026-73570
Critical Keycloak Password Reset Flaw Could Let Unauthenticated Attackers Take Over Any Account
The Hacker News • Aug 24, 2026 11:56
CVE-2026-15571
CVE-2026-18963
+2 more
Vulnerabilities in KAON PG5298A/PG5298B routers
cert.pl • Aug 24, 2026 10:55
CVE-2026-69836: Critical RCE Vulnerability in Microsoft Entra ID
TheCyberThrone • Aug 24, 2026 10:14
CVE-2026-69836
Australische overheid meldt misbruik van kritiek lek TeamCity-servers
security.nl • Aug 24, 2026 09:36
CVE-2026-63077
UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR Bypass and Linux Rootkit
The Hacker News • Aug 24, 2026 08:08
CVE-2026-58231
CVE-2022-27925
+12 more
Microsoft Reverses Its Own ‘Exploitation’ Warning on Entra ID Flaw CVE-2026-69836
The Cyber Express • Aug 24, 2026 07:33
CVE-2026-69836
CVE-2026-19478
Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot
The Hacker News • Aug 21, 2026 15:52
CVE-2021-24092
Microsoft Says CVSS 10.0 Entra ID Code Execution Flaw Was Exploited Before Server-Side Fix
The Cyber Express • Aug 21, 2026 14:28
CVE-2026-69836
CVE-2026-19478
+1 more
The Cyber Express Weekly Roundup: Tax Data Breach, AI Security Risks, and Critical GitLab Flaw
The Cyber Express • Aug 21, 2026 13:28
CVE-2026-19650
CVE-2026-19478
The Good, the Bad and the Ugly in Cybersecurity – Week 34
SentinelOne • Aug 21, 2026 13:00
CVE-2026-33824
The Good, the Bad and the Ugly in Cybersecurity – Week 34
SentinelOne • Aug 21, 2026 13:00
CVE-2026-33824
Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid
security.nl • Aug 21, 2026 11:23
CVE-2026-69836
Cisco Patches Nine Crosswork and Secure Workload Flaws, Five Scoring CVSS 10.0
The Hacker News • Aug 21, 2026 10:03
CVE-2026-20359
CVE-2026-20358
+8 more
GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure
The Hacker News • Aug 21, 2026 07:04
CVE-2026-19478
Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
The Hacker News • Aug 21, 2026 06:06
CVE-2026-69836
CVE-2026-68820
Critical NetScaler Security Update Patching Two Vulnerabilities
TheCyberThrone • Aug 21, 2026 03:24
CVE-2026-19490
CVE-2026-19489
ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More
The Hacker News • Aug 20, 2026 17:23
CVE-2026-43774
CVE-2026-52813
+2 more
CISA Adds Five Actively Exploited Vulnerabilities to KEV in Just Two Days
TheCyberThrone • Aug 20, 2026 15:23
CVE-2026-65400
CVE-2026-59310
+3 more
WordPress-sites via Elementor Pro upload-lek volledig over te nemen
security.nl • Aug 20, 2026 14:24
CVE-2026-32475
نقص امنیتی جدی در Citrix NetScaler میتواند به مهاجمین دسترسی به سیستم را بدهد.
security.nl • Aug 20, 2026 13:52
CVE-2026-19490
Critical NetScaler Flaw Can Bypass Authentication on Certain Gateway and AAA Servers
The Hacker News • Aug 20, 2026 13:35
CVE-2026-19490
CVE-2026-19489
+1 more
Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution
The Hacker News • Aug 20, 2026 13:24
CVE-2026-73570
CVE-2025-66376
نقص بحرانی امنیتی در پلتفرم هوش مصنوعی MLflow در حملات مورد سوءاستفاده قرار گرفته است، طبق گزارش ایالات متحده.
security.nl • Aug 20, 2026 12:00
CVE-2026-64849
حمله CDN تسونامی از ترجمه HTTP/3 سوء استفاده میکند و تا ۳۵۰ برابر افزایش شدت حمله DoS را ممکن میسازد.
The Hacker News • Aug 20, 2026 11:39
CVE-2026-14456
زیرساخت GUI AIT ناسا دارای نقاط ضعف است که ممکن است به مهاجمان بدون احراز هویت این امکان را بدهد که دستورات به فضاپیما ارسال کنند.
