🛡️ CyberNews
| Security Intelligence
📅 October 2026
📰 232 articles
📁 Months:
Jun
Jul
Aug
Sep
Oct
2025
2026
Jan
Feb
Mar
Apr
May
Jun
Jul
Aug
Sep
Oct
Nov
Dec
Go
Search
⭐ FEATURED
چگونه نقاط ضعف Zero-Day در Citrix NetScaler بهطور واقعی مورد سوءاستفاده قرار میگیرند
📰 TheCyberThrone
📅 September 30, 2026 16:54
🔒 3 vulnerabilities
🔒 Mentioned Vulnerabilities
CVE-2026-86950
CVSS 8.8
CVE-2026-88772
CVSS 9.5
CVE-2026-88771
CVSS 9.8
📰 Latest News
مهاجمان از نقص زیمبرا سوءاستفاده کرده و وب شلها را مستقر کرده و اسرار احراز هویت را جمعآوری میکنند.
The Hacker News • Sep 30, 2026
CVE-2026-73570
سیسکو نسبت به سوءاستفاده مهاجمان از آسیبپذیری بحرانی در سیستم احراز هویت مدیر SD-WAN هشدار داد.
The Hacker News • Sep 30, 2026
CVE-2026-76504
CVE-2026-20262
CVE-2026-20245
+1
مایکروسافت: سرورهای ایمیل زیمبرا بلافاصله پس از انتشار وصله هک شدند.
security.nl • Sep 30, 2026
CVE-2026-73570
سیسکو نسبت به سوءاستفاده از یک آسیبپذیری بحرانی در مدیر SD-WAN کاتالست هشدار میدهد.
security.nl • Sep 30, 2026
CVE-2026-76504
CVE-2026-20262
CVE-2026-20245
+4
آسیبپذیری OpenSSL موجب نشت حافظه heap میشود.
security.nl • Sep 30, 2026
CVE-2026-84782
تیمویور به کاربران توصیه میکند که هر چه سریعتر بهروزرسانی را نصب کنند.
security.nl • Sep 30, 2026
CVE-2026-92370
📋 More News
معاون وزیر: دولت هلند ممکن است از طریق نقاط ضعف Citrix هک شده باشد.
security.nl • Sep 30, 2026 11:46
CVE-2026-88772
CVE-2026-88771
آسیبپذیریها در نرمافزار sogo_yhn مربوط به YunoHost-Apps
cert.pl • Sep 30, 2026 10:55
"آسیبپذیری امنیتی سیتریکس از ابتدای سپتامبر در حملات مورد سوءاستفاده قرار گرفته است."
security.nl • Sep 30, 2026 09:35
CVE-2026-88772
CVE-2026-88771
مهاجمان از ضعف NetScaler برای دستیابی به دسترسی ریشه استفاده کرده و ابزارهای WHIPSHOT و SLAPSHOT را مستقر میکنند.
The Hacker News • Sep 30, 2026 08:24
CVE-2026-88772
CVE-2026-88771
OpenSSL آسیبپذیری با شدت بالا در DTLS را اصلاح کرده است که میتواند منجر به نشت حافظه heap بهصورت غیررمزگذاری شده شود.
The Hacker News • Sep 30, 2026 08:09
CVE-2026-84783
CVE-2026-84782
+1 more
مسیرهای MikroTik از طریق یک آسیبپذیری امنیتی بحرانی قابل سوءاستفاده از راه دور هستند.
security.nl • Sep 30, 2026 07:39
جزئیات حمله CVE-2026-88772 مربوط به Citrix NetScaler نشان میدهد که راهی پیش از احراز هویت برای اجرای کد Shellcode وجود دارد.
The Hacker News • Sep 30, 2026 05:30
CVE-2026-88772
CVE-2026-88771
آسیبپذیری صفر روز اپل در حملات هدفمند مورد سوءاستفاده قرار گرفت.
Dark Reading • Sep 29, 2026 21:31
CVE-2026-86950
CVE-2025-55177
+1 more
عیب استودیو انسلاوت، بازرسی مدلهای عادی را به اجرای کد تبدیل میکند.
Dark Reading • Sep 29, 2026 21:08
CVE-2026-46432
CVE-2026-4944
+1 more
حمله جدید BTR Spectre-v2 حافظه لینوکس را به رغم وجود دفاعها، نشت میدهد.
The Hacker News • Sep 29, 2026 17:20
CVE-2026-64508
CVE-2026-64507
آسیبپذیری روز صفر در CoreGraphics اپل: CVE-2026-86950
TheCyberThrone • Sep 29, 2026 16:06
CVE-2026-86950
دو آسیبپذیری صفر روزه در NetScaler باعث ایجاد هرجومرج برای مشتریان سیترکس میشود.
Dark Reading • Sep 29, 2026 14:19
CVE-2026-88772
CVE-2026-88771
ضعف امنیتی در نرمافزار Quick.Cart
cert.pl • Sep 29, 2026 13:55
CVE-2026-41875
آسیبپذیری در نرمافزار MyPresta Google Merchant Center Feed
cert.pl • Sep 29, 2026 12:55
CVE-2026-85520
پژوهشگران از سوءاستفاده گسترده از آسیبپذیریهای بحرانی در محصولات سیتریکس گزارش میدهند.
security.nl • Sep 29, 2026 11:27
CVE-2026-88772
CVE-2026-88771
زبان ضعف در نرمافزار Ghostscript
cert.pl • Sep 29, 2026 11:10
CVE-2026-19547
آسیبپذیری در نرمافزار Das U-Boot
cert.pl • Sep 29, 2026 10:55
CVE-2026-15390
پوشش جدید تشخیص THOR برای Citrix NetScaler CVE-2026-88771 و CVE-2026-88772
nextron-systems.com • Sep 29, 2026 08:58
پلیس هلند مرد ۲۴ سالهای از آمستردام را در تحقیقات مربوط به گروه شاینیهانترز دستگیر کرد.
