آرشیو
Zero-day در Magento و Adobe Commerce: StyleSmuggler (CVE-2026-75650)
فروشگاههایی که روی Magento یا Adobe Commerce هستند، همین حالا هدف یک RCE بدون لاگیناند — نه یک advisory روی کاغذ. Adobe در اعلام APSB26-146 (آخرین …
آسیبپذیری بحرانی GitLab با CVSS 10: خواندن فایل بدون احراز هویت (CVE-2026-85706)
CVSS 10.0. بدون لاگین. خواندن فایل دلخواه از دیسک سرور GitLab.
۱۰ سپتامبر ۲۰۲۶ گیتلب یک patch release بحرانی برای CE و EE منتشر کرد: ۱۹.۳.۲، ۱۹.۲.۶ …
حمله زنجیرهای به JFrog Artifactory: از توکن ناشناس تا backdoor
در بعضی محیطهای نفوذشده، از اولین درخواست تا حساب ادمین کمتر از پنج دقیقه طول کشیده.
Wiz Research در ۱۰–۱۱ سپتامبر ۲۰۲۶ گزارش داد که سه آسیبپذیری …
هفتمین zero-day کروم در ۲۰۲۶: باگ V8 با شناسه CVE-2026-87491
Help Net Security فهرست zero-dayهای کروم در ۲۰۲۶ را اینطور جمع کرده:
- CVE-2026-2441 (فوریه، CSSFontFeatureValuesMap)
- CVE-2026-3909 و CVE-2026-3910 …
RCE بدون احراز هویت در N-central با CVSS 10 (CVE-2026-86218)
N-central ابزار MSP است: به endpoint مشتری، اسکریپت، و غالباً cred مدیریتی وصل است. RCE بدون لاگین روی سرور مدیریت یعنی یک نقطه، تعداد زیادی محیط. …
قوانین جدید GitHub: مسدود کردن Pull Request با secret اسکننشده
یک هفته در Changelog گیتهاب دو گیت جدا برای ورود به main گذاشت: یکی سر secret در کد، یکی سر مسموم کردن cache در CI.
merge نمیشود تا alert بسته شود …
هشدار امنیتی: حمله Supply Chain در litellm (نسخههای 1.82.7 و 1.82.8)
litellm_init.pth
نسخه 1.82.8 (و همچنین 1.82.7) از پکیج litellm که روی PyPI منتشر شده، آلوده به کد مخرب است و اطلاعات حساس …