آرشیو

RCE در Valkey و Redis: rebase به ۸.۰.۱۰ و ۸.۰.۱۱ روی توزیع‌های اصلی

کش و data-plane معمولاً «بعد از LDAP و firewall» پچ می‌شوند. این موج خلاف آن عادت است. همان راندآپ ۱۰ سپتامبر LinuxCompatible Redis و Valkey را …

پچ بحرانی 389 Directory Server روی خانواده RHEL؛ پنجره نگهداری معمولی کافی نیست

اگر LDAP هویت سازمان را نگه می‌دارد، این هفته را مثل آپدیت معمولی kernel-tools نگذارید ته صف. جمع‌بندی ۱۰ سپتامبر LinuxCompatible صریح نوشته: Rocky و …

CVE-2026-84445 در gRPC-Go: سرور xDS با درخواست بدون :authority از پا می‌افتد

مسیر exploit این‌جا RCE نیست. یک ایندکس روی اسلایس خالی است، و goroutine مربوط به RPC از panic برنمی‌گردد؛ پس کل پروسه خارج می‌شود.

۸ سپتامبر ۲۰۲۶ …

ENISA پلتفرم واحد گزارش CRA را روشن کرد؛ تعهد سازندگان از همین هفته شروع شد

تقویم Cyber Resilience Act دو تاریخ دارد که نباید قاطی شوند.

۱۱ سپتامبر ۲۰۲۶: تعهد گزارش برای سازندگان آغاز می‌شود — آسیب‌پذیری‌هایی که فعالانه …

Automatic Key Exchange در Cloudflare: TLS پساکوانتومی به origin بدون مالیات HRR

هر بار Cloudflare به origin یک اتصال TLS 1.3 باز می‌کند، باید قبل از این‌که origin چیزی بگوید، الگوریتم key-agreement را در ClientHello حدس بزند. حدس …

FMC سیسکو در طبیعت exploit می‌شود: سرقت credential و باج‌افزار Qilin

سیسکو فقط «پچ کنید» نگفته. Talos سه خوشهٔ جدا را بعد از نفوذ به Secure Firewall Management Center دیده: یکی webshell و دزدی credential، یکی implant …

NCSC هلند: سوءاستفاده از باگ‌های بحرانی VPN در Check Point نزدیک است

۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیب‌پذیری بحرانی VPN در Check Point را نزدیک می‌داند. PoC عمومی گزارش …

CVE-2026-89714 در Kernel لینوکس: نشت جدول delegation در mount ناموفق NFSv4

یک poller بکاپ Longhorn حدود ۱۰ بار در ثانیه mount.nfs4 را روی سرور فقط-NFSv3 تکرار می‌کرد. نتیجه در خود توصیف CVE آمده: حدود ۳٫۴ گیگابایت slab …

CVE-2026-53495 در containerd: نشت goroutine در CRI ExecSync و DoS سطح نود

kubelet برای liveness و readiness از نوع exec، و برای بعضی lifecycle hookها، مدام از مسیر همگام CRI به نام ExecSync استفاده می‌کند: یک فرمان داخل …

Patch Tuesday سپتامبر ۲۰۲۶ مایکروسافت: نزدیک به هزار CVE و دو zero-day فعال

سه‌شنبه ۸ سپتامبر ۲۰۲۶ مایکروسافت بزرگ‌ترین Patch Tuesday تاریخ خودش را منتشر کرد — و منابع معتبر حتی روی یک رقم واحد توافق ندارند.

BleepingComputer …

1 of 2