The Hacker News • Sep 29, 2026 08:35
CVE-2026-35273
اپل یک آسیبپذیری امنیتی را که در حملات علیه کاربران آیفون استفاده میشد، برطرف کرده است.
security.nl • Sep 29, 2026 07:30
CVE-2026-86950
یک بسته میتواند سرورهای OT در بخشهای صنعتی را خراب کند.
Dark Reading • Sep 28, 2026 21:13
CVE-2026-42542
اپل نقص امنیتی در CoreGraphics را.patch کرد که ممکن است در حملات هدفمند مورد سوءاستفاده قرار گیرد.
The Hacker News • Sep 28, 2026 19:18
CVE-2026-86950
CVE-2026-20700
چهار حفره امنیتی دیگر به فهرست آسیبپذیریهای کلیدی CISA اضافه شد.
TheCyberThrone • Sep 28, 2026 16:23
CVE-2026-67279
CVE-2026-71362
+2 more
Vulnerabilities in Dayforce Payroll software
cert.pl • Sep 28, 2026 14:15
⚡ Weekly Recap: $387M Crypto Hack, Citrix Exploits, AI Agents Go Off-Script, and More Threats
The Hacker News • Sep 28, 2026 14:00
Vulnerabilities in Kaon AR2140 routers
cert.pl • Sep 28, 2026 13:55
Microsoft SharePoint-servers aangevallen via recent beveiligingslek
security.nl • Sep 28, 2026 11:24
CVE-2026-65660
Vulnerabilities in F&F Filipowski mH-DEVELOPER devices
cert.pl • Sep 28, 2026 10:55
CVE-2026-82936
CVE-2026-82935
+5 more
Google meldt grootschalige aanvallen van ShinyHunters op PeopleSoft-servers
security.nl • Sep 28, 2026 10:19
CVE-2026-35273
Patiëntomgevingen ziekenhuizen weer online na Citrix-kwetsbaarheden
security.nl • Sep 28, 2026 09:22
CVE-2026-88772
CVE-2026-88771
مهاجمان مرتبط با JADEPUFFER از اصول خدماتی که به خطر افتاده بودند، برای حذف منابع Azure استفاده کردند.
The Hacker News • Sep 28, 2026 09:08
CVE-2025-3248
سیتریکس درباره آسیبپذیریهای مورد سوءاستفاده هشدار میدهد: 'هر چه سریعتر بهروزرسانی کنید'
security.nl • Sep 28, 2026 07:24
CISA اعلام کرده است که مهاجمان بهطور جهانی از دو آسیبپذیری بحرانی در Citrix NetScaler سوءاستفاده میکنند.
The Hacker News • Sep 28, 2026 07:21
CVE-2026-88778
CVE-2026-88772
+1 more
Citrix NetScaler Zero-Days Exploited in the Wild: CISA Adds Them to KEV
TheCyberThrone • Sep 28, 2026 01:45
CVE-2026-88778
CVE-2026-88777
+7 more
هشدار: دو آسیبپذیری صفر روز RCE در Citrix NetScaler که وصله نشدهاند، در حال بهرهبرداری فعال هستند.
The Hacker News • Sep 27, 2026 07:47
CVE-2026-19490
CVE-2026-8452
بدافزار Lunex Stealer از درایور AMD سوءاستفاده کرده و نظارت امنیتی را غیرفعال میکند و اعتبارنامههای مرورگر را سرقت میکند.
The Hacker News • Sep 26, 2026 18:22
CVE-2023-20598
مهاجمان از WAFها عبور کرده و ضعف امنیتی Oracle PeopleSoft را مورد سوءاستفاده قرار داده و شلهای وب را مستقر میکنند.
The Hacker News • Sep 26, 2026 11:46
CVE-2026-35273
نقصهای RCE در SharePoint و عیبهای امنیتی در RouterOS MikroTik بهطور فعال در حملات سایبری مورد بهرهبرداری قرار میگیرند.
The Hacker News • Sep 26, 2026 08:49
CVE-2026-86060
CVE-2026-67279
+1 more
CVE-2026-87902: آسیبپذیری بحرانی در وردپرس
Kaspersky • Sep 25, 2026 15:24
CVE-2026-87902
حمله به Roundcube Webmail از طریق سوءاستفاده از آسیبپذیری SQL Injection.
security.nl • Sep 25, 2026 11:31
CVE-2026-48842
اشکال تزریق SQL در Roundcube قبل از احراز هویت بهصورت فعال در حال بهرهبرداری در دنیای واقعی است.
The Hacker News • Sep 25, 2026 10:14
CVE-2026-48842
CVE-2025-68461
+1 more
NCSC خبر از سوءاستفاده فعال از یک آسیبپذیری حیاتی در وردپرس میدهد: "اکنون بهروزرسانی کنید".
security.nl • Sep 25, 2026 09:12
CVE-2026-87902
ضعفهای WSO2 و Adobe Commerce در حملات مورد سوءاستفاده قرار گرفتند و به فهرست KEV CISA اضافه شدند.
The Hacker News • Sep 25, 2026 04:46
CVE-2026-71362
CVE-2026-5430
شکافهای امنیتی بدون وصله در گوشیهای OnePlus به برنامههای اندروید نصبشده اجازه میدهد که به دسترسی ریشه بدون مجوز دست پیدا کنند.
The Hacker News • Sep 24, 2026 18:10
CVE-2025-10184
تهدیدات روز: مسمومیت جستجوی هوش مصنوعی، نشت مخازن ابزار کدنویسی هوش مصنوعی، اجرای کد با یک کلیک و ۱۳ داستان دیگر.