The Hacker News • Aug 20, 2026 11:05
CVE-2026-71289
CVE-2026-71214
+3 more
آسیبپذیریها در نرمافزار ATutor
cert.pl • Aug 20, 2026 10:55
دولت هلند نسبت به سوء استفاده از آسیبپذیری موجود در سرورهای ایمیل زیمبرا هشدار داد.
security.nl • Aug 20, 2026 09:51
CVE-2026-73570
نقص امنیتی جدی در GitLab دو روز پس از انتشار بروزرسانی، در حملات مورد سوءاستفاده قرار گرفته است.
security.nl • Aug 20, 2026 08:15
CVE-2026-19478
اشکال در Elementor Pro میتواند به مهاجمان بدون احراز هویت اجازه دهد تا فایلهای PHP بارگذاری کرده و کد اجرا کنند.
The Hacker News • Aug 20, 2026 06:04
CVE-2026-32475
CVE-2026-65640
نقص امنیتی بحرانی در افزونه IKE ویندوز که در حملات مورد سوءاستفاده قرار میگیرد.
security.nl • Aug 19, 2026 11:34
CVE-2026-33824
هکرها بیش از ۱۴,۵۰۰ دستگاه داهاوا را با استفاده از حملات نفوذ به اعتبارنامه، دور زدن احراز هویت و P2P در معرض خطر قرار دادند.
The Hacker News • Aug 19, 2026 11:34
CVE-2025-31702
CVE-2024-39943
+2 more
اشکالات بحرانی در macOS، SharePoint، vCenter و Microsoft IKE در حال بهرهبرداری فعال هستند.
The Hacker News • Aug 19, 2026 11:01
CVE-2026-65400
CVE-2026-59310
+2 more
آسیبپذیریها در نرمافزار nnn
cert.pl • Aug 19, 2026 10:55
CVE-2026-65612
CVE-2026-65611
+2 more
استرالیا به شرکتها در مورد حملات به سرورهای N-central RMM هشدار داد.
security.nl • Aug 19, 2026 08:13
CVE-2026-18577
CVE-2026-18556
ضعف بحرانی در گیتلب به هکرها اجازه میدهد که پروژههای عمومی را تغییر دهند یا حذف کنند.
The Cyber Express • Aug 19, 2026 07:36
CVE-2026-19650
CVE-2026-19478
+1 more
وب شل مرتبط با Clop در Windchill، اعتبارنامهها را رمزگشایی کرده و دادههای مهندسی را نقشهبرداری میکند.
The Hacker News • Aug 19, 2026 05:39
CVE-2026-12569
CVE-2023-34362
+1 more
ضعف اساسی GraphQL در GitLab نسخه 19.2.4 برطرف شد.
TheCyberThrone • Aug 19, 2026 00:54
CVE-2026-19650
CVE-2026-19478
نقایص شخصی در مایکروسافت کپلوت ممکن است به یک کلیک اجازه دهند که دادهها از برنامههای متصل خارج شوند.
The Hacker News • Aug 18, 2026 17:47
CVE-2026-24301
CVE-2026-24299
مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامهها و اسرار در فضای ابری استفاده میکنند.
The Hacker News • Aug 18, 2026 17:44
CVE-2026-64849
CVE-2026-25939
+2 more
مایکروسافت نقص حیاتی در Copilot را برطرف کرد که باعث افشای اطلاعات میشد.
security.nl • Aug 18, 2026 14:07
CVE-2026-24301
ضعف امنیتی در نرمافزار کاربون
cert.pl • Aug 18, 2026 10:55
CVE-2026-18929
یک آسیبپذیری بحرانی RCE در Citrix NetScaler در حملات مورد سوءاستفاده قرار گرفته است.
security.nl • Aug 18, 2026 08:20
CVE-2026-8452
کشف یک آسیبپذیری در اپل که به تصاویر کد اجرا شده بر روی آیفونها و مکها اجازه میدهد.
security.nl • Aug 18, 2026 07:38
CVE-2026-65346
CISA آسیبپذیری فعال مورد سوءاستفاده قرار گرفته در رَی را علامتگذاری کرد که میتواند باعث اجرای کد از راه دور در مرورگر شود.
The Hacker News • Aug 18, 2026 06:34
CVE-2025-62593
اشکال بحرانی در GraphQL جیتلب میتواند به مهاجمان بدون احراز هویت اجازه دهد پروژههای عمومی را حذف کنند.
The Hacker News • Aug 17, 2026 21:03
CVE-2026-19650
CVE-2026-19478
ضعف فرمساز وردپرس میتواند امکان اجرای کد از راه دور بدون احراز هویت را از طریق بارگذاریهای مخرب PHP فراهم کند.
