آرشیو

RCE در Valkey و Redis: rebase به ۸.۰.۱۰ و ۸.۰.۱۱ روی توزیع‌های اصلی

کش و data-plane معمولاً «بعد از LDAP و firewall» پچ می‌شوند. این موج خلاف آن عادت است. همان راندآپ ۱۰ سپتامبر LinuxCompatible Redis و Valkey را …

پچ بحرانی 389 Directory Server روی خانواده RHEL؛ پنجره نگهداری معمولی کافی نیست

اگر LDAP هویت سازمان را نگه می‌دارد، این هفته را مثل آپدیت معمولی kernel-tools نگذارید ته صف. جمع‌بندی ۱۰ سپتامبر LinuxCompatible صریح نوشته: Rocky و …

CVE-2026-84445 در gRPC-Go: سرور xDS با درخواست بدون :authority از پا می‌افتد

مسیر exploit این‌جا RCE نیست. یک ایندکس روی اسلایس خالی است، و goroutine مربوط به RPC از panic برنمی‌گردد؛ پس کل پروسه خارج می‌شود.

۸ سپتامبر ۲۰۲۶ …

FMC سیسکو در طبیعت exploit می‌شود: سرقت credential و باج‌افزار Qilin

سیسکو فقط «پچ کنید» نگفته. Talos سه خوشهٔ جدا را بعد از نفوذ به Secure Firewall Management Center دیده: یکی webshell و دزدی credential، یکی implant …

NCSC هلند: سوءاستفاده از باگ‌های بحرانی VPN در Check Point نزدیک است

۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیب‌پذیری بحرانی VPN در Check Point را نزدیک می‌داند. PoC عمومی گزارش …

CVE-2026-89714 در Kernel لینوکس: نشت جدول delegation در mount ناموفق NFSv4

یک poller بکاپ Longhorn حدود ۱۰ بار در ثانیه mount.nfs4 را روی سرور فقط-NFSv3 تکرار می‌کرد. نتیجه در خود توصیف CVE آمده: حدود ۳٫۴ گیگابایت slab …

CVE-2026-53495 در containerd: نشت goroutine در CRI ExecSync و DoS سطح نود

kubelet برای liveness و readiness از نوع exec، و برای بعضی lifecycle hookها، مدام از مسیر همگام CRI به نام ExecSync استفاده می‌کند: یک فرمان داخل …

Patch Tuesday سپتامبر ۲۰۲۶ مایکروسافت: نزدیک به هزار CVE و دو zero-day فعال

سه‌شنبه ۸ سپتامبر ۲۰۲۶ مایکروسافت بزرگ‌ترین Patch Tuesday تاریخ خودش را منتشر کرد — و منابع معتبر حتی روی یک رقم واحد توافق ندارند.

BleepingComputer …

Zero-day در Magento و Adobe Commerce: StyleSmuggler (CVE-2026-75650)

فروشگاه‌هایی که روی Magento یا Adobe Commerce هستند، همین حالا هدف یک RCE بدون لاگین‌اند — نه یک advisory روی کاغذ. Adobe در اعلام APSB26-146 (آخرین …

آسیب‌پذیری بحرانی GitLab با CVSS 10: خواندن فایل بدون احراز هویت (CVE-2026-85706)

CVSS 10.0. بدون لاگین. خواندن فایل دلخواه از دیسک سرور GitLab.

۱۰ سپتامبر ۲۰۲۶ گیت‌لب یک patch release بحرانی برای CE و EE منتشر کرد: ۱۹.۳.۲، ۱۹.۲.۶ …

1 of 2