The Hacker News • Sep 24, 2026 17:52
CVE-2024-21412
CVE-2023-38831
The Not So Silent Miner: Threat Actor Compiles Cryptominer on the Endpoint
Huntress • Sep 24, 2026 13:00
CVE-2025-4632
CVE-2024-7399
Check Point meldt actief misbruik van kritieke vpn-kwetsbaarheid
security.nl • Sep 24, 2026 10:01
CVE-2026-93616
CVE-2026-85102
Adobe dicht kritieke kwetsbaarheden in Connect en AEM Forms
security.nl • Sep 24, 2026 06:48
CVE-2026-75745
CVE-2026-75682
Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure
The Hacker News • Sep 24, 2026 05:36
CVE-2026-87902
MikroTrick Chain Let Attackers Take Over MikroTik Routers Without a Password or SSH Key
The Hacker News • Sep 23, 2026 16:06
CVE-2026-86060
CVE-2026-67279
+1 more
Check Point waarschuwt voor Path Traversal kwetsbaarheid
security.nl • Sep 23, 2026 13:15
CVE-2026-93616
Vulnerability in WEBCON BPS software
cert.pl • Sep 23, 2026 12:55
New cPanel Flaw Lets a Hosting Account Run Code as Root, Take Full Server Control
The Hacker News • Sep 23, 2026 12:16
Exploit Released for Unpatched Ubuntu Linux Flaw Enabling Host-Root Container Escape
The Hacker News • Sep 23, 2026 11:12
CVE-2026-80521
Chrome 154 verhelpt in totaal 108 kwetsbaarheden
security.nl • Sep 23, 2026 10:37
CISA en NCSC waarschuwen voor kwetsbaarheid in Arista VeloCloud
security.nl • Sep 23, 2026 09:10
CVE-2026-93952
F5 Patches Critical BIG-IP APM Zero-Day Exploited for Unauthenticated RCE on OAuth Servers
The Hacker News • Sep 23, 2026 08:29
CVE-2026-94127
CVE-2025-53521
Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware
The Hacker News • Sep 23, 2026 08:29
CVE-2026-87491
CVE-2026-85880
+1 more
NCSC waarschuwt voor actief misbruikt zerodaylek in F5 BIG-IP
security.nl • Sep 23, 2026 08:26
CVE-2026-94127
Critical Next.js ImageResponse Flaw Can Lead to Server Code Execution via Crafted SVG Input
The Hacker News • Sep 23, 2026 07:04
گروه شاینی هانترز ادعا میکند که به سیستم FBI نفوذ کرده و دادههایی درباره ماموران و متقاضیان شغل دزدیده است.
The Hacker News • Sep 23, 2026 05:30
CVE-2026-35273
CISA پنج آسیبپذیری را به فهرست آسیبپذیریهای قابل بهرهبرداری اضافه کرد.
TheCyberThrone • Sep 23, 2026 01:09
CVE-2026-93616
CVE-2026-85102
+3 more
[object Object]
Huntress • Sep 22, 2026 21:00
CVE-2024-21412
CVE-2023-38831
+1 more
چک پوینت نسبت به یک آسیبپذیری روز صفر در سرور مدیریت هشدار داد که در حملات هدفمند مورد بهرهبرداری قرار میگیرد.
The Hacker News • Sep 22, 2026 18:29
CVE-2026-93616
CVE-2026-91843
+2 more
پچ مشکلات وردپرس برای نقص حیاتی که میتواند اجرای کد را در برخی سرورها فعال کند.
The Hacker News • Sep 22, 2026 18:03
CVE-2026-87902
اشکال بحرانی در دروازه Bifrost AI به مهاجمان اجازه میدهد بدون اعتبارنامه، دستورات را اجرا کنند.
The Hacker News • Sep 22, 2026 16:41
CVE-2026-90898
CVE-2026-86242
+2 more
تحقیقات نشان میدهد که محقق یک Proof of Concept (PoC) برای آسیبپذیری صفر روز BigDiskBuster منتشر کرده که بهروزرسانیهای Microsoft Defender را مسدود میکند.
The Hacker News • Sep 22, 2026 16:14
CVE-2026-45498
D-Link نسبت به یک آسیبپذیری بحرانی در روترهای WiFi هشدار داده است.
security.nl • Sep 22, 2026 14:33
CVE-2026-86510
CVE-2026-86296
میکروترک: تحلیل فنی، فرآیند افشا و استفاده از نمایندگان LLM
cert.pl • Sep 22, 2026 14:00
CVE-2026-86060
CVE-2026-67279
+2 more
اشکال جدید VeloCloud Orchestrator با امتیاز CVSS 10.0 در پیکربندیهای مبتنی بر گواهی به طور فعال مورد سوءاستفاده قرار میگیرد.
The Hacker News • Sep 22, 2026 12:29
CVE-2026-93952
CVE-2026-16812
نقص جدید هسته لینوکس به مهمانهای ARM64 KVM دسترسی خواندن و نوشتن به حافظه میزبان میدهد.
The Hacker News • Sep 22, 2026 11:38
CVE-2026-89775
اشکالی در SharePoint که در ابتدا توسط مایکروسافت به عنوان تقلب شناسایی شده بود، امکان دسترسی از راه دور با تأیید هویت را فراهم میکند.
The Hacker News • Sep 22, 2026 11:17
CVE-2026-65660
CVE-2026-55040
فقط یکی از ۲۲۵ آسیبپذیری مرتبط با Anthropic بهطور فعال مورد سوءاستفاده قرار گرفته است.
security.nl • Sep 22, 2026 09:51
CVE-2026-26980
CISA گزارش میدهد که از آسیبپذیری موجود در سوئیچهای Zyxel به طور فعال سوءاستفاده شده است.
security.nl • Sep 22, 2026 09:12
CVE-2026-7273
عیب امنیتی Comment2Shell در وردپرس میتواند حمله XSS ناشناس را از طریق جلسه مدیریت به RCE تبدیل کند.
The Hacker News • Sep 22, 2026 06:03
CVE-2026-93485
نقاط ضعف Zyxel و Veeam تحت بهرهبرداری فعال با دسترسی به فرمان و سیستم قرار دارند.
The Hacker News • Sep 22, 2026 05:31
CVE-2026-7273
CVE-2026-32996
ShinyHunters Clop را هک کردند. حالا قربانیان Clop چه خواهند کرد؟
Dark Reading • Sep 21, 2026 20:07
CVE-2026-76460
CVE-2025-61882
خلاصه اطلاعات استراتژیک جنگ سایبری از تمام منابع هفته 21 سپتامبر 2026.