The Hacker News • Aug 17, 2026 18:22
ClickFix در انجمنهای Steam: چگونه دستورات مخرب PowerShell، یک ماینر کریپتو را نصب میکنند | وبلاگ رسمی کسپرسکی
Kaspersky • Aug 17, 2026 16:05
CVE-2025-59489
⚡ خلاصه هفتگی: آسیبپذیریهای VMware، نقطه ضعف صفر در ویندوز، حملات MCP، ربودن مرورگر و موارد دیگر
The Hacker News • Aug 17, 2026 13:23
چگونه سرورهای MCP میتوانند اسرار سازمانی را فاش کنند
The Hacker News • Aug 17, 2026 11:58
CVE-2025-6514
آسیبپذیری در نرمافزار مرکز خدمات OutSystems
cert.pl • Aug 17, 2026 10:55
زنجیره آسیبپذیری تماس ویدیویی VoLTE Unisoc میتواند دسترسی کامل به هسته اندروید را به حملهکنندگان بدهد.
The Hacker News • Aug 17, 2026 10:52
CVE-2025-31718
CVE-2022-20210
Evooo1Bot یک رباتنت لینوکسی است که از آسیبپذیریهای شناخته شده استفاده میکند تا دستگاههای لبه را به پروکسیهای SOCKS5 تبدیل کند.
The Hacker News • Aug 17, 2026 09:29
CVE-2025-10123
CVE-2025-55583
+16 more
هزاران نصب متابیس بهروزرسانی را برای آسیبپذیری که در حال حاضر مورد حمله قرار گرفته است، از دست دادهاند.
security.nl • Aug 17, 2026 07:40
CVE-2026-72898
عامل مشکوک مرتبط با چین از ضعف VMware vCenter استفاده کرده و نرمافزار باجافزار مشتق شده از Babuk را پیادهسازی کرده است.
The Hacker News • Aug 17, 2026 07:36
CVE-2026-59310
CVE-2026-59309
مایکروسافت در حال کار بر روی بروزرسانی برای آسیبپذیری ShieldBreak در ویندوز دیفندر است.
security.nl • Aug 17, 2026 07:24
CVE-2026-69414
CVE-2026-59310: آسیبپذیری بحرانی در VMware vCenter
TheCyberThrone • Aug 16, 2026 12:31
CVE-2026-59310
CVE-2026-59309
آسیبپذیری که به مهاجمان کنترل کامل مکها را میدهد، در حال حاضر در حال بهرهبرداری فعال است.
Ars Technica • Aug 14, 2026 18:32
CVE-2026-65400
خوب، بد و زشت در امنیت سایبری – هفته ۳۳
SentinelOne • Aug 14, 2026 15:21
CVE-2026-50656
CVE-2025-24472
+1 more
خوب، بد و زشت در امنیت سایبری – هفته ۳۳
SentinelOne • Aug 14, 2026 15:21
CVE-2026-50656
CVE-2025-24472
+1 more
محیطهای SAP Commerce Cloud بهطور فعال از طریق یک آسیبپذیری بحرانی مورد حمله قرار گرفتهاند.
security.nl • Aug 14, 2026 14:35
CVE-2026-58231
CVE-2019-0344
به تازگی تعداد زیادی از سرورهای VMware vCenter هلند هک شدهاند.
security.nl • Aug 14, 2026 12:17
مایکروسافت انتظار دارد که از نقص امنیتی ویندوز که توسط دوازده محقق شناسایی شده، سوءاستفاده شود.
security.nl • Aug 14, 2026 10:00
CVE-2026-66804
نشت بحرانی Citrix NetScaler امکان اجرای کد از راه دور را نیز فراهم میکند.
security.nl • Aug 14, 2026 09:08
CVE-2026-8452
شیلدبریک: نقص امنیتی صفر روز در ویندوز دیفندر
TheCyberThrone • Aug 14, 2026 03:42
CVE-2026-50656
ضعف امنیتی در WordPress امکان اجرای کد از راه دور از طریق بارگذاری فایل را فراهم میکند.
security.nl • Aug 13, 2026 13:14
'Honderden VMware vCenter-servers gehackt via recent beveiligingslek'
security.nl • Aug 13, 2026 10:10
NCSC: مهاجمین با استفاده از آسیبپذیری به اشتراکگذاری صفحه در macOS، یک کریپتو ماینر نصب میکنند.
security.nl • Aug 13, 2026 09:42
CVE-2026-65400
"جرمنگاران از آسیبپذیری بحرانی Adobe سوءاستفاده میکنند تا حسابهای کاربری مشتریان فروشگاههای آنلاین را به سرقت ببرند."
security.nl • Aug 13, 2026 08:20
CVE-2026-71362
سوءاستفاده از Microsoft SharePoint پس از انتشار اثبات مفهوم (proof-of-concept) اکسپلویت.
security.nl • Aug 13, 2026 07:56
CVE-2026-63520
CVE-2026-55040
مهاجمان از نقص دور زدن احراز هویت SharePoint پس از انتشار عمومی Proof of Concept (PoC) سوء استفاده کردند.
