آرشیو

Zero-day در Magento و Adobe Commerce: StyleSmuggler (CVE-2026-75650)

فروشگاه‌هایی که روی Magento یا Adobe Commerce هستند، همین حالا هدف یک RCE بدون لاگین‌اند — نه یک advisory روی کاغذ. Adobe در اعلام APSB26-146 (آخرین …

آسیب‌پذیری بحرانی GitLab با CVSS 10: خواندن فایل بدون احراز هویت (CVE-2026-85706)

CVSS 10.0. بدون لاگین. خواندن فایل دلخواه از دیسک سرور GitLab.

۱۰ سپتامبر ۲۰۲۶ گیت‌لب یک patch release بحرانی برای CE و EE منتشر کرد: ۱۹.۳.۲، ۱۹.۲.۶ …

حمله زنجیره‌ای به JFrog Artifactory: از توکن ناشناس تا backdoor

در بعضی محیط‌های نفوذشده، از اولین درخواست تا حساب ادمین کمتر از پنج دقیقه طول کشیده.

Wiz Research در ۱۰–۱۱ سپتامبر ۲۰۲۶ گزارش داد که سه آسیب‌پذیری …

هفتمین zero-day کروم در ۲۰۲۶: باگ V8 با شناسه CVE-2026-87491

Help Net Security فهرست zero-dayهای کروم در ۲۰۲۶ را این‌طور جمع کرده:

  • CVE-2026-2441 (فوریه، CSSFontFeatureValuesMap)
  • CVE-2026-3909 و CVE-2026-3910 …

RCE بدون احراز هویت در N-central با CVSS 10 (CVE-2026-86218)

N-central ابزار MSP است: به endpoint مشتری، اسکریپت، و غالباً cred مدیریتی وصل است. RCE بدون لاگین روی سرور مدیریت یعنی یک نقطه، تعداد زیادی محیط. …

قوانین جدید GitHub: مسدود کردن Pull Request با secret اسکن‌نشده

یک هفته در Changelog گیت‌هاب دو گیت جدا برای ورود به main گذاشت: یکی سر secret در کد، یکی سر مسموم کردن cache در CI.

merge نمی‌شود تا alert بسته شود …

هشدار امنیتی: حمله Supply Chain در litellm (نسخه‌های 1.82.7 و 1.82.8)

litellm_init.pth

## 🚨 هشدار امنیتی بسیار مهم

نسخه 1.82.8 (و همچنین 1.82.7) از پکیج litellm که روی PyPI منتشر شده، آلوده به کد مخرب است و اطلاعات حساس …

2 of 2