Krypt3ia • Sep 21, 2026 17:58
CVE-2026-76460
CVE-2026-76461
⚡ خلاصه هفتگی: آسیبپذیری 0-Day سیسکو، اجرای کد از راه دور با عامل هوش مصنوعی، حملات ClickFix، افزایش فعالیتهای ClickFix و سرقت مرورگرها.
The Hacker News • Sep 21, 2026 14:24
CISA از سوءاستفاده فعال سه آسیبپذیری در هسته لینوکس خبر میدهد.
security.nl • Sep 21, 2026 14:17
CVE-2026-53266
CVE-2025-39964
+1 more
Claude Opus 5 به محققان کمک کرد تا با استفاده از ضعفهای زنجیرهای، حسابهای کارمندان OpenAI را به تصرف درآورند.
The Hacker News • Sep 19, 2026 10:01
CVE-2026-32882
نقص کلید سختکد شده در SolarWinds که موجب امکان اجرای کد از راه دور بدون احراز هویت میشود، برطرف شده است.
The Hacker News • Sep 19, 2026 09:31
CVE-2026-28326
CVE-2026-28323
+5 more
معماری اولیه اجرای کد از راه دور (RCE) بحرانی در پلتفرم کار جریان Orkes Conductor در دنیای واقعی مورد بهرهبرداری قرار گرفته است.
The Hacker News • Sep 19, 2026 08:18
CVE-2026-58138
CrowdSec اعلام کرد که حمله به TanStack در npm منجر به کپی شدن 170 مخزن خصوصی GitHub شد.
The Hacker News • Sep 19, 2026 07:14
CVE-2026-45321
CISA سه آسیبپذیری هسته لینوکس را که در طبیعت مورد بهرهبرداری قرار گرفتهاند، شناسایی کرد.
The Hacker News • Sep 19, 2026 06:24
CVE-2026-81000
CVE-2026-80844
+5 more
بهروزرسانی CISA KEV: سه آسیبپذیری هسته لینوکس، پشتیبانی Acronis و گوگل پیکسل.
TheCyberThrone • Sep 19, 2026 02:08
CVE-2026-87886
CVE-2026-58704
+3 more
مشکلات احراز هویت در نقطه پایانی API در آسیبپذیری صفر-روزی سیسکو.
Dark Reading • Sep 18, 2026 19:26
CVE-2026-76460
CVE-2026-20223
+1 more
انتشار اکسپلویتهای عمومی برای چهار آسیبپذیری هسته لینوکس که امکان دسترسی ریشه محلی را فراهم میکنند.
The Hacker News • Sep 18, 2026 18:02
CVE-2026-81000
CVE-2026-80844
+2 more
مایکروسافت آسیبپذیری Azure AI Foundry با امتیاز CVSS 10.0 را اصلاح کرد که امکان افزایش دسترسی غیرمجاز را فراهم میکرد.
The Hacker News • Sep 18, 2026 12:47
CVE-2026-85878
CVE-2026-87701
+4 more
نقص بحرانی در مدیریت چک پوینت به مهاجمان بدون تأیید هویت اجازه میدهد که کد را بهعنوان ریشه اجرا کنند.
The Hacker News • Sep 17, 2026 18:08
CVE-2026-91843
CVE-2026-85103
+3 more
ThreatsDay: عوامل خودنویس، بیش از 800 آسیبپذیری برطرف شده، تعویض سیم کارتهای داخلی و 22 داستان جدید دیگر.
The Hacker News • Sep 17, 2026 17:32
CVE-2026-59310
CVE-2026-20316
+1 more
نقص بحرانی در Sandboxes داکر به کد مخرب اجازه میدهد تا به فایلهای میزبان macOS دسترسی پیدا کند و آنها را بخواند و تغییر دهد.
The Hacker News • Sep 17, 2026 15:37
CVE-2026-79994
CVE-2026-77179
+1 more
نقص بحرانی در اعتبارسنج DNSSEC بدون محدودیت میتواند بهدلیل یک منطقه DNS مخرب، اجازه اجرای کد از راه دور (RCE) را بدهد.
The Hacker News • Sep 17, 2026 12:30
CVE-2026-85501
CVE-2026-82720
+8 more
بهروزرسانی BIND 9، 14 نقص امنیتی را برطرف میکند، از جمله یک نقص که باعث کرش غیرمجاز از طریق DNS-over-HTTPS میشود.
The Hacker News • Sep 17, 2026 08:00
CVE-2026-80274
CVE-2026-77119
+12 more
سیسکو از سوءاستفاده از یک آسیبپذیری بحرانی در موتور خدمات هویت (Identity Services Engine) هشدار داد.
security.nl • Sep 17, 2026 07:31
CVE-2026-76460
CVE-2025-20337
+1 more
سیسکو از یک آسیبپذیری روز صفر جدید در عبور از تأیید هویت ISE (امتیاز CVSS 10.0) که در حملات فعال مورد سوءاستفاده قرار میگیرد، هشدار داد.
The Hacker News • Sep 17, 2026 06:39
CVE-2026-76460
CVE-2026-76428
+49 more
"Cisco ISE و Secure Email Gateway در کانون توجه KEV قرار گرفتند."
TheCyberThrone • Sep 17, 2026 02:51
CVE-2026-76460
CVE-2026-76461
حمله BragJack میتواند هوش مصنوعی عامل یک مرورگر را علیه خود آن فعال کند.
Dark Reading • Sep 16, 2026 16:43
CVE-2026-55945
CVE-2026-0628
حملات به آسیبپذیری فریمورک ایزابل که امکان اجرای دستورات سیستمعامل بدون احراز هویت را فراهم میکند.
The Hacker News • Sep 16, 2026 15:50
CVE-2026-89026
سه گروه تهدید به اهداف روسی حمله میکنند و از دربهای پشتی، باجافزارها و بدافزارهای پاککننده استفاده میکنند.