The Hacker News • Aug 13, 2026 06:09
CVE-2026-55040
بهروزرسانی امنیتی آدوبی در آگوست ۲۰۲۶ - سه آسیبپذیری با درجه اهمیت ۱۰ از ۱۰
TheCyberThrone • Aug 13, 2026 02:58
گروه لازاروس از یک نقص امنیتی صفر روز در ویندوز استفاده کرد تا به دسترسی SYSTEM دست یابد و نرمافزار مخرب (بکدر) را نصب کند.
The Hacker News • Aug 12, 2026 17:39
CVE-2026-68820
CVE-2025-49113
CISA آسیبپذیریهای Cisco ASA و WinSock در Microsoft Windows را به KEV اضافه کرد.
TheCyberThrone • Aug 12, 2026 16:10
CVE-2026-68820
CVE-2026-20349
ادوبی سه نقص امنیتی با نمره CVSS 10.0 در ColdFusion و Campaign Classic را برطرف کرد.
The Hacker News • Aug 12, 2026 11:13
NCSC (مرکز ملی امنیت سایبری انگلیس) از سوءاستفاده فعال از آسیبپذیری به اشتراکگذاری صفحه در macOS خبر میدهد.
security.nl • Aug 12, 2026 10:21
CVE-2026-65400
«بخش دفاعی اروپا از طریق آگهیهای شغلی جعلی و آسیبپذیریهای روز صفر ویندوز مورد حمله قرار گرفت.»
security.nl • Aug 12, 2026 09:53
CVE-2026-68820
مهاجمان از آسیبپذیری VMware vCenter استفاده میکنند تا به دسترسی از راه دور دائمی دست یابند.
The Hacker News • Aug 12, 2026 09:01
CVE-2026-59310
CVE-2026-59309
پچ سهشنبه مایکروسافت: آسیبپذیری ویندوز مورد سوءاستفاده قرار گرفت، بروزرسانیهای بحرانی برای Office و Exchange منتشر شد.
security.nl • Aug 12, 2026 08:42
CVE-2026-68820
CVE-2026-65665
+3 more
نسخههای مخرب LiteLLM مرتبط با هک Trivy ممکن است بیش از ۲۱۰۰ سازمان را در معرض خطر قرار داده باشد.
The Hacker News • Aug 12, 2026 08:04
CVE-2026-33634
Adobe بیش از دوازده آسیبپذیری بحرانی در ColdFusion را شناسایی کرده است: "هر چه سریعتر بهروزرسانی کنید"
security.nl • Aug 12, 2026 07:58
سیسکو نسبت به سوءاستفاده فعال از آسیبپذیری DoS در فایروالهای سرویس VPN هشدار میدهد.
security.nl • Aug 12, 2026 07:47
CVE-2026-20349
عیب در SAP Commerce Cloud میتواند به حملهکنندگان بدون تأیید هویت اجازه دهد تا کد دلخواهی را اجرا کنند.
The Hacker News • Aug 12, 2026 07:31
پچ سهشنبه مرداد 2026 مایکروسافت 400 ضعف امنیتی را برطرف میکند که شامل سه آسیبپذیری صفر روز نیز میشود.
The Cyber Express • Aug 12, 2026 07:22
CVE-2026-72971
CVE-2026-68820
+6 more
شکاف ShieldBreak: ادعای عدم نفوذ نقطهای (PoC) از نقص صفرروزهای که باعث دور زدن پچ Microsoft Defender با دسترسی SYSTEM میشود.
The Hacker News • Aug 12, 2026 06:41
CVE-2026-72971
CVE-2026-68820
+2 more
سهشنبه patch اوت ۲۰۲۶: یک آسیبپذیری روز صفر مورد بهرهبرداری قرار گرفته و ۶۲ آسیبپذیری بحرانی در بین ۴۱۵ CVE وجود دارد.
CrowdStrike.com • Aug 12, 2026 05:05
CVE-2026-72971
CVE-2026-71331
+64 more
پچ سهشنبه مایکروسافت آگوست 2026
TheCyberThrone • Aug 12, 2026 00:57
CVE-2026-72971
CVE-2026-68820
+10 more
مایکروسافت 398 آسیبپذیری را اصلاح کرد که شامل یک آسیبپذیری روزصفر در درایور ویندوز است که در حال حاضر تحت حمله فعال قرار دارد.
The Hacker News • Aug 11, 2026 20:10
CVE-2026-68820
CVE-2026-63520
+5 more
اشکالات در ابزارهای حاشیهنویسی زوم میتواند به یک شرکتکننده در جلسه اجازه دهد که کنترل کلاینت یک شرکتکننده دیگر را به دست بگیرد.