The Hacker News • Sep 16, 2026 15:27
CVE-2026-42897
CVE-2021-26855
+2 more
۳۰۰,۰۰۰ وبسایت وردپرس بهروزرسانی را برای آسیبپذیری مورد سوءاستفاده در پلاگین تقویم از دست دادهاند.
security.nl • Sep 16, 2026 14:48
CVE-2026-78006
یک افزونه میتواند دستیاران هوش مصنوعی را در مرورگرهای کروم، کامت، اج، اوپرا نیون و کلود به خطر بیندازد.
The Hacker News • Sep 16, 2026 14:36
CVE-2026-55945
CVE-2026-0628
خطر امنیتی در Parallels Desktop اجازه میدهد که کاربران غیر مدیر در مک، به دسترسی ریشه (Root) دست پیدا کنند، اما کاربران مک با پردازندههای اینتل نمیتوانند این رفع نقص را نصب کنند.
The Hacker News • Sep 16, 2026 13:14
CVE-2026-90894
نشت امنیتی ConnectWise ScreenConnect که در حملات استفاده شده، توسط ایالات متحده گزارش شده است.
security.nl • Sep 16, 2026 12:08
CVE-2026-84869
ضعفها در روترهای WNC T-Mobile 5G Box IDU
cert.pl • Sep 16, 2026 11:55
CVE-2026-58147
CVE-2026-58146
+4 more
گوگل نقص امنیتی مودم پیادهسازیشده در گوشیهای پیکسل را برطرف کرده است، در حالی که نشانههایی از بهرهبرداری هدفمند و محدود از این نقص وجود دارد.
The Hacker News • Sep 16, 2026 11:15
CVE-2026-58773
CVE-2026-58704
+2 more
آسیبپذیری افزونه پشتیبانگیری cPanel Acronis در حملات هدفمند مورد سوءاستفاده قرار گرفت.
The Hacker News • Sep 16, 2026 11:08
گوگل نسبت به سوء استفاده فعال از آسیبپذیری مدام در تلفنهای پیکسل هشدار داد.
security.nl • Sep 16, 2026 07:56
CVE-2026-58704
مهاجمان از آسیبپذیری در WooCommerce Wholesale Lead Capture سوء استفاده کرده و شلهای وب PHP را بر روی سرورها قرار میدهند.
The Hacker News • Sep 16, 2026 05:48
CVE-2026-78159
CVE-2026-78006
+1 more
تلاشهای فعال برای بهرهبرداری از نقص WSO2 API Manager در دور زدن JWT با توکنهای اداری جعلی.
The Hacker News • Sep 16, 2026 05:18
CVE-2026-5430
پچ امنیتی روز سهشنبه اوراکل در سپتامبر ۲۰۲۶
TheCyberThrone • Sep 16, 2026 03:04
CVE-2026-83452
CVE-2026-83355
+16 more
مهاجم انسانی از آسیبپذیری Marimo RCE بهرهبرداری میکند و در هشت ثانیه به SSH Bastion دسترسی پیدا میکند.
The Hacker News • Sep 15, 2026 11:52
CVE-2026-39987
CVE-2021-33045
+1 more
کمپین اسکن گسترده، آسیبپذیری Vite را مورد بهرهبرداری قرار میدهد تا مدارک ابری را از سرورهای توسعه که در معرض خطر هستند استخراج کند.
The Hacker News • Sep 15, 2026 11:12
CVE-2026-39364
سوءاستفاده از بلوتوث میتواند اجرای کد بر روی آیفونها و مکها را ممکن سازد.
security.nl • Sep 15, 2026 09:33
CVE-2026-86890
CVE-2026-65414
فروشگاههای آنلاین از طریق یک آسیبپذیری بحرانی در پلاگین ووکامرس مورد حمله قرار گرفتند.
security.nl • Sep 15, 2026 08:55
CVE-2026-27540
۴ از ۵ وبسایتهای کسبوکار سنگاپور دارای آسیبپذیریهای وردپرس هستند.
The Cyber Express • Sep 15, 2026 08:23
CVE-2026-1490
سیسکو در مورد سوءاستفاده از یک آسیبپذیری بحرانی SQL Injection در دروازه ایمیل هشدار داد.
security.nl • Sep 15, 2026 07:25
CVE-2026-76461
اشکال در نینتندو سوئیچ به حملهکنندگان نزدیک این امکان را میدهد که کد اجرا کنند و دادهها را سرقت کنند.
The Cyber Express • Sep 15, 2026 07:06
CVE-2026-82079
نقص در نرمافزار لایتاسپید انتپرایز میتواند به یک حساب کاربری هاستینگ اجازه دهد که به دسترسی ریشه (Root) در یک سرور مشترک دست یابد.
The Hacker News • Sep 15, 2026 06:52
CVE-2026-54420
CVE-2026-48172
عیبوجدی در Cisco Secure Email Gateway که در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اجازه اجرای فرمانهای ریشه (Root Command) را میدهد.
The Hacker News • Sep 15, 2026 06:11
CVE-2026-76461
هکرهای مرتبط با چین از زنجیره آسیبپذیری صفر روز در کروم و ویندوز بهرهبرداری کرده و GRIMWEDGE را مستقر کردند.
The Hacker News • Sep 15, 2026 05:31
CVE-2026-87491
CVE-2026-85880
+1 more
'Sandworm' آسیبپذیریهای سیسکو را برای اجرای Cyclops Blink به هم متصل میکند.
Dark Reading • Sep 14, 2026 21:37
CVE-2026-85706
CVE-2026-20316
+1 more
نقص امنیتی با حداکثر شدت در GitLab زنجیرههای تأمین را در معرض خطر قرار میدهد.
Dark Reading • Sep 14, 2026 20:19
CVE-2026-85706
CVE-2026-19478
مهاجم 3BB از درب پشتی MeshCentral برای دسترسی ریشه استفاده کرد و به اعتبارنامههای مشترکان حمله کرد.
The Hacker News • Sep 14, 2026 18:01
CVE-2024-21762
رد هرون از آسیبپذیری RCE در گیتا برای نفوذ به ۱۳ سازمان در شش کشور استفاده کرده است.
The Hacker News • Sep 14, 2026 16:56
CVE-2026-60004
گزارش هفتگی سازمانهای اطلاعاتی درباره جنگ سایبری 26/9/14
Krypt3ia • Sep 14, 2026 15:31
CVE-2026-87491
CVE-2026-85880
+1 more
حفرههای امنیتی در ماژول "raty" بانک علیور برای PrestaShop
cert.pl • Sep 14, 2026 14:55
CVE-2026-7848
CVE-2026-15600
⚡ خلاصه هفته: عوامل هوش مصنوعی سرکش، کرم ویچت، حملات پیپرکات، جاسوسی با هوش مصنوعی و روتکیتها
The Hacker News • Sep 14, 2026 14:40
نقص امنیتی بحرانی در VMware vCenter که در حملات باجافزار استفاده میشود.
security.nl • Sep 14, 2026 13:24
کاربران برنامه کیبورد چینی Sogou از طریق یک آسیبپذیری به بدافزار بکدور آلوده شدند.
security.nl • Sep 14, 2026 12:17
2.6 میلیون روتر MikroTik با خدمات عمومی در حال اجرا هستند.
security.nl • Sep 14, 2026 08:39
CVE-2026-86060
CVE-2026-67277
NCSC نسبت به سوءاستفاده از آسیبپذیری بحرانی مسیریابی نامناسب در GitLab هشدار میدهد.
security.nl • Sep 14, 2026 07:24
CVE-2026-85706
CISA پنج آسیبپذیری فعال در Artifactory، ScreenConnect و RouterOS را به KEV اضافه کرد.
The Hacker News • Sep 12, 2026 15:54
CVE-2026-84869
CVE-2026-86060
+4 more
CISA در طی دو روز شش آسیبپذیری را اضافه کرد.
TheCyberThrone • Sep 12, 2026 13:22
CVE-2026-85706
CVE-2026-84869
+4 more
اشکال آسیبپذیری خواندن فایل در GitLab با امتیاز CVSS 10 پس از افشا، به بررسیهای واقعی منجر شد.
The Hacker News • Sep 11, 2026 16:30
نشت بحرانی ScreenConnect به مهاجم اجازه میدهد کد را بر روی کلاینتها اجرا کند.
security.nl • Sep 11, 2026 14:02
CVE-2026-84869
'چهارصد سازمان در سطح جهان از طریق آسیبپذیریهای PaperCut هک شدهاند.'
security.nl • Sep 11, 2026 12:39
CVE-2026-82078
CVE-2026-81578
Attackers Chain JFrog Artifactory Flaws to Gain Admin Control and Plant Backdoors
The Hacker News • Sep 11, 2026 07:31
CVE-2026-82329
CVE-2026-42018
+2 more
China-Linked UNC3569 Exploited Sogou Input Method Flaw to Deploy GRAYRABBIT Backdoor
The Hacker News • Sep 11, 2026 07:14
PaperCut Replaces Emergency Patches With Fixes for Two Actively Exploited Flaws
The Hacker News • Sep 11, 2026 06:46
CVE-2026-82078
CVE-2026-81578
Cisco FMC Flaws Exploited to Steal Credentials and Deploy Qilin Ransomware
The Hacker News • Sep 11, 2026 06:19
CVE-2026-20316
CVE-2026-20079
AI Agents Compromised 440 PaperCut Servers, Researchers Say
The Cyber Express • Sep 10, 2026 18:24
CVE-2026-82078
CVE-2026-81578
ThreatsDay: 200 Android Flaws, Browser-Built Phishing, 119K Scam Shops + 23 More Stories
The Hacker News • Sep 10, 2026 17:47
CVE-2026-28662
Nightmare-Eclipse Strikes Again with 'ShieldCrash' Windows Exploit
Dark Reading • Sep 10, 2026 15:29
CVE-2026-69414
Kritiek beveiligingslek in Fortinet FortiGate-firewalls misbruikt bij aanvallen
security.nl • Sep 10, 2026 12:41
CVE-2025-25249
Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE
The Hacker News • Sep 10, 2026 11:45
CVE-2026-85103
CVE-2026-85102
+2 more
PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances
The Hacker News • Sep 10, 2026 11:41
CVE-2026-82078
CVE-2026-81578
Google Chrome-gebruikers op Windows 10 doelwit zeroday-aanval
security.nl • Sep 10, 2026 11:19
CVE-2026-87491
CVE-2026-85880
+1 more
EU’s 24-Hr Vulnerability Reporting Rules Take Effect Friday, a Year Before the Rest of the Cyber Resilience Act
The Cyber Express • Sep 10, 2026 11:09
CVE-2026-75650
Vulnerability in drEryk Gabinet software
cert.pl • Sep 10, 2026 10:55
CISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets Sept. 12 Federal Patch Deadline
The Hacker News • Sep 10, 2026 10:36
CVE-2026-19490
CVE-2026-20079
+1 more
NCSC verwacht grootschalig misbruik van kritieke Check Point vpn-lekken
security.nl • Sep 10, 2026 10:25
CVE-2026-85103
CVE-2026-85102
Cisco meldt actief misbruik van kritiek lek in firewall-beheersoftware
security.nl • Sep 10, 2026 08:36
CVE-2026-20079
Nearly 1 in 10 Exposed LiteLLM Gateways Accepted the Example "sk-1234" Admin Key
The Hacker News • Sep 10, 2026 07:12
CVE-2026-59822
CVE-2026-59821
+3 more
CISA KEV Update – 8 Vulnerabilities Added in Two Days
TheCyberThrone • Sep 10, 2026 02:30
CVE-2026-87491
CVE-2026-85880
+7 more
Four Spy Groups Used the Same Chrome and Windows Exploit Kit Within a Week
The Hacker News • Sep 9, 2026 16:34
CVE-2026-85880
CVE-2026-85046
Once in a BlueMoon: Multiple State-Aligned Threat Actors Rapidly Adopt Novel Exploit Chain Using Chrome and Windows Zero-Days
Proofpoint • Sep 9, 2026 15:00
CVE-2026-85880
CVE-2026-85046
How to completely uninstall apps on Mac and free up storage | Kaspersky official blog