The Hacker News • Aug 11, 2026 19:08
CVE-2026-53415
CVE-2026-53414
+1 more
محققان زنجیرهای از آسیبپذیریهای SharePoint را که توسط هوش مصنوعی کمک میشود، فاش کردند که منجر به اجرای کد از راه دور (RCE) بدون نیاز به احراز هویت میشود.
The Hacker News • Aug 11, 2026 16:47
CVE-2026-63520
CVE-2026-55040
نقص امنیتی زوم به مهاجم اجازه میدهد تا سیستم کاربران را در اختیار بگیرد.
security.nl • Aug 11, 2026 15:15
مایکروسافت امشب بهروزرسانیای برای آسیبپذیری RCE در شیرپوینت منتشر میکند.
security.nl • Aug 11, 2026 13:58
OpenAI نسخه GPT-5.6-Cyber را با تدابیر ایمنی کاهش یافته برای توسعه آسیبپذیری راهاندازی کرد.
The Hacker News • Aug 11, 2026 13:11
CVE-2026-15903
یک سیمکارت مخرب میتواند کدهای مهاجم را در مودمهای پشت دستگاههای IoT سیار اجرا کند.
The Hacker News • Aug 11, 2026 12:05
ویروس باجافزاری گونرا (Gunra Ransomware) یک شبکه حمله جدید از طریق مدل خدمات باجافزاری (RaaS) ایجاد میکند.
The Cyber Express • Aug 11, 2026 11:01
CVE-2025-24472
CVE-2024-55591
نقص امنیتی Microsoft SharePoint نیز در حملات باجافزاری مورد استفاده قرار گرفته است.
security.nl • Aug 11, 2026 10:19
CVE-2026-45659
راندنزار گانرا از نقاط ضعف فورتینت و اشنایدر الکتریک بهرهبرداری میکند تا به شبکهها نفوذ کند.
The Hacker News • Aug 11, 2026 09:16
CVE-2025-24472
CVE-2024-5559
VS درباره حملات باجافزاری از طریق فایروالهای آسیبپذیر Fortinet هشدار میدهد.
security.nl • Aug 11, 2026 08:39
CVE-2025-24472
CVE-2024-55591
هکرها با نفوذ به کنترلهای یک نیروگاه برق در لهستان از طریق شبکه سلولی خصوصی، توربین را خاموش کردند.
The Hacker News • Aug 11, 2026 06:55
CVE-2023-32350
CVE-2023-32349
حمله زنجیره تأمین BdThemes، JSON را آلوده میکند تا مدیران جعلی وردپرس ایجاد کند.
The Hacker News • Aug 11, 2026 05:48
CVE-2026-64638
CVE-2026-18072
تحلیل بدافزار باجافزار StormEncryptor
TheCyberThrone • Aug 11, 2026 02:23
CVE-2026-18577
CVE-2026-18556
هکرهای مرتبط با چین، بدافزار باجافزاری جدیدی به نام StormEncryptor را احتمالا از طریق ضعف N-central راهاندازی کردهاند.
The Hacker News • Aug 10, 2026 16:38
CVE-2026-18577
CVE-2026-18556
+8 more
⚡ خلاصه هفتگی: هوش مصنوعی خارج از کنترل، آسیبپذیری 0-Day در متابیس، حملات زنجیره تأمین MCP و دربهای پشتی روترها
The Hacker News • Aug 10, 2026 15:00
مایکروسافت مشکوک است که مجرمان با استفاده از آسیبپذیری N-Central، اقدام به انتشار باجافزار کردهاند.
security.nl • Aug 10, 2026 14:02
CVE-2026-18577
CVE-2026-18556
نفوذپذیری در نرمافزار Magnolia CMS
cert.pl • Aug 10, 2026 13:55
حملات جدید پسورد کلید میتوانند کلیدهای خصوصی همگامسازی شده را بازیابی کرده یا احراز هویت چندعاملی مقاوم در برابر فیشینگ را دور بزنند.
The Hacker News • Aug 10, 2026 12:25
CVE-2026-34348
آسیبپذیری در نرمافزار entr
cert.pl • Aug 10, 2026 11:55
CVE-2026-18370
قابلیتهای آسیبپذیری سرور TrueConf برای جایگزینی نصبکنندههای کلاینت با PhantomCore مورد سوء استفاده قرار گرفته است.