Kaspersky • Sep 9, 2026 12:21
CVE-2026-3102
DeepSeek Harness Flaw Let AI Agents Disable Their Own File Sandbox Without Approval
The Hacker News • Sep 9, 2026 11:17
CVE-2026-82533
Chrome V8 Zero-Day Exploited in the Wild Enables Code Execution Inside Sandbox
The Hacker News • Sep 9, 2026 09:11
CVE-2026-87639
CVE-2026-87628
+11 more
New cPanel Flaw Lets a Hosting Account With Mail Privileges Run Code as Root
The Hacker News • Sep 9, 2026 08:19
Google patcht ruim 200 kwetsbaarheden in Chrome, waaronder misbruikt lek
security.nl • Sep 9, 2026 07:40
CVE-2026-87491
F5 BIG-IP APM Malware Injects a PHP Web Shell Into Memory, Evading Disk Scans
The Hacker News • Sep 9, 2026 07:36
CVE-2025-53521
Microsoft dicht bijna duizend beveiligingslekken tijdens patchdinsdag september
security.nl • Sep 9, 2026 07:29
CVE-2026-85880
CVE-2026-81963
+2 more
Microsoft Patch Tuesday Hits Record 974 CVEs, Two Exploited
The Cyber Express • Sep 9, 2026 06:51
CVE-2026-85880
CVE-2026-81963
+10 more
September 2026 Patch Tuesday: Two Exploited Zero-Days and 113 Critical Vulnerabilities Among 972 CVEs
CrowdStrike.com • Sep 9, 2026 06:06
CVE-2026-66302
CVE-2026-85880
+105 more
Microsoft Patches Record 974 Flaws, Including Two Exploited Windows Zero-Days
The Hacker News • Sep 9, 2026 04:41
CVE-2026-85880
CVE-2026-81963
+10 more
N-able N-central Pre-Auth RCE Flaw Exploited in the Wild
The Hacker News • Sep 9, 2026 04:27
CVE-2026-86218
CVE-2026-86206
+1 more
Microsoft Patch Tuesday — September 2026
TheCyberThrone • Sep 9, 2026 02:57
CVE-2026-85880
CVE-2026-81963
+6 more
Weekly ALL-SOURCE Cyber Warfare Intelligence Brief September 8, 2026
Krypt3ia • Sep 8, 2026 16:58
CVE-2026-85046
CVE-2022-22965
+2 more
FreeIPA Flaw Chain Lets Anonymous Clients Create Reusable Administrator Credentials
The Hacker News • Sep 8, 2026 11:22
CVE-2026-76560
CVE-2026-79678
+2 more
Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
The Hacker News • Sep 8, 2026 09:13
CVE-2026-75650
Adobe publiceert noodpatch wegens aanvallen op webwinkels
security.nl • Sep 8, 2026 07:56
CVE-2026-75650
⚡ Weekly Recap: Chrome 0-Day, Router Hijacks, Coder Supply Chain Attack and More
The Hacker News • Sep 7, 2026 14:36
Attackers Exploit Unpatched Magento Zero-Day to Backdoor Online Stores
The Cyber Express • Sep 7, 2026 12:32
CVE-2026-84115
CVE-2025-54236
Attackers Exploited MikroTik RouterOS Flaws a Day Before Patches Shipped
The Cyber Express • Sep 7, 2026 11:39
CVE-2026-86060
CVE-2026-67277
+2 more
Telerik UI Padding-Oracle Bug Chained to Unauthenticated RCE — Public Exploit Released
The Hacker News • Sep 7, 2026 11:20
CVE-2026-13185
CVE-2026-13184
+4 more
N-able waarschuwt voor misbruik van kritiek lek in N-central RMM-servers
security.nl • Sep 7, 2026 09:56
CVE-2026-86218
CVE-2026-86206
+2 more
MikroTik-routers via kritieke SSH-kwetsbaarheden op afstand overgenomen
security.nl • Sep 7, 2026 09:06
CVE-2026-86060
CVE-2026-67276
N-able Issues Fourth N-central Hotfix in Five Weeks for Unauthenticated RCE Flaw
The Hacker News • Sep 7, 2026 08:31
CVE-2026-86218
CVE-2026-86206
+5 more
Liquid Network Hackers Demand Bug Fix Before Returning $320M BTC
The Cyber Express • Sep 7, 2026 08:28
CVE-2026-83548
CVE-2026-84115
+1 more
Kritiek beveiligingslek in Citrix NetScaler actief misbruikt bij aanvallen
security.nl • Sep 7, 2026 08:19
CVE-2026-19490
Attackers Breached JetBrains Cadence via Unpatched TeamCity, Extracting AWS Credentials
The Hacker News • Sep 5, 2026 16:52
CVE-2026-63077
Critical VMware Workstation and Fusion Flaw Lets VM Admins Execute Host Code
The Hacker News • Sep 5, 2026 16:05
Trezor Says ShipMonk Breach Exposed 67,000 U.S. Customers' Data It Said Was Deleted
The Hacker News • Sep 5, 2026 14:17
CVE-2026-72898
Vulnerabilities in Mikrotik RouterOS software
cert.pl • Sep 5, 2026 13:05
CVE-2026-86060
CVE-2026-67281
+4 more
Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended
cert.pl • Sep 5, 2026 13:00
CVE-2026-86060
CVE-2026-67277
+1 more
VMware VM Escape: When the Guest Becomes the Path to the Host
TheCyberThrone • Sep 5, 2026 12:53
Attackers Exploit PaperCut Flaws to Steal Credentials From Schools and Universities
The Hacker News • Sep 5, 2026 07:31
CVE-2026-82078
CVE-2026-81578
PostgreSQL Fixes 12-Year-Old Logical Decoding Flaw Enabling Replication-Role Code Execution
The Hacker News • Sep 4, 2026 15:20
CVE-2026-6471
Beveiligingslek in 7-Zip laat aanvaller Mark-of-the-Web omzeilen
security.nl • Sep 4, 2026 13:10
CVE-2026-58052