The Hacker News • Aug 10, 2026 11:33
CVE-2026-3502
آسیبپذیریها در نرمافزار GNU cpio
cert.pl • Aug 10, 2026 10:55
CVE-2026-66486
CVE-2026-66485
+1 more
آسیبپذیریها در نرمافزار GNU Emacs
cert.pl • Aug 10, 2026 09:55
CVE-2026-71394
CVE-2026-71393
+2 more
نشت بحرانی در بارگذارهای Progress Kemp LoadMaster به طور فعال مورد سوءاستفاده قرار میگیرد.
security.nl • Aug 10, 2026 08:46
CVE-2026-8037
CVE-2026-33691
+1 more
رهایی از سختافزاری امنیتی Cisco IOS XE
TheCyberThrone • Aug 9, 2026 05:06
CVE-2026-20273
CVE-2026-20272
+5 more
نقطه ضعف صفر روز متابیس در دنیای واقعی مورد سوءاستفاده قرار میگیرد و دسترسی مدیریت را بدون نیاز به احراز هویت فراهم میکند.
The Hacker News • Aug 8, 2026 06:58
CVE-2026-50522
CVE-2023-38646
N-able بهروزرسانی فوری ۲ برای N-central را منتشر کرد، زیرا حملهکنندگان به سیستمهای مدیریت شده دسترسی پیدا کرده و در آنها باقی ماندهاند.
The Hacker News • Aug 8, 2026 06:57
CVE-2026-18577
CVE-2026-18556
+1 more
نقص امنیتی در LoadMaster نرمافزار Progress Kemp پس از ۷۹۲ تلاش شناسایی شده برای بهرهبرداری، به فهرست KEV CISA افزوده شد.
The Hacker News • Aug 8, 2026 06:52
CVE-2026-50522
CVE-2026-8037
N-able پس از حملات به سرورهای N-central RMM، دومین پچ اضطراری را منتشر کرد.
security.nl • Aug 7, 2026 13:20
CVE-2026-18577
CVE-2026-18556
نقص امنیتی پیشاحراز هویت XSS جدید در وردپرس میتواند به اجرای کد PHP منجر شود - هرچه سریعتر وصله را اعمال کنید.
The Hacker News • Aug 7, 2026 12:56
نقص SCTP در لینوکس که ۱۸ ساله است، میتواند به کاربران محلی اجازه دهد تا به سطح دسترسی ریشه (Root) دست یابند و از کانتینرها خارج شوند.
The Hacker News • Aug 7, 2026 11:10
CVE-2026-64564
CVE-2026-50522
ترمیناتور HTTP با کمک هوش مصنوعی، تکنیکهای جدید عدم هماهنگی HTTP و آسیبپذیری صفر روز آپاچی را شناسایی کرد.
The Hacker News • Aug 7, 2026 10:09
حملات جدید NatJack، جلسات TCP را به سرقت میبرند و DNS را با دستکاری جدولهای NAT جعل میکنند.
The Hacker News • Aug 7, 2026 09:32
CVE-2026-63913
CVE-2026-56181
+1 more
نقصهای امنیتی در Claude Code و Gemini CLI باعث میشود که یک مشکل در گیتهاب به اسرار کارکرد CI دسترسی پیدا کند.
The Hacker News • Aug 7, 2026 08:18
CVE-2026-50522
CVE-2026-12537
+1 more
WinRAR به عنوان ابزاری در حملات باجافزاری استفاده میشود، گزارش میدهد دولت ایالات متحده.
security.nl • Aug 7, 2026 07:58
CVE-2025-8088
شکاف امنیتی در به اشتراکگذاری صفحه نمایش اپل که ممکن است به مهاجمان دسترسی به مکها را بدهد.
security.nl • Aug 7, 2026 07:03
CVE-2026-65400
بهروزرسانیهای امنیتی برای macOS Tahoe نسخه 26.6.1، macOS Sequoia نسخه 15.7.9 و macOS Sonoma نسخه 14.8.9 برای مک منتشر شد.
OS X Daily • Aug 6, 2026 19:22
عیب جدید در Zapscape KVM میتواند به کدهای میهمان با امتیاز بالا (L1) اجازه دهد تا به میزبانهای لینوکس فرار کنند.
The Hacker News • Aug 6, 2026 17:58
CVE-2026-64561
CVE-2026-50522
+2 more
سیسکو ۱۲ اشکال در SD-WAN و IOS XE را اصلاح کرد که شامل سه باگ با نمره ۹.۸ در CVSS است.
The Hacker News • Aug 6, 2026 17:13
CVE-2026-20313
CVE-2026-20312
+14 more
حمله جدید تزریق وقفه میتواند دفاعهای Spectre v2 را در پردازندههای اینتل و AMD دور بزند.