The Cyber Express Weekly Roundup: Claude Session Hijacking, PaperCut Exploits, and Enterprise Cyberattacks
The Cyber Express • Sep 4, 2026 11:48
CVE-2026-83548
CVE-2026-84115
+2 more
Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws
The Hacker News • Sep 4, 2026 08:48
CVE-2026-32475
CVE-2026-14894
Plex Urges Immediate Updates After Patching Multiple Undisclosed Security Flaws
The Hacker News • Sep 4, 2026 07:35
CVE-2025-34158
CVE-2020-5741
Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
The Hacker News • Sep 4, 2026 07:18
CVE-2026-85046
CVE-2026-11645
+4 more
Google waarschuwt voor actief misbruik van beveiligingslek in Chrome
security.nl • Sep 4, 2026 07:16
CVE-2026-85046
Two Citrix NetScaler Flaws Put Enterprise Edge Devices at Risk
The Cyber Express • Sep 4, 2026 06:21
CVE-2026-83548
CVE-2026-84115
+2 more
Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root
The Hacker News • Sep 3, 2026 15:52
CVE-2026-20355
CVE-2026-20354
+6 more
Cyber Brief 26-09 - August 2026
europa.eu • Sep 3, 2026 14:00
CVE-2026-60004
CVE-2026-64849
+5 more
Kritieke VMware-kwetsbaarheid laat vm-aanvaller code op host uitvoeren
security.nl • Sep 3, 2026 12:00
Vulnerability in OptimiDoc Server (On-Premise) software
cert.pl • Sep 3, 2026 10:55
CVE-2026-15933
CVE-2026-84115 in Cleo Harmony: JWT Refresh Token Handler Flaw Exposes Remote Attack Risk
The Cyber Express • Sep 3, 2026 09:27
CVE-2026-84115
CVE-2026-77846
WordPress-sites aangevallen via kritiek upload-lek in Elementor Pro
security.nl • Sep 3, 2026 09:16
CVE-2026-32475
Cisco dicht kritiek Nexus 9000-lek dat aanvaller code als root laat uitvoeren
security.nl • Sep 3, 2026 08:01
CVE-2026-20212
SonicWall Warns of Two Actively Exploited SMA1000 Zero-Days, One Rated Maximum Severity
The Cyber Express • Sep 3, 2026 07:47
CVE-2026-83549
CVE-2026-83548
+3 more
Researcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike Falcon
The Hacker News • Sep 3, 2026 06:26
CVE-2026-69414
CVE-2026-50656
CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto Miners
The Hacker News • Sep 3, 2026 05:19
CVE-2026-83549
CVE-2026-83548
+11 more
CISA Adds 7 Vulnerabilities to KEV: A New Wave of Actively Exploited Flaws
TheCyberThrone • Sep 3, 2026 02:28
CVE-2026-83549
CVE-2026-83548
+5 more
Malicious .git Configs Can Make Claude, Codex, Cursor, and Other AI Agents Run Attacker Code
The Hacker News • Sep 2, 2026 14:06
Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain
The Hacker News • Sep 2, 2026 10:53
CVE-2026-83549
CVE-2026-83548
+2 more
Tweehonderd PaperCut NG/MF-servers missen update voor aangevallen lek
security.nl • Sep 2, 2026 10:16
CVE-2026-82078
CVE-2026-81578
GeoNetwork Fixes Unauthenticated RCE Chain Affecting Government Geoportal Backends
The Hacker News • Sep 2, 2026 09:18
Google dicht Chrome-lekken die remote code execution mogelijk maken
security.nl • Sep 2, 2026 08:17
CVE-2026-84353
CVE-2026-84352
Researchers Use Claude to Port Pre-Auth RCE Exploit From One PLC Model to Another
The Hacker News • Sep 2, 2026 07:47
CVE-2021-31886
SonicWall waarschuwt voor misbruik van lekken in SMA1000-gateway
security.nl • Sep 2, 2026 07:28
CVE-2026-83549
CVE-2026-83548
Attackers Exploit Critical Switchvox Flaw to Deploy Reverse Shells Without Credentials
The Hacker News • Sep 2, 2026 07:08
CVE-2026-9586
Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure
The Hacker News • Sep 1, 2026 17:53
CVE-2026-82329
13 Malicious Packagist Packages Target Unpatched iPhones to Steal Crypto Wallet Seeds
The Hacker News • Sep 1, 2026 14:07
CVE-2025-43529
CVE-2025-31277
22.000 Exchange-servers missen update voor kritiek beveiligingslek
security.nl • Sep 1, 2026 11:57
CVE-2026-62911
Attackers Exploit Critical Langflow and Rails Flaws in Credential-Probing and C2 Activity
The Hacker News • Sep 1, 2026 07:22
CVE-2026-66066
CVE-2026-5027
+3 more
This Android malware steals banking credentials even without an internet connection | Kaspersky official blog
Kaspersky • Aug 31, 2026 17:18
⚡ Weekly Recap: Chinese Spy Proxy, AI Agents Go Off-Task, Router Backdoors and More
The Hacker News • Aug 31, 2026 13:50
Wordpress-sites actief aangevallen via kritiek beveiligingslek in ACPT
security.nl • Aug 31, 2026 12:05
CVE-2026-32566
PaperCut Issues Second Emergency Patch as Researchers Break Fix for Exploited Zero-Days
The Cyber Express • Aug 31, 2026 10:45
CVE-2026-77846
CVE-2026-82078
+1 more
AshSqlite Vulnerability (CVE-2026-77846) Exposes Hidden JSON Fields
The Cyber Express • Aug 31, 2026 09:14
CVE-2026-77846