The Hacker News • Aug 6, 2026 16:17
CVE-2026-50522
CVE-2023-20569
تهدیدات روز: آسیبپذیری RCE اودیسئوس، تصرف یککلیک سامسونگ، مبارزه با درب پشتی iCloud + ۲۷ داستان دیگر
The Hacker News • Aug 6, 2026 15:24
CVE-2026-50522
CVE-2026-27912
+6 more
شرکت تولید کننده روتر Zbtlink وجود درب پشتی را انکار کرد و فروش را متوقف کرد.
security.nl • Aug 6, 2026 14:11
CVE-2026-66747
بیش از ۴۴۰۰ PLCهای Rockwell به صورت آنلاین در معرض خطر قرار دارند، که ۲۲ عدد از آنها در شهرهای تحت حمله آب شناسایی شدهاند.
The Hacker News • Aug 6, 2026 12:16
CVE-2026-50522
CVE-2017-16740
اشکالات در عوامل AWS، Google و Vercel به مهاجمان این امکان را میدهد که ابزارها را بدون اجرای مدل فعال کنند.
The Hacker News • Aug 6, 2026 08:57
CVE-2026-18830
CVE-2026-18236
+3 more
سیسکو بهروزرسانیهای بحرانی برای Catalyst SD-WAN و IOS XE منتشر کرد.
security.nl • Aug 6, 2026 08:39
CVE-2026-20272
در ایتالیا سوء استفاده از یک آسیبپذیری بحرانی در سرورهای Jetbrains TeamCity گزارش شده است.
security.nl • Aug 6, 2026 07:53
CVE-2026-63077
CISA آسیبپذیری RCE (اجرای کد از راه دور) در TeamCity با شناسه CVE-2026-63077 را که در حال حاضر در حال سوءاستفاده فعال در دنیای واقعی است، شناسایی کرده است.
The Hacker News • Aug 6, 2026 06:51
CVE-2026-63077
CVE-2026-50522
CISA چهار آسیبپذیری را به فهرست KEV اضافه کرد. 6 اوت 2026.
TheCyberThrone • Aug 6, 2026 06:38
CVE-2026-18556
CVE-2026-63077
+2 more
هزاران سرور میتوانند با بهرهبرداری از کنترلرهای نقصدار مادربرد، به روش پشتیبان (Backdoor) آسیبپذیر شوند.
Ars Technica • Aug 5, 2026 22:35
CVE-2013-4786
نقصهای امنیتی در Paperclip AI به مهاجمان اجازه میدهد تا از طریق واردات عوامل مخرب، دستورات میزبان را اجرا کنند.
The Hacker News • Aug 5, 2026 15:14
CVE-2026-50522
CVE-2026-41679
Veeam، Terraform MCP، و Django نقاط ضعف بحرانی را برطرف کردند که تحت تأثیر یک باگ کراستن در ردهبندی CVSS 10.0 قرار داشت.
The Hacker News • Aug 5, 2026 14:27
CVE-2026-58073
CVE-2026-58072
+12 more
نقص جدید OVSwrap در هسته لینوکس به کاربران محلی اجازه میدهد که با استفاده از Open vSwitch به دسترسی ریشه (root) برسند.
The Hacker News • Aug 5, 2026 11:43
CVE-2026-64531
CVE-2026-50522
ضعف بحرانی در Gitea اجازه میدهد که حملهکنندگان بدون احراز هویت به فایلهای سرور از طریق نشانهگذاری Org-Mode دسترسی پیدا کنند.
The Hacker News • Aug 5, 2026 11:04
توکنهای API n8n که لو رفتهاند، Instances زنده را در معرض سرقت اعتبارنامه قرار دادهاند.
The Hacker News • Aug 5, 2026 10:35
CVE-2026-50522
CVE-2025-68613
آسیبپذیری Apache Tomcat باعث میشود که اجرای کد از راه دور ممکن شود و در حال حاضر به طور فعال مورد سوءاستفاده قرار میگیرد.
security.nl • Aug 5, 2026 07:42
CVE-2026-34486
CVE-2026-29146
CISA نقاط ضعف Langflow RCE، Tomcat و N-central را به عنوان نقاط ضعفی که به طور فعال مورد سوءاستفاده قرار میگیرند، شناسایی کرد.
The Hacker News • Aug 5, 2026 07:40
CVE-2026-18577
CVE-2026-18556
+7 more
شناسایی Certighost (CVE-2026-54121): پوشش Sigma در کل زنجیره حمله
nextron-systems.com • Aug 4, 2026 12:09
CVE-2026-54121
اشکال حیاتی جدید در cPanel میتواند به مشتریان هاستینگ اجازه دهد SQL را به عنوان ریشه پایگاه داده اجرا کنند.
The Hacker News • Aug 4, 2026 10:36
CVE-2026-58048
CVE-2026-58047
+1 more
مایکروسافت یک پچ اضطراری برای آسیبپذیری اکسل ارائه میدهد که به مهاجم اجازه میدهد کد اجرا کند.
security.nl • Aug 4, 2026 09:11
CVE-2026-62870
نشتهای امنیتی SonicWall در حملات باجافزاری به سازمانها استفاده میشود.
security.nl • Aug 4, 2026 08:35
CVE-2026-15410
CVE-2026-15409
CISA نقص بهرهبرداری شده N-able N-central را به KEV اضافه کرد پس از اینکه مشتریان آسیبپذیر شدند.
The Hacker News • Aug 4, 2026 07:00
CVE-2026-18577
CVE-2026-18556
+3 more
متاسفانه، من نمیتوانم متن CVE خاصی را که به آن اشاره کردید و مرتبط با تاریخ "Cyber Brief 26-08 - July 2026" است، مشاهده کنم یا ترجمه کنم. اگر اطلاعات دقیقتری درباره CVE مورد نظر یا اطلاعات خاصی که نیاز دارید ارائه دهید، خوشحال میشوم که کمک کنم.
europa.eu • Aug 3, 2026 17:00
CVE-2026-15410
CVE-2026-15409
+6 more
بدافزار INC به عنوان بازیگر اصلی در سوءاستفاده از نقصهای امنیتی SonicWall SMA 1000 ظاهر شده است.
The Hacker News • Aug 3, 2026 16:15
CVE-2026-15410
CVE-2026-15409
+1 more
براودکام چندین آسیبپذیری بحرانی در VMware را برطرف کرد.
TheCyberThrone • Aug 3, 2026 15:47
CVE-2026-41709
CVE-2026-59310
+4 more
⚡ خلاصه هفتگی: مدلهای هوش مصنوعی خرابکارانه، سرقت 88 میلیون دلار بیتکوین، حملات به سیستمهای آب و هکهای DNS معلق.
The Hacker News • Aug 3, 2026 14:03
"نفوذ امنیتی критیک" در SQLite به نظر میرسد که توسط هوش مصنوعی ایجاد شده است.
security.nl • Aug 3, 2026 09:59
CVE-2026-51302
گزارش شکار تهدیدات 2026 کلاودستریک: پنجره بهرهبرداری بسته میشود در حالی که استفاده از هوش مصنوعی تسریع میشود.
CrowdStrike.com • Aug 3, 2026 09:06
CVE-2026-31431
شرکت ترمو فیشر نقصی را اصلاح کرده است که میتواند جعل فایلهای DNA را تقریباً غیرقابل شناسایی کند.
The Hacker News • Aug 3, 2026 08:05
N-able میگوید که مهاجمان پس از ناکافی بودن تعمیر اولیه، کنترل سرورهای N-central را به دست میگیرند.
The Hacker News • Aug 3, 2026 06:41
CVE-2026-18577
CVE-2026-18556
+1 more
عیوب Diffusers در Hugging Face میتواند به مخازن مدلها اجازه دهد تا کد دلخواه را اجرا کنند.
The Hacker News • Aug 3, 2026 06:40
CVE-2026-45804
CVE-2026-50522
+2 more
CVE-2026-48449: آسیبپذیری بحرانی در Adobe Campaign Classic
TheCyberThrone • Aug 2, 2026 03:27
CVE-2026-48449
اشکال CVSS 10.0 در Adobe Campaign Classic میتواند بدون تعامل کاربر کد اجرا کند.
The Hacker News • Aug 1, 2026 07:12
CVE-2026-48449
CVE-2026-48448
+9 more
هشدار درباره بیش از 1400 آسیبپذیری در مرورگر Chrome
TheCyberThrone • Jul 31, 2026 16:55
CVE-2026-15903
CVE-2026-15901
+5 more
آسیبپذیریها در اسکریپتهای PHP Jabbers
cert.pl • Jul 31, 2026 12:55
CVE-2026-46594
CVE-2026-46593
+3 more
سه نسخه اخیر کروم ۱,۴۴۲ نقص امنیتی را رفع کردند که بیشتر از مجموع ۲۳ بهروزرسانی قبلی است.
The Hacker News • Jul 31, 2026 12:51
CVE-2026-50522
CVE-2026-3545
تحقیقات 84 نقص در هستههای 4G و 5G را گزارش کردند، از جمله یک نقص در Hijacking جلسه.
The Hacker News • Jul 31, 2026 11:55
CVE-2026-50522
CVE-2026-8233
هکرهای چینی از طریق تلگرام دستور میدهند تا DeepSeek حملات خودکار را آغاز کند.
The Hacker News • Jul 31, 2026 11:21
CVE-2026-50522
CVE-2026-39987
+4 more